47772
Benvenuti nel primo canale dedicato al DeepWeb! Qui vi racconteremo tutto ciò che incontreremo durante il nostro cammino nella seconda faccia di Internet! 📆 17/7/2017 🤖 @DeepContactBot 👥 @DeepWebITAGroup Annunci: telega.io/c/DeepWebITA
⚠️ DeepSeek sotto attacco: falso assistente AI diffonde malware
Sta circolando online una versione fraudolenta dell’assistente AI DeepSeek, usata dai cybercriminali per veicolare malware. L’attacco avviene tramite siti web clone, campagne pubblicitarie ingannevoli e app contraffatte che, una volta installate, infettano i dispositivi con infostealer, remote access trojan (RAT) e altri strumenti dannosi. L’obiettivo è rubare credenziali, dati sensibili e prendere il controllo dei sistemi.
\#cybersecurity #deepseek #malware #AI #phishing #sicurezzainformatica #infostealer #rat #fakeapp #attaccoinformatico
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🎮 Nvidia presenta Switch 2: chip personalizzato, AI integrata e 4K a 60fps
Nvidia ha annunciato ufficialmente la nuova Switch 2, sviluppata in collaborazione con Nintendo, dotata di un chip custom basato su architettura AI capace di supportare giochi fino a 4K a 60 fotogrammi al secondo. Il lancio è previsto per il 5 giugno 2025, al prezzo di 449,99 dollari.
Il nuovo sistema punta su potenza grafica e ottimizzazione AI, migliorando le prestazioni rispetto alla generazione precedente e introducendo funzionalità di upscaling intelligente per una qualità d’immagine superiore anche nei titoli retrocompatibili.
La Switch 2 includerà anche un nuovo sistema operativo e miglioramenti alla batteria e al raffreddamento. Previsto il supporto completo al cloud gaming e a funzionalità di deep learning personalizzato nei giochi.
#Nvidia #Switch2 #Nintendo #AIgaming #4K60fps #TechNews #GamingConsole #DeepLearning
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Truffe in aumento sulle app di Meta: le vulnerabilità più sfruttate dai criminali
Le app del gruppo Meta – come Facebook, Instagram e WhatsApp – sono diventate un bersaglio privilegiato per i cybercriminali, con una crescita significativa delle truffe registrata nel 2024. Gli attacchi si concentrano soprattutto sull’abuso di link malevoli, account fake e tecniche di social engineering, spesso veicolati tramite sponsorizzazioni ingannevoli e messaggi diretti fraudolenti.
Tra le vulnerabilità più critiche:
• Verifiche di identità troppo deboli, che permettono la creazione e la gestione di profili falsi.
• Moderazione automatica inefficace, che non rileva contenuti truffaldini in tempo.
• Mancanza di trasparenza nei processi di segnalazione e blocco.
I truffatori approfittano della fiducia che gli utenti ripongono nei brand e nelle inserzioni, inducendoli a cliccare su link pericolosi o a fornire dati sensibili. Un trend in crescita che mette in discussione l’efficacia delle contromisure adottate finora da Meta.
#Meta #TruffeOnline #Cybercrime #Facebook #Instagram #WhatsApp #Phishing #SicurezzaDigitale #AppSicure
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🤝 Telegram e xAI siglano un accordo da 300 milioni per Grok
Telegram e xAI, la startup di Elon Musk, hanno firmato un'intesa da 300 milioni di dollari per distribuire Grok, il chatbot AI sviluppato da xAI, direttamente all’interno dell’app di messaggistica. L'accordo ha una durata iniziale di un anno e prevede un revenue share del 50% tra le due parti.
Grok sarà accessibile agli utenti Telegram tramite bot o integrazioni native, espandendo così il bacino d’utenza dell’AI conversazionale sviluppata da Musk. Telegram punta a trasformarsi in una piattaforma ancora più interattiva, mentre xAI mira a consolidare la sua presenza nel mercato globale dell’intelligenza artificiale.
L'integrazione segna un passo importante nell’evoluzione dei chatbot AI commerciali, aprendo scenari in cui le app di messaggistica diventano veri e propri hub di servizi AI.
#Telegram #xAI #Grok #ElonMusk #AI #IntelligenzaArtificiale #Chatbot #TechNews #Partnership
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🕊️ Addio a John Young, fondatore di Cryptome e pioniere della trasparenza digitale
È morto John Young, ex architetto, attivista e fondatore del sito Cryptome, considerato uno dei primi archivi digitali di documenti riservati e informazioni su sorveglianza, intelligence e trasparenza governativa.
