Adobe ha rilasciato un aggiornamento per Adobe Flash Player all'inizio di questa settimana per correggere un exploit zero-day che viene impiegato come parte della campagna di cyber-spionaggio di lunga durata nota come "Pawn Storm". Purtroppo, come determinato da Trend Micro e confermato da Adobe in un follow-up bollettino sulla sicurezza, che l'aggiornamento non è riuscito a risolvere il problema, e così un altro aggiornamento è stato rilasciato oggi. Il nuovo aggiornamento risolve vulnerabilità "critiche" in Flash Player, che se sfruttate permetterebbero di eseguire codice nativo, potenzialmente senza un utente se ne accorga, secondo il livelli di gravità di Adobe.
La conoscenza aiuta a rendere liberi e dunque è importante approfondire i diversi aspetti tecnologici, scientifici, culturali e sociali.
Visualizzazione post con etichetta Casa Bianca. Mostra tutti i post
Visualizzazione post con etichetta Casa Bianca. Mostra tutti i post
Adobe emette patch per tappare vulnerabilità critiche in Flash Player
Adobe ha rilasciato un aggiornamento per Adobe Flash Player all'inizio di questa settimana per correggere un exploit zero-day che viene impiegato come parte della campagna di cyber-spionaggio di lunga durata nota come "Pawn Storm". Purtroppo, come determinato da Trend Micro e confermato da Adobe in un follow-up bollettino sulla sicurezza, che l'aggiornamento non è riuscito a risolvere il problema, e così un altro aggiornamento è stato rilasciato oggi. Il nuovo aggiornamento risolve vulnerabilità "critiche" in Flash Player, che se sfruttate permetterebbero di eseguire codice nativo, potenzialmente senza un utente se ne accorga, secondo il livelli di gravità di Adobe.
Etichette:
Adobe Flash Player,
Bollettini vulnerabilità,
Casa Bianca,
Chrome Os,
Cyberspionaggio,
Exploit,
Java,
Linux,
Mac OS X,
Microsoft Edge,
Nato,
Patch,
Spear phishing,
Trend Micro,
Vulnerabilità,
Windows
Usa: hacker rubano 4 milioni di dati da ente federale, ma Cina nega
Gli hacker hanno fatto irruzione nei computer del governo statunitense, compromettendo i dati personali di 4 milioni di attuali ed ex dipendenti federali. Gli investigatori ritengono che l'attacco sia partito dalla Cina e lo hanno inoltre collegato ai precedenti furti di dati ai danni di Anthem Inc., il secondo più grande assicuratore sanitario degli Stati Uniti e Premera Blue Cross, un fornitore di servizi di assistenza sanitaria. Nell'ultimo di una serie di intrusioni nei sistemi ad alta tecnologia delle agenzie statunitensi, l'Office of Personnel Management (OPM) ha subito quello che sembra essere una delle più grandi violazioni delle informazioni di sempre sui lavoratori pubblici.
Etichette:
Attacchi hacker,
Casa Bianca,
CERT,
Data breach,
Edward Snowden,
Fbi,
Freedom Act,
Hacker,
Homeland Security,
NSA,
Patch,
Patriot Act,
Sicurezza informatica,
Spear phishing,
Unità 61398
Kaspersky scopre CozyDuke, minaccia collegata al famoso MiniDuke
Il Global Research and Analysis Team di Kaspersky Lab ha pubblicato un report relativo ad una nuova campagna di cyber spionaggio avanzato (attacchi di tipo APT) che utilizza un malware per colpire organizzazioni specifiche di alto profilo. La lista degli obiettivi a cui mirano gli attacchi del gruppo criminale include organizzazioni governative ed enti commerciali in Germania, Corea del Sud e Uzbekistan, mentre tra quelli individuati negli Stati Uniti crediamo siano inclusi la Casa Bianca e il Dipartimento di Stato. La strategia dei criminali, di puntare a vittime di alto profilo, non è l’unico dato allarmante che è stato rilevato.
