Salta al contenuto principale

Alberto V ha ricondiviso questo.


APT29 Svela la Nuova Arma: Attacchi MITM con RDP per Rubare Dati e Installare Malware


Il gruppo di hacker APT29 (Midnight Blizzard) ha lanciato una massiccia campagna utilizzando 193 server proxy per attacchi man-in-the-middle (MiTM) tramite Remote Desktop Protocol (RDP ). Lo scopo degli attacchi è rubare dati, account e installare malware.

Per eseguire attacchi MiTM, i Red Team utilizzano lo strumento PyRDP, che consente di scansionare i file system delle vittime, estrarre dati in background e avviare in remoto applicazioni dannose in un ambiente compromesso.

Trend Micro sta monitorando le attività di un gruppo chiamato “Earth Koshchei” e riferisce che gli attacchi sono mirati a organizzazioni governative e militari, missioni diplomatiche, società IT, fornitori di servizi cloud, società di telecomunicazioni e sicurezza informatica. La campagna si rivolge a organizzazioni negli Stati Uniti, Francia, Australia, Ucraina, Portogallo, Germania, Israele, Grecia, Turchia e Paesi Bassi.

Il metodo di attacco prevede di indurre gli utenti a connettersi a falsi server RDP creati dopo aver eseguito un file ricevuto tramite e-mail di phishing. Una volta stabilita una connessione, le risorse del sistema locale (dischi, reti, appunti, stampanti e dispositivi I/O) diventano disponibili agli aggressori.

Il rapporto Trend Micro rivela i dettagli dell’infrastruttura, che comprende 193 server proxy RDP che reindirizzano le connessioni a 34 server controllati dagli aggressori. Ciò consente agli hacker di dirottare le sessioni RDP utilizzando PyRDP. I criminali informatici possono registrare le credenziali in testo non crittografato o come hash NTLM, rubare dati dagli appunti e dai file system ed eseguire comandi tramite la console o PowerShell.

Gli esperti notano che la tecnica è stata descritta per la prima volta nel 2022 da Mike Felch, il che potrebbe aver ispirato APT29 a utilizzarla. Una volta stabilita la connessione, il server falso imita il comportamento di un server RDP legittimo, consentendo agli aggressori di inserire script dannosi, modificare le impostazioni di sistema e manipolare il file system della vittima.

Tra le configurazioni dannose ce n’è una che invia all’utente una falsa richiesta di connessione ad AWS Secure Storage Stability Test, creando l’impressione di un processo legittimo e fuorviando l’utente.
29529926Richiesta di connessione falsa (Trend Micro)
Per mascherare gli attacchi, gli aggressori utilizzano servizi VPN commerciali che pagano in criptovaluta, nodi di uscita TOR e servizi proxy che utilizzano gli indirizzi IP di altri utenti. Tali misure rendono difficile risalire ai reali indirizzi IP dei server dannosi.

Gli esperti sottolineano che prevenire gli attacchi richiede maggiore attenzione alle e-mail di phishing inviate da indirizzi legittimi precedentemente compromessi. Si consiglia di utilizzare connessioni RDP solo con server attendibili ed evitare di eseguire applicazioni ricevute tramite posta elettronica.

L'articolo APT29 Svela la Nuova Arma: Attacchi MITM con RDP per Rubare Dati e Installare Malware proviene da il blog della sicurezza informatica.

Alberto V reshared this.


Alberto V ha ricondiviso questo.


Cellule tumorali Riprogrammate: il futuro della medicina rigenerativa parte da qui


Un team di ricercatori del Korea Advanced Institute of Technology (KAIST), guidato dal professor Kwang-Hyun Cho, ha presentato un metodo in grado di trasformare le cellule tumorali in cellule sane. In futuro, lo sviluppo sostituirà i metodi esistenti di trattamento del cancro, che spesso hanno gravi effetti collaterali.