Lanciato nel 1996, Cryptome ha anticipato Wikileaks e si è distinto per la pubblicazione di migliaia di file sensibili, rifiutando ogni censura. Young è stato una figura centrale nel dibattito sulla libertà di informazione online, sostenendo il diritto dei cittadini alla conoscenza contro gli abusi di potere.
Fino alla fine, ha difeso l’idea che la tecnologia dovesse servire la verità e non il controllo.
#JohnYoung #Cryptome #TrasparenzaDigitale #Whistleblower #Privacy #Cybersicurezza #LibertàDiInformazione #OpenAccess
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🕵️ Telegram consegna i dati di oltre 22.000 utenti: cambio di rotta dopo l’arresto di Durov
Nel 2025 Telegram avrebbe fornito i dati di 22.277 utenti alle autorità, un fatto mai accaduto nella storia della piattaforma. La svolta arriva dopo l’arresto del fondatore Pavel Durov, che ha segnato un punto di rottura con la tradizionale politica di non collaborazione della società.
I dati ceduti comprenderebbero indirizzi IP, numeri di telefono, cronologia delle chat e metadati, consegnati su richiesta di varie autorità governative, ufficialmente per motivi legati al contrasto di attività criminali.
La vicenda sta sollevando gravi interrogativi sulla privacy e sulla fiducia nella piattaforma, storicamente usata anche da dissidenti, attivisti e giornalisti.
#Telegram #Privacy #Durov #DataLeak #SicurezzaDigitale #Sorveglianza #Cybernews #Whistleblower
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Telegram chiude mercati neri: smantellati affari illeciti da 3,5 miliardi di dollari
Telegram ha recentemente intrapreso una massiccia operazione di pulizia contro i mercati neri presenti sulla sua piattaforma, eliminando 36.800 canali e bot coinvolti in traffici illegali. L’attività criminale smantellata – che includeva vendita di dati rubati, farmaci, armi, documenti falsi e account compromessi – avrebbe generato un giro d'affari stimato in 3,5 miliardi di dollari.
Il provvedimento arriva in un momento di crescente pressione su app di messaggistica e social, spesso utilizzate per attività illecite difficili da monitorare a causa della cifratura e dell’anonimato. Telegram ha dichiarato di aver agito in collaborazione con le forze dell’ordine e società di cybersecurity, confermando la volontà di arginare l’abuso della piattaforma.
#Telegram #Cybercrime #DarkWeb #MercatiNeri #Cybersecurity #SicurezzaDigitale #DataBreach #CriminiDigitali
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Israeli Internet Exchange compromesso: rischio di sabotaggi e intercettazioni a livello statale
Una delle infrastrutture digitali più critiche d’Israele è finita nel mirino degli hacker. L’Israeli Internet Exchange (IIX), punto nevralgico per il routing del traffico dati nazionale, è stato violato, aprendo le porte a potenziali intercettazioni e manomissioni del traffico Internet. La compromissione ha coinvolto apparati core, sollevando il timore di accessi a dati sensibili e scenari di cyberspionaggio o sabotaggio su vasta scala. Al momento non sono stati diffusi dettagli ufficiali su mandanti o entità coinvolte, ma la natura dell’attacco fa sospettare un’operazione altamente sofisticata, potenzialmente riconducibile ad attori statali.
#Cybersecurity #Israele #IIX #Cyberattacco #SabotaggioDigitale #Intercettazioni #CriticalInfrastructure #SpionaggioCibernetico #ThreatIntel
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🛡️ Basta screenshot su Teams: da luglio lo schermo diventa nero per chi tenta di spiare
A partire da luglio 2025, Microsoft Teams introdurrà una nuova funzionalità di sicurezza per proteggere le riunioni aziendali: durante la condivisione dello schermo, chi tenterà di fare uno screenshot o utilizzare strumenti di registrazione vedrà solo uno schermo nero. L’obiettivo è impedire la fuga di dati sensibili, soprattutto nei contesti aziendali e governativi. La novità sarà attiva su dispositivi mobili Android e iOS compatibili con la tecnologia Flag Secure.
