APT29 Svela la Nuova Arma: Attacchi MITM con RDP per Rubare Dati e Installare Malware
Il gruppo di hacker APT29 (Midnight Blizzard) ha lanciato una massiccia campagna utilizzando 193 server proxy per attacchi man-in-the-middle (MiTM) tramite Remote Desktop Protocol (RDP ). Lo scopo degli attacchi è rubare dati, account e installare malware.
Per eseguire attacchi MiTM, i Red Team utilizzano lo strumento PyRDP, che consente di scansionare i file system delle vittime, estrarre dati in background e avviare in remoto applicazioni dannose in un ambiente compromesso.
Trend Micro sta monitorando le attività di un gruppo chiamato “Earth Koshchei” e riferisce che gli attacchi sono mirati a organizzazioni governative e militari, missioni diplomatiche, società IT, fornitori di servizi cloud, società di telecomunicazioni e sicurezza informatica. La campagna si rivolge a organizzazioni negli Stati Uniti, Francia, Australia, Ucraina, Portogallo, Germania, Israele, Grecia, Turchia e Paesi Bassi.
Il metodo di attacco prevede di indurre gli utenti a connettersi a falsi server RDP creati dopo aver eseguito un file ricevuto tramite e-mail di phishing. Una volta stabilita una connessione, le risorse del sistema locale (dischi, reti, appunti, stampanti e dispositivi I/O) diventano disponibili agli aggressori.
Il rapporto Trend Micro rivela i dettagli dell’infrastruttura, che comprende 193 server proxy RDP che reindirizzano le connessioni a 34 server controllati dagli aggressori. Ciò consente agli hacker di dirottare le sessioni RDP utilizzando PyRDP. I criminali informatici possono registrare le credenziali in testo non crittografato o come hash NTLM, rubare dati dagli appunti e dai file system ed eseguire comandi tramite la console o PowerShell.
Gli esperti notano che la tecnica è stata descritta per la prima volta nel 2022 da Mike Felch, il che potrebbe aver ispirato APT29 a utilizzarla. Una volta stabilita la connessione, il server falso imita il comportamento di un server RDP legittimo, consentendo agli aggressori di inserire script dannosi, modificare le impostazioni di sistema e manipolare il file system della vittima.
Tra le configurazioni dannose ce n’è una che invia all’utente una falsa richiesta di connessione ad AWS Secure Storage Stability Test, creando l’impressione di un processo legittimo e fuorviando l’utente.
Richiesta di connessione falsa (Trend Micro)
Per mascherare gli attacchi, gli aggressori utilizzano servizi VPN commerciali che pagano in criptovaluta, nodi di uscita TOR e servizi proxy che utilizzano gli indirizzi IP di altri utenti. Tali misure rendono difficile risalire ai reali indirizzi IP dei server dannosi.
Gli esperti sottolineano che prevenire gli attacchi richiede maggiore attenzione alle e-mail di phishing inviate da indirizzi legittimi precedentemente compromessi. Si consiglia di utilizzare connessioni RDP solo con server attendibili ed evitare di eseguire applicazioni ricevute tramite posta elettronica.
L'articolo APT29 Svela la Nuova Arma: Attacchi MITM con RDP per Rubare Dati e Installare Malware proviene da il blog della sicurezza informatica.
Alberto V reshared this.
Cellule tumorali Riprogrammate: il futuro della medicina rigenerativa parte da qui
Un team di ricercatori del Korea Advanced Institute of Technology (KAIST), guidato dal professor Kwang-Hyun Cho, ha presentato un metodo in grado di trasformare le cellule tumorali in cellule sane. In futuro, lo sviluppo sostituirà i metodi esistenti di trattamento del cancro, che spesso hanno gravi effetti collaterali.
Gli scienziati hanno osservato a lungo il processo di oncogenesi: come le cellule sane degenerano gradualmente in cellule maligne. Durante lo studio è stato possibile stabilire: durante la trasformazione perdono le loro caratteristiche specializzate e ritornano allo stato primitivo. Così è nata un’idea: perché non invertire questo processo?
Per implementare l’idea, il team ha creato un modello digitale della rete genetica che controlla il normale sviluppo cellulare. Utilizzando la modellazione computerizzata, hanno ricostruito il percorso di maturazione cellulare e hanno trovato gli interruttori molecolari chiave che innescano il processo. Quando gli interruttori furono attivati nel tumore del colon, il tessuto cominciò effettivamente a ritornare al suo stato sano originale.