Gli scienziati hanno osservato a lungo il processo di oncogenesi: come le cellule sane degenerano gradualmente in cellule maligne. Durante lo studio è stato possibile stabilire: durante la trasformazione perdono le loro caratteristiche specializzate e ritornano allo stato primitivo. Così è nata un’idea: perché non invertire questo processo?

Per implementare l’idea, il team ha creato un modello digitale della rete genetica che controlla il normale sviluppo cellulare. Utilizzando la modellazione computerizzata, hanno ricostruito il percorso di maturazione cellulare e hanno trovato gli interruttori molecolari chiave che innescano il processo. Quando gli interruttori furono attivati ​​nel tumore del colon, il tessuto cominciò effettivamente a ritornare al suo stato sano originale.

La tecnica si basa sulla reinclusione dei geni responsabili della differenziazione cellulare. Nei tumori, questi geni sono solitamente inattivi o contengono mutazioni. Quando il loro lavoro viene ripristinato, i tessuti non solo ritornano alle normali funzioni, ma in alcuni casi possono anche trasformarsi in un altro tipo di cellule specializzate: avviene la transdifferenziazione. Ad esempio, le cellule del cancro al seno possono essere convertite in cellule epatiche sane.

Studi simili sono stati condotti in precedenza. Gli scienziati sono riusciti a ottenere risultati simili anche per diversi tipi di cancro: leucemia mieloide, tumori al seno e carcinoma epatocellulare del fegato. Tuttavia, mentre in precedenza la scienza si basava su scoperte casuali, il nuovo approccio è molto più sistematico. La tecnologia sviluppata consente di determinare con precisione i geni e le proteine ​​che controllano la trasformazione cellulare.

In futuro, il metodo potrebbe costituire la base di una terapia personalizzata che tenga conto delle caratteristiche genetiche di ciascun paziente. Il gruppo di ricerca sta ora lavorando per espandere l’uso della tecnologia per trattare altre forme di cancro.

L'articolo Cellule tumorali Riprogrammate: il futuro della medicina rigenerativa parte da qui proviene da il blog della sicurezza informatica.

Alberto V reshared this.



Ed eccoci arrivati al momento dell'emissione delle ordinanze che vietano i botti di fine anno. Inutili come la data di scadenza sulla Nutella, visto che i controlli saranno insufficienti, ma che fanno tanto bene alla coscienza degli amministratori e alla visibilità dei sindaci.
Almeno voi, che ci sia un'ordinanza o no, evitate di sparare i botti. Fatelo per gli animali.


A #Schio e dintorni, come penso in altre località, c'è un giornalino di annunci economici: #Lira&Lira.
Oltre agli annunci ed editoriali, ci sono anche articoli di attualità.
Nel numero di dicembre c'è un articolo che mi ha lasciato senza parole: una elencazione dei vari tipi di #pedoni che attraversano sulle striscie pedonali.
Riassumendo: l'#automobilista è vittima di questi pedoni scriteriati.
Qui dovreste trovare l'articolo in questione, a firma del direttore Stefano Tomasoni.
issuu.com/pubblistudio/docs/li…
in reply to Alberto V

ogni anno sale il numero di auto che muoiono per pedoni che le investono



Legge di bilancio. Il messaggio della destra al #governo è chiaro: si fa come diciamo noi e basta.
È questa la #democrazia che vogliamo?
Quale strada ha imboccato il governo #Meloni?
Saremo così pecoroni da continuare a seguire il culo che ci precede senza sapere dove ci porta la strada?


Alberto V ha ricondiviso questo.


Dal betadine la svolta per la ricarica ultrarapida: 1000 km con due ore di carica. I ricercatori australiani hanno scoperto che questo comune disinfettante può potenziare le batterie al litio: un "dettaglio" che potrebbe farci volare su aerei elettrici e ricaricare lo smartphone in pochi secondi.