#MicrosoftTeams #Privacy #Sicurezza #NoScreenshot #DataProtection #SmartWorking #TechNews
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Gli hacker criminali di Nova rivendicano un attacco informatico al Comune di Pisa
Il gruppo hacker Nova ha rivendicato un attacco informatico contro il Comune di Pisa, pubblicando su Telegram una prova del data breach. L'incursione ha portato all’esfiltrazione di dati sensibili e documenti riservati, che sarebbero già in parte stati diffusi nei circuiti underground. Non è ancora chiaro l’impatto esatto dell’attacco né se siano stati chiesti riscatti, ma si teme un’esposizione significativa di dati dei cittadini.
#NovaGroup #ComuneDiPisa #CyberAttacco #DataLeak #Cybercrime #Italia #SicurezzaInformatica
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
❌ Chiude MrDeepFakes: il più grande sito di pornografia deepfake sparisce nel nulla
MrDeepFakes, una delle piattaforme più note per la creazione e la diffusione di contenuti pornografici deepfake, ha chiuso improvvisamente. Online dal 2017, il sito ha ospitato migliaia di video falsificati con IA, spesso senza il consenso dei soggetti coinvolti. La chiusura arriva senza spiegazioni ufficiali, ma lascia dietro di sé un forte dibattito etico e legale sull’uso delle tecnologie generative per fini pornografici e non consensuali.
#Deepfake #MrDeepFakes #IA #EticaDigitale #Cyberlaw #Privacy #PornografiaDigitale
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🚓 Auto a guida autonoma come occhi della polizia: il caso di Los Angeles
A Los Angeles, un caso sta facendo discutere: un’auto a guida autonoma di Waymo ha registrato e trasmesso alle forze dell’ordine informazioni su manifestanti durante una protesta. Sebbene non progettata per la sorveglianza, l’auto ha immagazzinato immagini e dati sensibili poi condivisi con la polizia, sollevando gravi dubbi su privacy, trasparenza e uso delle tecnologie AI per scopi di controllo sociale. Il caso apre un inquietante scenario su come questi veicoli possano trasformarsi in strumenti di sorveglianza passiva.
#AI #GuidaAutonoma #Sorveglianza #Privacy #Waymo #Polizia #CyberSociety
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Zoom usato come esca per truffare CEO e manager: attenzione al finto supporto tecnico
Una nuova truffa sta colpendo dirigenti e manager attraverso falsi avvisi legati a Zoom. I criminali si spacciano per membri del supporto tecnico e chiedono alle vittime di avviare una sessione di assistenza remota, ottenendo così il pieno controllo del dispositivo.
Il pretesto usato è quello di risolvere un presunto problema tecnico urgente, ma una volta concessi i permessi, gli hacker riescono ad accedere a email, file riservati e persino ai sistemi bancari aziendali. In alcuni casi sono state segnalate anche frodi finanziarie e furti d'identità.
Il raggiro sfrutta l’ingenuità e l’urgenza comunicata per forzare decisioni rapide e poco lucide.
#Zoom #Phishing #CEOScam #SocialEngineering #CyberSecurity #TruffeOnline #Hacking
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🤖 Oltre il 50% del traffico online è generato da bot: l’AI domina Internet
Secondo l’ultimo report di Imperva, nel 2023 il traffico umano su Internet è sceso al 49,4%, lasciando il predominio alle intelligenze artificiali e bot automatizzati, che rappresentano oltre il 50% delle interazioni digitali.
Il dato più allarmante è l’aumento dei bot malevoli, responsabili di scraping, attacchi DDoS, brute force e frodi online, saliti al 32% del traffico totale. Gli account fake sui social, i commenti automatici, e le richieste automatizzate ai server stanno ridefinendo il volto del web.
Un cambiamento epocale, dove la presenza umana online è ufficialmente minoritaria.
#Bot #AI #TrafficoWeb #CyberSecurity #Imperva #DDoS #FakeTraffic
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🎧 Spotify sotto attacco DDoS: il gruppo DarkStorm rivendica il down
Nella giornata ddi ieri, 16 aprile, Spotify è andato offline in diverse parti del mondo. Poco dopo, il gruppo di hacktivisti noto come DarkStorm ha rivendicato un attacco DDoS contro la piattaforma, parlando di un’azione "col botto".
Il down ha causato problemi di accesso per migliaia di utenti, con picchi di segnalazioni in Europa e Stati Uniti. Secondo i messaggi diffusi da DarkStorm su Telegram, si sarebbe trattato di un’azione dimostrativa contro le grandi tech.
Spotify non ha ancora fornito dettagli ufficiali sulla natura del problema, ma i tempi e i sintomi del disservizio coincidono con quelli tipici di un DDoS.
