Yoroi: Sono la CVE-2020-27130 e CVE-2020-27131. Il produttore ha corretto solo una delle due falle e sono disponibili strumenti che permettono di sfruttarle.
Pierguido Iezzi, co-fondatore di Swascan, analizza l’ultimo rapporto di Cisco. Sul podio dei pericoli per la cyber security ci sono anche i tool dual-use e per il Credential Dumping.
Gli esperti: il produttore ha già rilasciato le patch, installatele subito. Altrimenti si può cadere vittima di attacchi del cybercrime di tipo DoS o RCE. L’origine sono varie lacune legate al CDP.
Sara fa partnership con Cisco per la sua completa digitalizzazione. Si punta su mobilità e cyber security, lavorando per ridurre la superficie d’attacco e anticipare le minacce.
Le hanno scovate gli esperti di cyber security di Red Baloon. Un attore malevolo, combinandole, avrebbe potuto installare un bootloader malevolo nel sistema-bersaglio.
Diffuso con una campagna di spear phishing un malware di tipo RAT: il Mjrat (Bladabindi). Gli esperti di cyber security del CERT-PA: Colpito almeno un Ente.
La firma del gruppo è il tool ROKRAT. In due mesi la formazione legata a Pyongyang ha lanciato sei campagne di cyber attacchi con base phishing, L’ultima è “Evil New year 2018” e sfrutta il discorso di Kim Jong-un.
Approvata legge che impone a tutte le imprese operanti nel paese di comunicare informazioni sulla cyber threat intelligence in proprio possesso. Pechino rafforza la sicurezza informatica o vuole uno strumento di pressing contro i big di Internet?
Si chiama IOTA e si basa sulla piattaforma Tangle. Nessuna blockchain, ma commissioni fisse a prescindere dall’importo. Nasce la machine-to-machine economy.