Tag: Sigma

Rilevamento CVE-2024-0204: Vulnerabilità Critica in Fortra GoAnywhere MFT con Risultato di Bypass dell’Autenticazione
Rilevamento CVE-2024-0204: Vulnerabilità Critica in Fortra GoAnywhere MFT con Risultato di Bypass dell’Autenticazione

Un altro giorno, un’altra vulnerabilità critica sul radar. Questa volta, si tratta di un bypass di autenticazione critica (CVE-2024-0204) che colpisce il software GoAnywhere MFT di Fortra, ampiamente utilizzato dalle aziende a livello globale per il trasferimento sicuro di file. Sulle orme della nefasta falla nel Confluence Server e Data Center di Atlassian, CVE-2024-0204 potrebbe […]

Read More
Rilevamento delle attività UAC-0050: Gli hacker si spacciano per SSSCIP e Servizio di Emergenza di Stato dell’Ucraina utilizzando Remote Utilities
Rilevamento delle attività UAC-0050: Gli hacker si spacciano per SSSCIP e Servizio di Emergenza di Stato dell’Ucraina utilizzando Remote Utilities

Appena poco più di una settimana dopo l’attacco del gruppo UAC-0050 contro l’Ucraina sfruttando Remcos RAT, Quasar RAT e Remote Utilities, gli avversari riemergono nell’arena delle minacce informatiche. CERT-UA ha recentemente notificato ai difensori della campagna del gruppo in corso che coinvolge la distribuzione massiva di email e il mascheramento dei mittenti come Servizio Statale […]

Read More
Rilevamento degli attacchi UAC-0050: Gli hacker sono armati di Remcos RAT, Quasar RAT, e Remote Utilities per colpire di nuovo l’Ucraina
Rilevamento degli attacchi UAC-0050: Gli hacker sono armati di Remcos RAT, Quasar RAT, e Remote Utilities per colpire di nuovo l’Ucraina

Alla fine del 2023, il nefando gruppo UAC-0050 è emerso nell’arena delle minacce informatiche, prendendo di mira l’Ucraina utilizzando Remcos RAT, un malware comune dell’arsenale offensivo del gruppo. Nel primo decennio di gennaio 2024, UAC-0050 riemerge per colpire nuovamente, sfruttando Remcos RAT, Quasar RAT e Remote Utilities.  Panoramica delle attività offensive di UAC-0050 basata sugli […]

Read More
Rilevamento attacchi UAC-0184: attacchi di phishing mirati contro le forze armate ucraine utilizzando Remcos RAT e Reverse SSH
Rilevamento attacchi UAC-0184: attacchi di phishing mirati contro le forze armate ucraine utilizzando Remcos RAT e Reverse SSH

Subito dopo la campagna di phishing contro l’Ucraina che diffonde Remcos RAT un’altra operazione offensiva basata su un toolkit avversario simile si presenta sulla scena. Alla fine di dicembre 2023, i ricercatori di Trendmicro hanno riportato a CERT-UA file sospetti legati al settore militare inviati attraverso una serie di nuovi attacchi di phishing contro l’Ucraina. […]

Read More
Rilevamento delle Attività degli Avversari APT28: Nuovi Attacchi Phishing Mirati a Organizzazioni Ucraine e Polacche
Rilevamento delle Attività degli Avversari APT28: Nuovi Attacchi Phishing Mirati a Organizzazioni Ucraine e Polacche

Durante la seconda metà di dicembre 2023, i ricercatori di cybersecurity hanno scoperto una serie di attacchi di phishing contro agenzie governative ucraine e organizzazioni polacche attribuiti al famigerato gruppo di hacker sostenuto dalla nazione russa collettivo hacker APT28. CERT-UA ha recentemente emesso un avviso che copre una panoramica approfondita degli ultimi attacchi APT28, dal […]

Read More
Nuova Campagna di Phishing di UAC-0050: Trappole di Kyivstar & Servizio di Sicurezza dell’Ucraina per Distribuire Remcos RAT
Nuova Campagna di Phishing di UAC-0050: Trappole di Kyivstar & Servizio di Sicurezza dell’Ucraina per Distribuire Remcos RAT

Gli analisti della sicurezza informatica stanno osservando un aumento sostanziale delle attività dannose che prendono di mira i settori pubblici e privati dell’Ucraina, dove gli attaccanti spesso ricorrono a vettori di phishing come loro strategia principale per avviare intrusioni. CERT-UA notifica ai difensori informatici degli attacchi in corso contro le organizzazioni ucraine utilizzando esche di […]

Read More
Rilevamento del Ransomware Play: Attacchi Ransomware in Corso Contro Aziende e Infrastrutture Critiche negli Stati Uniti, Sud America ed Europa
Rilevamento del Ransomware Play: Attacchi Ransomware in Corso Contro Aziende e Infrastrutture Critiche negli Stati Uniti, Sud America ed Europa

Alla fine di novembre 2023, le principali agenzie di cybersecurity statunitensi, in collaborazione con partner internazionali, hanno emesso un allarme riguardante gli attacchi ransomware LockBit 3.0 come parte del loro sforzo #StopRansomware mirato a potenziare la consapevolezza sulla cybersecurity. Recentemente, è stato pubblicato un altro avviso congiunto sulla Cybersecurity finalizzato a notificare i difensori degli […]

Read More
SOC Prime Threat Bounty Digest – Risultati di Novembre 2023
SOC Prime Threat Bounty Digest – Risultati di Novembre 2023

Contenuto del Threat Bounty Continuiamo ad allineare gli sforzi con Programma Threat Bounty i membri per arricchire la piattaforma SOC Prime con contenuti di rilevamento attuabili per le regole di rilevamento comportamentale. Nell’attuale panorama delle minacce in rapida evoluzione, i professionisti della sicurezza che sfruttano la Piattaforma SOC Prime per difendere i loro ambienti aziendali […]

Read More
Rilevamento dello sfruttamento di CVE-2023-49070: una vulnerabilità RCE Pre-Auth critica in Apache OFBiz
Rilevamento dello sfruttamento di CVE-2023-49070: una vulnerabilità RCE Pre-Auth critica in Apache OFBiz

Le vulnerabilità critiche nelle soluzioni software open-source popolari rappresentano gravi minacce per le aziende globali che dipendono dai prodotti interessati. Recentemente, è stato identificato un altro difetto di sicurezza critico in Apache OFBiz, un sistema di pianificazione delle risorse aziendali open-source usato principalmente da grandi aziende con oltre 10.000 dipendenti. Il difetto scoperto è una […]

Read More
Rilevamento dell’Operazione Blacksmith: Lazarus APT usa un exploit CVE-2021-44228 per distribuire nuove varianti di malware basate su DLang
Rilevamento dell’Operazione Blacksmith: Lazarus APT usa un exploit CVE-2021-44228 per distribuire nuove varianti di malware basate su DLang

Gli avversari hanno puntato su una famosa falla di sicurezza nella libreria Java Log4j tracciata come CVE-2021-44228, alias Log4Shell, anche a un paio di anni dalla sua divulgazione. Una nuova campagna chiamata “Operazione Blacksmith” prevede lo sfruttamento della vulnerabilità Log4Shell per distribuire nuovi ceppi malevoli scritti in DLang, inclusi nuovi RAT. Si ritiene che il […]

Read More