La tecnica si basa sulla reinclusione dei geni responsabili della differenziazione cellulare. Nei tumori, questi geni sono solitamente inattivi o contengono mutazioni. Quando il loro lavoro viene ripristinato, i tessuti non solo ritornano alle normali funzioni, ma in alcuni casi possono anche trasformarsi in un altro tipo di cellule specializzate: avviene la transdifferenziazione. Ad esempio, le cellule del cancro al seno possono essere convertite in cellule epatiche sane.
Studi simili sono stati condotti in precedenza. Gli scienziati sono riusciti a ottenere risultati simili anche per diversi tipi di cancro: leucemia mieloide, tumori al seno e carcinoma epatocellulare del fegato. Tuttavia, mentre in precedenza la scienza si basava su scoperte casuali, il nuovo approccio è molto più sistematico. La tecnologia sviluppata consente di determinare con precisione i geni e le proteine che controllano la trasformazione cellulare.
In futuro, il metodo potrebbe costituire la base di una terapia personalizzata che tenga conto delle caratteristiche genetiche di ciascun paziente. Il gruppo di ricerca sta ora lavorando per espandere l’uso della tecnologia per trattare altre forme di cancro.
L'articolo Cellule tumorali Riprogrammate: il futuro della medicina rigenerativa parte da qui proviene da il blog della sicurezza informatica.
Almeno voi, che ci sia un'ordinanza o no, evitate di sparare i botti. Fatelo per gli animali.
Oltre agli annunci ed editoriali, ci sono anche articoli di attualità.
Nel numero di dicembre c'è un articolo che mi ha lasciato senza parole: una elencazione dei vari tipi di #pedoni che attraversano sulle striscie pedonali.
Riassumendo: l'#automobilista è vittima di questi pedoni scriteriati.
Qui dovreste trovare l'articolo in questione, a firma del direttore Stefano Tomasoni.
issuu.com/pubblistudio/docs/li…
È questa la #democrazia che vogliamo?
Quale strada ha imboccato il governo #Meloni?
Saremo così pecoroni da continuare a seguire il culo che ci precede senza sapere dove ci porta la strada?
Dal betadine la svolta per la ricarica ultrarapida: 1000 km con due ore di carica. I ricercatori australiani hanno scoperto che questo comune disinfettante può potenziare le batterie al litio: un "dettaglio" che potrebbe farci volare su aerei elettrici e ricaricare lo smartphone in pochi secondi.
#Innovazione #Tecnologia #Scienza #Futuro #Batterie
futuroprossimo.it/2024/12/rica…
Ricarica ultrarapida al betadine: 1000 km con 2 ore di carica | Futuro Prossimo
Una nuova batteria ultrarapida può far volare aerei elettrici e ricaricare smartphone in minuti. La chiave? Il betadine, un disinfettante.Gianluca Riccio (Futuroprossimo.it)
reshared this
Alcuni hacker stanno ingannando le vittime in attacchi truffaldini con falsi tutorial, CAPTCHA e aggiornamenti
L’intelligenza artificiale continua a svolgere un duplice ruolo nella sicurezza informatica
Lumma Stealer aumenta del 1154%, segnando un nuovo picco di malware
I sistemi obsoleti restano vulnerabili al ransomware
techradar.com/pro/Hackers-are-…
Hackers are tricking victims into scam-yourself attacks with fake tutorials, CAPTCHAs, and updates
Scam-Yourself attacks rose by an astonishing 614%Efosa Udinmwen (TechRadar pro)
reshared this
larep.fr/tigy-45510/faits-dive…
Une femme décède, percutée par une voiture à Tigy : l'automobiliste prend la fuite avant d'être appréhendé
Une femme de 48 ans a perdu la vie, heurtée par une voiture, mercredi 25 décembre, en fin de journée, à Tigy.La République du Centre
reshared this
Elon Musk sostiene i neonazisti tedeschi: “AfD è l’unica salvezza per la Germania”
Elon Musk sostiene i neonazisti tedeschi: “AfD è l’unica salvezza per la Germania”
L'apprezzamento per il movimento neonazista Alternative for Deutschland è espresso a commento di un video di Naomi Seibt, nota giovane influencer tedesca, attivista di estrema destra e negazionista del cambio climaticoF. Q. (Il Fatto Quotidiano)
reshared this
L’ Ufficio Scolastico Regionale (USR) del Veneto , in collaborazione con gli Uffici Ambiti Territoriali (UU.AA.TT.), ha recentemente pubblicato quanto è stato studiato e proposto dal Gruppo di lavoro regionale sull’Educazione alla Legalità. Questo gruppo ha prodotto un documento dettagliato che illustra come adottare il Software Libero nelle scuole
este.linux.it/novita/linux-a-s…
@scuola @opensource @linux @gdpr @privacy @quinta
Software Libero a scuola, ma davvero
Sostenibilità e Sovranità Digitale nelle scuole del VenetoILS Este
reshared this
James Parkinson, il medico che descrisse i sintomi della malattia che porta il suo nome
Nel 1817 l'inglese James Parkinson pubblicò "Saggio sulla paralisi agitante", un testo fondamentale per la neurologia che descriveva i sintomi di ciò che era noto come morbo di ParkinsonJ. M. Sadurní (National Geographic Storica)
Alberto V reshared this.