#Spotify #DDoS #DarkStorm #CyberAttack #Hacktivism #TechNews #Disservizi #CyberSecurity
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🔒 Pornhub blocca l'accesso in Francia: obbligo di verifica ID entra in vigore
Dal 3 giugno 2025, Pornhub ha bloccato l’accesso agli utenti francesi, in risposta all’entrata in vigore della nuova normativa nazionale che impone l’obbligo di verifica dell’identità tramite documento per accedere ai contenuti per adulti.
La legge, voluta per proteggere i minori, richiede alle piattaforme pornografiche di implementare sistemi di verifica robusti, pena il blocco da parte delle autorità. Pornhub ha dichiarato che la normativa viola la privacy degli utenti e apre la porta a potenziali abusi e sorveglianza, motivo per cui ha deciso di sospendere l’accesso anziché conformarsi.
Altre piattaforme potrebbero seguire la stessa linea, mentre in Francia si riaccende il dibattito tra protezione dei minori e tutela della privacy online.
#Pornhub #Francia #VerificaID #Privacy #Censura #LeggiDigitali #ContentModeration #TechNews
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🔐 Data breach per Coinbase: esposti dati degli utenti via fornitore esterno
Coinbase ha confermato una violazione dei dati causata da un attacco a TaskUs, azienda partner che fornisce servizi di assistenza clienti. Il breach ha coinvolto dati personali sensibili di alcuni utenti, tra cui nomi, email e numeri di telefono.
Secondo quanto emerso, gli attaccanti sono riusciti a compromettere le credenziali di un dipendente di TaskUs tramite tecniche di social engineering, ottenendo così accesso non autorizzato ai sistemi. Coinbase ha dichiarato di aver immediatamente disattivato l’accesso e sta collaborando con le autorità per approfondire l'accaduto.
Finora non ci sono prove di furti diretti di criptovalute, ma l’esposizione dei dati potrebbe facilitare phishing e truffe mirate ai danni degli utenti coinvolti.
#Coinbase #DataBreach #Cybersecurity #TaskUs #Phishing #CryptoSecurity #Privacy #Exchange
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🦠 Un falso antivirus distribuisce il malware Venom RAT
Una nuova campagna malevola è stata scoperta dai ricercatori di sicurezza: un finto software antivirus viene usato come vettore per diffondere il trojan di accesso remoto Venom RAT. I cybercriminali mascherano il malware da legittimo antivirus, convincendo l’utente a scaricarlo e installarlo, spesso tramite siti ingannevoli o email di phishing.
Una volta attivo, Venom RAT consente agli attaccanti di controllare da remoto il dispositivo, rubando credenziali, registrando attività e persino eseguendo comandi. Il malware è noto per la sua capacità di eludere i controlli di sicurezza e mantenere un accesso persistente al sistema compromesso.
La campagna si inserisce in una tendenza crescente all’uso di strumenti comuni di amministrazione remota trasformati in armi informatiche, rendendo più difficile il rilevamento.
#CyberSecurity #Malware #VenomRAT #FakeAntivirus #InfoStealer #Phishing #RemoteAccessTrojan #Infosec
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚡ Il Pakistan punta al mining di Bitcoin per sfruttare l’energia in eccesso
Il governo pakistano ha avviato un progetto per convertire l’energia elettrica in eccesso in valore economico, investendo nel mining di Bitcoin. L'iniziativa è guidata dall'azienda statale Hydro Electric Power System (HESCO), che installerà unità di mining alimentate da energia idroelettrica, spesso inutilizzata o dispersa nella rete.
L’obiettivo è trasformare il surplus energetico in una risorsa redditizia, riducendo gli sprechi e creando un’opportunità economica in un contesto di crisi energetica e finanziaria.
Una strategia già adottata in altri Paesi, che potrebbe segnare un cambiamento radicale nell’approccio del Pakistan alla gestione energetica.
#Bitcoin #Mining #Pakistan #EnergiaRinnovabile #Blockchain #CryptoNews #HESCO #InnovazioneEnergetica
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Stretta sulla pirateria: bloccate oltre 1.100 piattaforme illegali di streaming
Le autorità italiane hanno avviato una maxi-operazione antipirateria, portando al blocco di oltre 1.100 piattaforme di streaming illegale, tra cui siti e canali Telegram che trasmettevano film, serie TV, eventi sportivi e contenuti protetti da copyright.