#Innovazione #Tecnologia #Scienza #Futuro #Batterie

futuroprossimo.it/2024/12/rica…

reshared this

in reply to *Mike

@MikeTheGray stai dicendo che visto che l’energia produce calore dobbiamo smetterla di guardare a metodi più rapidi perché più di così non si può fare?
in reply to Gi

@brokenlight Ma che cavolo dici?, il post mostra come le ricariche elettriche veloci possono influire sulla riduzione della vita di una batteria a lungo termine, oltre che dei difetti che ha il litio data la sua sensibilità alle alte temperature e che quindi è uno degli elementi che dovrebbe proprio essere rimosso nelle batterie future. Quindi il senso è inutile che mi rifili una betteria che si ricarica prima se non è schermata o presenta altre accortezze su queste criticità.
@Gi
in reply to *Mike

@MikeTheGray era per dirti che ti stai preoccupando inutilmente secondo me! Hanno semplicemente scoperto un metodo per caricare più velocemente; ne deve passare di acqua sotto ai ponti per venire effettivamente utilizzato come metodo anche e soprattutto per i motivi che hai citato tu 😀
Unknown parent

mastodon - Collegamento all'originale
Futuro Prossimo
@Pollazzon capisci benissimo, caro Rudy
@Rudy

Alberto V ha ricondiviso questo.


Alcuni hacker stanno ingannando le vittime in attacchi truffaldini con falsi tutorial, CAPTCHA e aggiornamenti

L’intelligenza artificiale continua a svolgere un duplice ruolo nella sicurezza informatica
Lumma Stealer aumenta del 1154%, segnando un nuovo picco di malware
I sistemi obsoleti restano vulnerabili al ransomware

techradar.com/pro/Hackers-are-…

@informatica


Alberto V ha ricondiviso questo.


🕯️
larep.fr/tigy-45510/faits-dive…

reshared this


Alberto V ha ricondiviso questo.


Buon #Natale a tutti gli amici di #pixelfed

Alberto V reshared this.



Alberto V ha ricondiviso questo.


Elon Musk sostiene i neonazisti tedeschi: “AfD è l’unica salvezza per la Germania”


“Solo Afd può salvare la Germania”, scrive Elon Musk sulla sua piattaforma X. L’apprezzamento per il movimento neonazista Alternative for Deutschland è espresso a commento di un video di Naomi Seibt, nota giovane influencer tedesca, attivista di estrema destra e negazionista del cambio climatico. La giovane attacca “il presunto prossimo cancelliere Friedrich Merz (Cdu)” che si è detto “inorridito dall’idea che la Germania debba seguire l’esempio di Elon Musk e Javier Milei“. ilfattoquotidiano.it/2024/12/2…

reshared this


Alberto V ha ricondiviso questo.


L’ Ufficio Scolastico Regionale (USR) del Veneto , in collaborazione con gli Uffici Ambiti Territoriali (UU.AA.TT.), ha recentemente pubblicato quanto è stato studiato e proposto dal Gruppo di lavoro regionale sull’Educazione alla Legalità. Questo gruppo ha prodotto un documento dettagliato che illustra come adottare il Software Libero nelle scuole

este.linux.it/novita/linux-a-s…

@scuola @opensource @linux @gdpr @privacy @quinta


Alberto V ha ricondiviso questo.


Moriva 200 anni fa un rivoluzionario, scienziato multidisciplinare, passato (tardivamente) alla storia per i suoi studi medici. James Parkinson, il medico che descrisse i sintomi della malattia che porta il suo nome storicang.it/a/james-parkinson…

Alberto V reshared this.


Alberto V ha ricondiviso questo.


Intesa San Paolo ripulisce l’app e nel farlo mette in luce un problema più serio

Intesa San Paolo ha ripulito la sua applicazione. Spariscono i file contestati, ma nelle operazioni di pulizia si è imbattuta anche in un file che non doveva proprio esserci e che si configura come un data breach: i dati di un cliente.

dday.it/redazione/51503/intesa…

@privacypride

in reply to informapirata ⁂

ma la persona esposta sarà stata avvisata? Spero di sì! Povera!