Intesa San Paolo ripulisce l’app e nel farlo mette in luce un problema più serio
Intesa San Paolo ha ripulito la sua applicazione. Spariscono i file contestati, ma nelle operazioni di pulizia si è imbattuta anche in un file che non doveva proprio esserci e che si configura come un data breach: i dati di un cliente.
reshared this
Privacy Pride reshared this.
Due critiche del Consiglio d’Europa all’Italia in pochi giorni
Ha chiesto al Senato di non approvare il “ddl Sicurezza”, e ha diffuso un rapporto molto critico sui CPR
reshared this
@elCelio esatto. Il solito approccio per cui ci prendiamo i vostri sussidi alle vostre condizioni, ma ci sentiamo liberi di fare come ci pare
Politica interna, europea e internazionale reshared this.
@ElManga ah, ma dài... Questo non lo sapevo! Bellissimo 😂
Politica interna, europea e internazionale reshared this.
⚠️⚠️⚠️Rischio incendio, ritirati 500.000 power bank venduti su Amazon⚠️⚠️⚠️
Il power bank Charmast modello W1056, venduto esclusivamente su Amazon, è stato ritirato dal mercato. Non usatelo assolutamente.
reshared this
Informatica (Italy e non Italy) reshared this.
Questo è un articolo su un'automobile ibrida incendiata.
ilgiornaledivicenza.it/territo…
Nell'articolo viene specificato che è ibrida.
Questo invece è un articolo su un'altra autovettura incendiata, una Fiat Punto, ovviamente con motore endotermico, ma non viene specificato.
ilgiornaledivicenza.it/territo…
#bev #MobilitaElettrica #disinformazione
Manovra 2025, emendamento equipara stipendi ministri non parlamentari a deputati: scoppia la polemica
Il dibattito politico si infiamma sull’emendamento che prevede l’adeguamento degli stipendi dei ministri non eletti al trattamento economico dei parlamentari Un emendamento alla Manovra…LiberoReporter
Alberto V reshared this.
#ADP #arcieri #arcieridelpasubio #archerycontest #sport #tiroconlarco
Alberto V likes this.
reshared this
#arco #tiroconlarco #archery #archerychallenge #sport #ADP
Ieri, essendo obbligato a casa, ho visto il film dal titolo "Menocchio" su Rai play.
Sono stato attirato dal titolo particolare e dalla slide di presentazione.
All'inizio mi è sembrato palloso, ma ho tenuto duro nonostante la voglia di passare ad altro.
E invece ... bello.
Regia di Alberto Fasulo.
Attori non professionisti (penso), tranne qualcuno. Bella regia, belle luci.
È la storia di un eretico "fai da te". Una persona povera e umile che comunque cerca di ragionare con la sua testa, che ha imparato a leggere e a scrivere da sola, che si è posta delle domande su Dio al di fuori degli insegnamenti di Santa Romana Chiesa e che per questo, per non essere rimasto nel gregge delle pecorelle, viene inquisito come eretico e punito.
Un film che ti fa pensare.
Da vedere assolutamente.