L’operazione, coordinata dalla Guardia di Finanza e AGCOM, ha colpito anche il cuore della community pirata italiana, come *StreamItalia*, *IPTV Italia* e *FilmPerTutti*. Queste piattaforme vantavano milioni di utenti e generavano un giro d’affari milionario ai danni dell’industria dell’intrattenimento.
Il blocco è stato eseguito con il supporto dei provider italiani, grazie a un sistema automatizzato in grado di oscurare in tempo reale i domini segnalati.
#Pirateria #StreamingIllegale #AGCOM #BloccoStreaming #FilmPerTutti #Cybercrime #IPTV #GuardiaDiFinanza #DirittiDigitali
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🛑 DefendNOT: il malware che si traveste da antivirus e disattiva Microsoft Defender
Scoperto un nuovo strumento dannoso chiamato DefendNOT, progettato per fingere di essere un antivirus legittimo, mentre in realtà disattiva Microsoft Defender, lasciando i sistemi Windows vulnerabili a ulteriori infezioni.
Il tool si presenta con una GUI ingannevole, come se fosse un software di sicurezza autentico, ma opera in background per modificare i criteri di gruppo e le impostazioni del registro, disattivando il vero antivirus di Microsoft. Una volta attivo, può facilitare l’installazione di malware aggiuntivi come ransomware, stealer e backdoor.
Il malware è stato individuato in circolazione su forum underground, venduto come parte di toolkit per cybercriminali.
#Malware #DefendNOT #MicrosoftDefender #Cybersecurity #FakeAntivirus #Infosec #WindowsSecurity #Ransomware
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ STIAMO SEGNALANDO UN ERRORE DI PREZZO SU AMAZON...
Alcuni utenti hanno già approfittato. Tu sei ancora in tempo — ma non durerà.
🔍 Su Affari Spaziali pubblichiamo solo offerte vere:
⚡️ Prezzi sbagliati, occasioni lampo e sconti fino all’80%
🗂 Tutto selezionato a mano, niente pubblicità inutile
🎁 A breve parte un GIVEAWAY con un Buono Amazon.
Solo chi è dentro lo saprà in tempo.
🚀 Entra ora prima che sia troppo tardi: /channel/AffariSpaziali
⚙️ Nvidia sfida le restrizioni USA: arriva il chip AI H20 per la Cina
Per aggirare le restrizioni statunitensi sull’export di tecnologie avanzate verso la Cina, Nvidia ha lanciato ufficialmente il chip H20, una versione modificata del suo hardware AI di punta. Questo nuovo chip offre prestazioni ridotte rispetto agli H100 e A100, ma è progettato per rientrare nei limiti imposti dal governo americano. I principali clienti cinesi come Alibaba, Baidu e ByteDance sono già in fase di test. L’H20 sarà prodotto con processo TSMC a 5nm, ma la sua banda passante è stata limitata per renderlo conforme. Nonostante le limitazioni, rimane una soluzione competitiva per i player locali che cercano alternative in un contesto di tensioni geopolitiche.
#Nvidia #AI #H20 #ExportControl #TechCina #GeopoliticaDigitale #Chipset #IntelligenzaArtificiale #TechNews
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🤖 Robot umanoidi in ogni casa: Huawei e Ubtech lanciano la nuova rivoluzione
Huawei e Ubtech annunciano una svolta epocale nel settore tech con l’introduzione di robot umanoidi domestici. I nuovi dispositivi, presentati alla World AI Conference 2025, sono progettati per svolgere mansioni quotidiane, interagire con le persone e apprendere dai comportamenti familiari grazie all’integrazione con sistemi di intelligenza artificiale avanzati. L’obiettivo? Portare l’automazione intelligente in tutte le case, rendendo la robotica personale finalmente accessibile al grande pubblico.
#Huawei #Ubtech #RobotUmanoidi #AI #SmartHome #Tecnologia #Innovazione #RoboticaDomestica
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🕵️♂️ Darcula: la piattaforma Phishing-as-a-Service che ha trafugato oltre 880.000 carte di credito
Scoperta una massiccia operazione globale di phishing condotta attraverso Darcula, una piattaforma PhaaS (Phishing-as-a-Service) che ha rubato oltre 880.000 dati di carte di credito. A rivelarlo è la società di cybersecurity Mnemonic, che ha individuato un toolkit di origine cinese come cuore dell’infrastruttura. Darcula sfrutta SMS fraudolenti, pagine clonate e domini temporanei per colpire utenti in più Paesi, generando guadagni enormi per i cybercriminali coinvolti.