Privacy Pride reshared this.

in reply to informapirata ⁂

@informapirata ⁂ :privacypride: ogni volta che leggo di questa storia, mi si materializza davanti agli occhi un Pannofino/René Ferretti

Privacy Pride reshared this.


Alberto V ha ricondiviso questo.


Due critiche del Consiglio d’Europa all’Italia in pochi giorni

Ha chiesto al Senato di non approvare il “ddl Sicurezza”, e ha diffuso un rapporto molto critico sui CPR

ilpost.it/2024/12/22/consiglio…

@politica


Alberto V ha ricondiviso questo.


⚠️⚠️⚠️Rischio incendio, ritirati 500.000 power bank venduti su Amazon⚠️⚠️⚠️

Il power bank Charmast modello W1056, venduto esclusivamente su Amazon, è stato ritirato dal mercato. Non usatelo assolutamente.

tomshw.it/altro/rischio-incend…

@informatica

in reply to informapirata ⁂

Amazon ormai vende parecchie cinesate, è una moda che ho notato molto ultimamente. È quasi meglio comprare su AliExpress.

Alberto V ha ricondiviso questo.


E io ti spio! Altroché se ti spio!
#ciro #gattociro #cat #gatti #gattini e #gattoni #mastocats

Alberto V reshared this.






Come funzionano le notizie per fare disinformazione.
Questo è un articolo su un'automobile ibrida incendiata.
ilgiornaledivicenza.it/territo…
Nell'articolo viene specificato che è ibrida.
Questo invece è un articolo su un'altra autovettura incendiata, una Fiat Punto, ovviamente con motore endotermico, ma non viene specificato.
ilgiornaledivicenza.it/territo…
#bev #MobilitaElettrica #disinformazione

Alberto V ha ricondiviso questo.


Manovra 2025, emendamento equipara stipendi ministri non parlamentari a deputati: scoppia la polemica liberoreporter.it/2024/12/cron… #Manovra2025 #PoliticaItaliane #StipendiPubblici #Emendamento #Ministri

Alberto V reshared this.






Alberto V ha ricondiviso questo.


Che fai?

Scarabocchio dalla prima de @ilmanifesto, oggi in edicola!

reshared this




Alberto V ha ricondiviso questo.


L'ennesima bugia della scimmia urlatrice della Garbatella


Rai play film - Menocchio
Ieri, essendo obbligato a casa, ho visto il film dal titolo "Menocchio" su Rai play.
Sono stato attirato dal titolo particolare e dalla slide di presentazione.
All'inizio mi è sembrato palloso, ma ho tenuto duro nonostante la voglia di passare ad altro.
E invece ... bello.
Regia di Alberto Fasulo.
Attori non professionisti (penso), tranne qualcuno. Bella regia, belle luci.
È la storia di un eretico "fai da te". Una persona povera e umile che comunque cerca di ragionare con la sua testa, che ha imparato a leggere e a scrivere da sola, che si è posta delle domande su Dio al di fuori degli insegnamenti di Santa Romana Chiesa e che per questo, per non essere rimasto nel gregge delle pecorelle, viene inquisito come eretico e punito.
Un film che ti fa pensare.
Da vedere assolutamente.
#film #rai #libertà #filosofia #chiesa #PensieroUnico
it.wikipedia.org/wiki/Menocchi…




Ci sono delle cose che non mi tornano sulla situazione fra Israele e Palestina.
Israele è famosa per i suoi sistemi di sicurezza, tanto che li vende anche agli altri governi. Come ha fatto allora a non accorgersi di cosa Hamas stesse preparando e poi ha messo in pratica?
Risposta 1: nonostante tutto sono degli idioti (non credo proprio).
Risposta 2: sapevano tutto e hanno lasciato che accadesse per avere un motivo per attaccare la striscia di Gaza.
Hamas ha preso degli ostaggi ed ora Israele usa la scusa della loro restituzione come motivo per continuare l'azzeramento di Gaza.
Se veramente Hamas vuole fare finire tutto questo, perché non rilascia gli ostaggi?