#film #rai #libertà #filosofia #chiesa #PensieroUnico
it.wikipedia.org/wiki/Menocchi…
#violenzedigenere #violenzadomestica #donne #giornatainternazionalecontrolaviolenzasulledonne
reshared this
Israele è famosa per i suoi sistemi di sicurezza, tanto che li vende anche agli altri governi. Come ha fatto allora a non accorgersi di cosa Hamas stesse preparando e poi ha messo in pratica?
Risposta 1: nonostante tutto sono degli idioti (non credo proprio).
Risposta 2: sapevano tutto e hanno lasciato che accadesse per avere un motivo per attaccare la striscia di Gaza.
Hamas ha preso degli ostaggi ed ora Israele usa la scusa della loro restituzione come motivo per continuare l'azzeramento di Gaza.
Se veramente Hamas vuole fare finire tutto questo, perché non rilascia gli ostaggi?
Una ragazza urta con la propria auto un'altra auto ferma a lato della strada, facendola avanzare di 20 m.
A che velocità andava la ragazza?
ilgiornaledivicenza.it/territo…
Parlamentari Francesi Hackerati! Un attacco Banalissimo di Phishing Li Colpisce in Massa
La neve non era ancora caduta sull’Île-de-France, ma un’ondata di gelo digitale aveva già attraversato la Camera. Secondo Politico, negli ultimi giorni diversi account Telegram di parlamentari francesi sono stati violati. Mercoledì 20 novembre, i rappresentanti eletti dell’Assemblea nazionale hanno ricevuto un’e-mail dai servizi informatici del Palazzo Borbone che li avvertiva della compromissione degli account sulla popolare piattaforma di messaggistica russa. Gli attacchi, secondo quanto riportato da BFMTV, avrebbero colpito deputati di diversi schieramenti politici, un ex ministro del governo Macron, giornalisti politici e dipendenti dell’Assemblea.
Gli hacker avrebbero sfruttato un “attacco di phishing poco sofisticato”, spiega Baptiste Robert, esperto di sicurezza informatica e fondatore di Predicta Lab, in un’intervista a RTL. Le vittime ricevevano messaggi su Telegram con inviti apparentemente innocui: “Ho trovato una tua foto da bambino” o “Una foto del tuo maestro delle elementari”, oppure frasi come “Devo assolutamente mostrarti una cosa”. I messaggi contenevano link fraudolenti che, una volta cliccati, reindirizzavano a una finestra di login falsa. Questo permetteva agli hacker di prendere il controllo degli account in modo invisibile e remoto.
“L’attacco si presenta come un messaggio standard con un link fraudolento che richiede di inserire il proprio numero di telefono”, si legge nella mail inviata ai deputati dal delegato alla protezione dei dati dell’Assemblea nazionale. “Una volta fornito il numero, l’account Telegram viene compromesso immediatamente, consentendo all’aggressore di usarlo per diffondere contenuti dannosi.”
La vicenda mette in luce l’urgenza di rafforzare la sicurezza informatica, anche di fronte a minacce apparentemente banali.
L'articolo Parlamentari Francesi Hackerati! Un attacco Banalissimo di Phishing Li Colpisce in Massa proviene da il blog della sicurezza informatica.
Alberto V reshared this.
“Siamo esseri umani o il nostro unico diritto è quello di morire?”. Il discorso di Majed Bamya all’ONU
@Notizie dall'Italia e dal mondo
Il rappresentante palestinese ha parlato al Consiglio di Sicurezza dopo il veto degli Stati Uniti al cessate il fuoco incondizionato della guerra di Israele su Gaza. “14 mesi e ancora discutiamo se un
reshared this
Questa è la capacità di ascolto di questo #governo, cioè zero. In maniera particolare il ministro #Salvini sembra abbia bisogno di una bella vista dall'otorino.
Una modifica al codice che non è dalla parte della sicurezza, con regole assurde. Ora, per esempio, si potranno commettere più infrazioni sullo stesso tratto stradale pagando solo la contravvenzione più elevata aumentata di una percentuale. Quindi ... chissenefrega.
Demonizzati i monopattini elettrici, che evidentemente sono il grosso problema della sicurezza stradale, ma solo se ti beccano, visto che manca il personale che dovrebbe controllare.
Nessuna proposta è stata ascoltata, nemmeno quelle delle associazioni delle vittime della strada.
Che dire, ha ragione Vannacci: è un mondo al contrario.
#GiorgiaMeloni se ci sei
Andreacazzola90
in reply to Alberto V • • •