#Darcula #PhishingAsAService #Cybercrime #CarteDiCredito #Cybersecurity #FrodiDigitali #Hacking
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🛒 Mist Market: il nuovo supermarket del crimine nel dark web
Una nuova piattaforma sta attirando l’attenzione delle autorità: Mist Market, un marketplace nel dark web che permette di acquistare droghe, identità rubate, documenti falsi e persino banconote contraffatte, tutto con pochi click. Il portale si presenta con un’interfaccia curata, supporto clienti e sistemi di pagamento in criptovalute. Mist Market rappresenta una nuova generazione di criminalità digitale, sempre più accessibile e strutturata, capace di attrarre utenti da tutto il mondo.
#DarkWeb #Cybercrime #IdentitàRubate #DrogaOnline #Criptovalute #MistMarket #DeepWeb
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚙️ L'IA rivoluziona il mondo ma porta con sé una nuova dipendenza tecnologica
L'intelligenza artificiale sta trasformando ogni aspetto della nostra vita, dall'automazione al supporto decisionale. Tuttavia, dietro a questi progressi si nasconde un rischio sempre più evidente: la crescente dipendenza da sistemi che pochi controllano. Man mano che aziende e governi integrano l'IA nei processi critici, l'autonomia decisionale umana rischia di diminuire, generando vulnerabilità economiche, sociali e persino psicologiche.
La sfida futura sarà bilanciare innovazione e indipendenza per evitare di cedere troppo potere a tecnologie che non sempre possiamo prevedere o gestire.
#IntelligenzaArtificiale #DipendenzaTecnologica #Innovazione #FuturoDigitale #AI #CyberSecurity
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🐞 Un bug vecchio 8 anni in Microsoft Word usato per diffondere FormBook
Un'antica vulnerabilità di Microsoft Word, identificata come CVE-2017-11882, è ancora oggi sfruttata dagli hacker per distribuire il malware FormBook, uno degli infostealer più diffusi nel panorama cyber.
La campagna individuata utilizza documenti Word manipolati per eseguire codice dannoso all'apertura del file, sfruttando il vecchio bug nel componente Equation Editor. Una volta eseguito, FormBook si installa nel sistema e inizia a rubare credenziali, dati di login, contenuti dagli appunti e schermate, inviandoli poi ai server di comando e controllo.
Nonostante la patch sia disponibile da anni, molti sistemi non aggiornati continuano a essere bersaglio facile per questo tipo di attacchi.
#CyberSecurity #FormBook #MicrosoftWord #Infostealer #CVE201711882 #Malware #APT #Hacking
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🧠 Ransomware generato da ChatGPT-4o: aggirati i filtri di sicurezza
Un recente esperimento ha dimostrato come sia possibile generare un ransomware funzionante sfruttando ChatGPT-4o, senza richiedere esplicitamente codice malevolo. Grazie a tecniche avanzate di prompt engineering, è stato ottenuto uno script in grado di cifrare file, muoversi lateralmente in rete, mantenere la persistenza e persino evitare l’identificazione da parte di sistemi EDR o antivirus.
Questo codice potrebbe essere sfruttato in attacchi mirati, campagne di doppia estorsione, azioni distruttive o essere venduto nel dark web come servizio RaaS. Il test evidenzia quanto anche le AI più avanzate, se usate impropriamente, possano rappresentare una minaccia reale.
#AI #ChatGPT4o #Ransomware #CyberSecurity #PromptInjection #OpenAI #Malware
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🛒 Ikea colpita da ransomware: danni per 20 milioni di euro
Un violento attacco ransomware ha colpito Ikea, causando un blocco operativo e danni economici stimati attorno ai 20 milioni di euro. L’incidente ha avuto un impatto significativo sull’intera catena di approvvigionamento, in particolare sulla filiale Ikea Industry Zbąszynek in Polonia, dove sono stati compromessi diversi server.
Il ransomware ha criptato sistemi e file, paralizzando la produzione e la logistica per giorni. L’azienda ha confermato l’attacco e avviato un’indagine interna, ma non è ancora noto se sia stato pagato un riscatto.
Questo episodio sottolinea ancora una volta come anche colossi globali siano vulnerabili ad attacchi mirati, e quanto possano costare pochi minuti di blocco operativo nel contesto di supply chain globalizzate.
#Ikea #Ransomware #CyberAttack #SupplyChain #CyberSecurity #Polonia #Malware #Industria
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup