Brutte notizie per i turisti che si apprestano ad entrare in Cina attraversando la frontiera tra il Kirghizistan e la regione dello Xinjiang: saranno costretti a subire l'installazione forzata di uno spyware sui loro smartphone Android, che fornirà alle autorità locali tutti i messaggi di testo e altri dati sensibili presenti sui dispositivi in questione.
Nei giorni scorsi, i ricercatori di ESET Italia hanno rilevato una distribuzione massiva di PEC pericolose, contenenti allegati in formato PDF capaci di infettare il sistema con un ransomware molto aggressivo.
Il co-fondatore di Wikipedia Larry Sanger ha esortato il popolo del web a boicottare i social network per 48 ore, nelle giornate del 4 e 5 luglio prossimi. Lo sciopero ha l'obiettivo di pretendere più attenzione per la tutela della privacy e dei dati personali degli utenti.
Dopo essere arrivata a ridosso dei 14 mila dollari al pezzo, la corsa di Bitcoin ha subito una brusca frenata. Ma, dopo alcuni giorni di profonde candele rosse, pare che i compratori siano riusciti a difendere la linea. Sarà solo uno supporto temporaneo e assisteremo ad un ritracciamento più deciso? Nel frattempo, gli analisti parlano di Bitcoin a quota 20.000 $ nel giro di due settimane, per poi arrivare a 100.000 $ entro la fine dell'anno
Nei giorni scorsi, gli esperti di Malwarebytes Labs hanno individuato un exploit kit in grado di compromettere gli ad server gestiti dai proprietari dei siti web: si tratta di un malvertising unico nel suo genere, chiamato GreenFlash Sundown, la cui azione malevola, inizialmente circoscritta alla sola Corea del Sud, ora si sta diffondendo anche negli USA e in Europa.
Fra pochi giorni avverrà l'halving di Litecoin del 2019: un evento che si verifica ogni 4 anni ed è di importanza critica per le meccaniche della moneta "LTC" propria del progetto Litecoin. In questa breve guida vedremo dunque cosa è l'halving di Litecoin, quando avverrà, quali sono le conseguenze per chi possieda la valuta digitale nel proprio portafoglio e cosa aspettarci dal mercato. Vi mettiamo anche in guardia verso una truffa che, con tutta probabilità, mieterà centinaia di vittime.
I Carabinieri di Pistoia stanno indagando su un giro di false polizze assicurative stipulate online ai danni di ignari automobilisti. Dai primi accertamenti effettuati dalle forze dell'ordine, le persone truffate in tutta Italia sarebbero una decina, ma il numero è destinato a salire.
Un SIM port attack è un attacco che viene compiuto in vari step e che consiste nell'ottenere il pieno controllo della linea telefonica della vittima, poi del suo account di posta elettronica e, con essi, accedere a tutti i servizi online gestiti tramite l'indirizzo e-mail del malcapitato (conti bancari e account sugli exchange di criptovalute compresi). Il presente articolo descrive passo per passo le modalità di questo attacco, prendendo spunto dalla tragica esperienza di Sean Coonce, un ingegnere che a causa di questa truffa ha visto evaporare 100.000 dollari dal suo account Coinbase in poco più di 24 ore.
Se usi la carta di credito per i tuoi acquisti on line, da ora in poi devi essere ancora più guardingo del solito, perché esiste una nuova tecnica di furto denominata skimming che intercetta i dati della carta e prende di mira anche i siti più affidabili.
La scorsa settimana Google ha pubblicato i risultati di uno studio durato un anno relativo agli attacchi di dirottamento di account sia su vasta scala che mirati.
Windows 10 integra ora Windows Sandbox: un potente strumento gratuito che attiva un'area virtuale e isolata dal "vero" sistema operativo nella quale installare programmi e sperimentare senza il rischio di accessi incontrollati ai file, l'attivazione di malware, il deploy di driver indesiderati eccetera. In generale, Windows Sandbox è un sistema efficace per prevenire l'insorgere di qualsiasi complicazione all'ambiente di lavoro reale potenzialmente causata dai programmi aperti. Al termine della sessione, l'area virtuale viene automaticamente distrutta e riportata allo stato pristino, senza lasciare traccia e pronta per l'esecuzione successiva. Vediamo allora come usare Windows Sandbox per eseguire programmi in totale sicurezza su Windows 10
La vulnerabilità segnalata nell'articolo del supporto Microsoft 4500331 è una di quelle veramente critiche: sfruttando un bug in Remote Desktop Services (precedentemente noto come Terminal Services) un aggressore può prendere pieno controllo di un PC o server sul quale sia attivo il servizio Desktop remoto. Non è necessario che l'attaccante conosca le credenziali di accesso, ma solo che invii un pacchetto malformato al sistema-bersaglio. Il problema è talmente grave che Microsoft ha rilasciato straordinariamente una patch anche per Windows XP e Windows Server 2003, due sistemi operativi non più supportati da svariati anni
Google Chrome è da tempo il browser preferito dagli internauti italiani; le ultime statistiche (aggiornate al mese di aprile 2019) mostrano un notevole distacco rispetto ai concorrenti, occupando il primo gradino del podio delle preferenze con quasi il 63%.