Problema:
Una ragazza urta con la propria auto un'altra auto ferma a lato della strada, facendola avanzare di 20 m.
A che velocità andava la ragazza?
ilgiornaledivicenza.it/territo…

Alberto V ha ricondiviso questo.


Parlamentari Francesi Hackerati! Un attacco Banalissimo di Phishing Li Colpisce in Massa


La neve non era ancora caduta sull’Île-de-France, ma un’ondata di gelo digitale aveva già attraversato la Camera. Secondo Politico, negli ultimi giorni diversi account Telegram di parlamentari francesi sono stati violati. Mercoledì 20 novembre, i rappresentanti eletti dell’Assemblea nazionale hanno ricevuto un’e-mail dai servizi informatici del Palazzo Borbone che li avvertiva della compromissione degli account sulla popolare piattaforma di messaggistica russa. Gli attacchi, secondo quanto riportato da BFMTV, avrebbero colpito deputati di diversi schieramenti politici, un ex ministro del governo Macron, giornalisti politici e dipendenti dell’Assemblea.

Gli hacker avrebbero sfruttato un “attacco di phishing poco sofisticato”, spiega Baptiste Robert, esperto di sicurezza informatica e fondatore di Predicta Lab, in un’intervista a RTL. Le vittime ricevevano messaggi su Telegram con inviti apparentemente innocui: “Ho trovato una tua foto da bambino” o “Una foto del tuo maestro delle elementari”, oppure frasi come “Devo assolutamente mostrarti una cosa”. I messaggi contenevano link fraudolenti che, una volta cliccati, reindirizzavano a una finestra di login falsa. Questo permetteva agli hacker di prendere il controllo degli account in modo invisibile e remoto.

“L’attacco si presenta come un messaggio standard con un link fraudolento che richiede di inserire il proprio numero di telefono”, si legge nella mail inviata ai deputati dal delegato alla protezione dei dati dell’Assemblea nazionale. “Una volta fornito il numero, l’account Telegram viene compromesso immediatamente, consentendo all’aggressore di usarlo per diffondere contenuti dannosi.”

La vicenda mette in luce l’urgenza di rafforzare la sicurezza informatica, anche di fronte a minacce apparentemente banali.

L'articolo Parlamentari Francesi Hackerati! Un attacco Banalissimo di Phishing Li Colpisce in Massa proviene da il blog della sicurezza informatica.

Alberto V reshared this.


Alberto V ha ricondiviso questo.


“Siamo esseri umani o il nostro unico diritto è quello di morire?”. Il discorso di Majed Bamya all’ONU


@Notizie dall'Italia e dal mondo
Il rappresentante palestinese ha parlato al Consiglio di Sicurezza dopo il veto degli Stati Uniti al cessate il fuoco incondizionato della guerra di Israele su Gaza. “14 mesi e ancora discutiamo se un

reshared this



Codice della strada: avanti a testa bassa ... e orecchie tappate
Questa è la capacità di ascolto di questo #governo, cioè zero. In maniera particolare il ministro #Salvini sembra abbia bisogno di una bella vista dall'otorino.
Una modifica al codice che non è dalla parte della sicurezza, con regole assurde. Ora, per esempio, si potranno commettere più infrazioni sullo stesso tratto stradale pagando solo la contravvenzione più elevata aumentata di una percentuale. Quindi ... chissenefrega.
Demonizzati i monopattini elettrici, che evidentemente sono il grosso problema della sicurezza stradale, ma solo se ti beccano, visto che manca il personale che dovrebbe controllare.
Nessuna proposta è stata ascoltata, nemmeno quelle delle associazioni delle vittime della strada.
Che dire, ha ragione Vannacci: è un mondo al contrario.
#GiorgiaMeloni se ci sei fai batti un colpo.