Lo sviluppatore James Fisher ha scoperto un nuovo attacco alla Barra degli indirizzi del browser web che potrebbe consentire di portare attacchi di phishing molto più difficili da rilevare. L'hack si chiama "inception bar" e consente a un sito di effettuare lo spoofing di un URL nella versione mobile di Chrome durante lo scorrimento, dando all'utente la falsa percezione di trovarsi su un determinato sito web quando, in realtà, ne ha davanti un altro
Tra i requisiti necessari per utilizzare Windows Sandbox in Windows 10 1903 (aggiornamento di maggio 2019) sono previste solo le edizioni Pro e Enterprise, invece grazie al blog tedesco Deskmodder.de abbiamo a disposizione il file di comandi, che trovate in allegato all'articolo, che ci permette di installare Windows Sandbox in Windows 10 Home.
Da un mese a questa parte, alcuni hacker iraniani sono stati presi di mira da un misterioso individuo che sta svelando, su un canale pubblico di Telegram, tutti i loro segreti e persino le loro identità.
Windows 10 include una modalità chiosco informazioni che permette di eseguire una singola, specifica applicazione senza possibilità di accedere al desktop, ai dischi o al resto del PC. Questo consente di realizzare un punto informazioni automatico e renderlo liberamente utilizzabile dai clienti presso fiere, reception, ristoranti e hall degli hotel. Vediamo dunque come configurare tutto quanto per creare un punto informazioni con Windows 10
Una falla in WinRAR ha messo a rischio milioni di utenti per almeno 19 anni. A pochi giorni dalla sua scoperta, il difetto che permette l'esecuzione di codice da remoto è stato prontamente sfruttato per portare attacchi di difficile rilevazione.
L'ultimo maxi-test condotto dai ricercatori sui software di sicurezza per Android, che pare essere stato uno dei più ampi mai realizzati, ha dimostrato che solo un antivirus su tre offre reale protezione dalle minacce. La gran parte delle 250 applicazioni antivirus per telefono mobile è risultata dubbia, inefficace e non sufficientemente sicura.
Il sistema informatico della Contea di Jackson (Georgia) è stato colpito da un sofisticato attacco ransomware, che si è protratto per giorni. Alla fine, il governo locale ha deciso di pagare un ingente riscatto ai criminali per riprendere il controllo dell'intero sistema e per recuperare i file rubati
Un utente frodato ha raccontato su Reddit la storia di come un errore nell'implementazione del cripto-wallet Coinomi abbia consentito ad ignoti di rubargli circa 70.000 $ in criptovalute: i risparmi di una vita. Ma l'azienda non ci sta e risponde punto su punto in un proprio post che mette in discussione tutto. Chi ha ragione?
Utilizzare un ambiente virtuale, come quelli creati con VirtualBox o VmWare Player, permette di provare sistemi operativi nuovi, senza doverli realmente installare nel computer, sperimentare modifiche alla configurazione, testare eseguibili potenzialmente pericolosi, il tutto senza danneggiare il sistema operativo reale. Oltre a un sistema virtuale online, come Any.run, ora possiamo utilizzare i browser virtuali del sito Browserling.com. Si tratta di un servizio online che, nella versione gratuita, permette di utilizzare i principali browser, in un sistema operativo virtuale Windows 7, per provare tutti i link sospetti e potenzialmente pericolosi che potete trovare quando navigate o che vi arrivano in una mail.
Molti istituti di credito stanno ricevendo numerose segnalazioni su quella che ormai è nota come "la truffa dell'IBAN": ignoti riescono ad accedere alle fatture elettroniche, modificandone poi le coordinate bancarie e dirottando i pagamenti sui propri conti correnti.
Molti italiani stanno ricevendo in questi giorni un messaggio apparentemente proveniente da TIM contenente il seguente testo: MyTIM: Regolarizzare la vostra situazione per evitare la sospensione della vostra linea https://tim-fatturazione.com. In realtà, si tratta di una truffa che fa leva sul celebre marchio dell'operatore telefonico per raccogliere informazioni e rubare i dati della vostra carta di credito. La linea d'azione giusta è dunque non cliccare sul link e cancellare la comunicazione.
Durante la giornata di giovedì 27 dicembre, anonimi truffatori hanno attivato decine di server d'appoggio malevoli del tipo "sybils", ovvero quelli che permetto il funzionamento del celebre wallet open source Electrum per Bitcoin. I criminali hanno poi sfruttato la funzione che consente ai server di mostrare messaggi all'interno dei wallet sul PC degli utenti per visualizzare una convincente schermata di avviso che segnalava la disponibilità di un aggiornamento obbligatorio. In realtà, il programma consigliato era un malware che svuotava completamente il borsellino digitale dei malcapitati subito dopo. Il bottino è sostanzioso: si parla di oltre 1 milione di dollari in Bitcoin