Etichette:
Antivirus,
APT,
Avira,
Backdoor,
Browser web,
Casa Bianca,
Consigli sicurezza,
Cyberattacchi,
Cyberspionaggio,
Kaspersky Lab,
Malware,
Report Security,
Sandbox,
Sophos,
Spear phishing
F-Secure: un nuovo servizio risolve i problemi di sicurezza del BYOD
La nuova soluzione Freedome for Business permette di rendere sicuro il BYOD garantendo protezione e privacy alla flotta dei dispositivi mobili aziendali. I dipendenti oggi vogliono poter usare qualsiasi dispositivo per lavorare e fare business in ogni luogo. Ciò significa che molte aziende stanno abbracciando policy per il bring-your-own-device (BYOD), ma spesso a spese della sicurezza della propria infrastruttura. Freedome for Business, il nuovo servizio lanciato da F-Secure, offre alle aziende un singolo servizio che soddisfa le loro esigenze di sicurezza ma anche la richiesta di flessibilità da parte dei dipendenti.
ITC, Apple viola un brevetto Samsung su vecchi iPhone e iPad AT&T
L'International Trade Commission Usa (USITC, o semplicemente ITC) ha appena ordinato un divieto di importazione negli Stati Uniti dei vecchi iPhone e iPad venduti da AT&T che hanno violato un brevetto standard-esential patent (SEP) affermato da Samsung, US Patent No. 7.706.348 su un "apparato e metodo per la codifica/ decodifica dell'indicatore di combinazione del formato di trasporto nel sistema di comunicazione mobile CDMA". Si tratta di una vittoria in parte simbolica, dato che i prodotti in questione non hanno pressochè più mercato in Usa.
iPhone e iPad più recenti con chip Qualcomm (a partire dall'iPhone 4S) non sono influenzati, limitando il potenziale impatto di questa decisione sui ricavi di Apple, mentre l'azienda dovrà sospendere le vendite degli iPhone più vecchi, iPad 3G e iPad 2 3G. Formalmente la decisione riguarda solo le versioni dei prodotti più vecchi di AT&T, il principale rivenditore di prodotti Apple negli Usa, ma Samsung è riservata il diritto di lamentare la violazione di prodotti Apple in esecuzione su altre reti (a meno che non sono dotati di chip baseband Qualcomm).
La decisione conclude l'indagine sulla denuncia presentata da Samsung contro Apple. L'ordine di esclusione (divieto di importazione) entrerà in vigore, salvo il veto della Casa Bianca dopo il periodo di revisione presidenziale: Barack Obama, avrà a disposizione 60 giorni. Se al termine non porrà il veto, il provvedimento andrà va in vigore. Apple farà appello contro la sentenza alla Corte d'Appello degli Stati Uniti per il circuito federale e ha detto in una dichiarazione che non c'è alcun impatto (per il momento) sulla disponibilità di iPhone e iPad nel mercato statunitense.
"Siamo delusi che la commissione ha ribaltato una precedente sentenza e abbiamo intenzione di presentare ricorso. La decisione di oggi non ha alcun impatto sulla disponibilità dei prodotti Apple negli Stati Uniti", ha detto il portavoce di Apple Kristin Huguet. Samsung da parte sua ha detto che la decisione dell'ITC "ha confermato la questione free-riding di Apple sulle innovazioni tecnologiche di Samsung. I nostri decenni di ricerca e sviluppo nelle tecnologie mobile continueranno e continueremo ad offrire prodotti innovativi ai consumatori negli Stati Uniti".
Progettato per essere un pannello di commercio, l'ITC è diventato un luogo popolare per le cause brevettuali perché agisce in modo relativamente rapido e può ordinare i divieti di importazione, che sono più difficili da ottenere dai tribunali distrettuali. Prima della decisione odierna dell'ITC Samsung ha vinto a settembre un paio di sentenze d'infrazione nei confronti di Apple nel proprio paese, la Corea del Sud. Apple ha violato un brevetto che riguarda la tecnologia wireless 3G e la possibilità di trasmettere contemporaneamente e correttamente più servizi.
Progettato per essere un pannello di commercio, l'ITC è diventato un luogo popolare per le cause brevettuali perché agisce in modo relativamente rapido e può ordinare i divieti di importazione, che sono più difficili da ottenere dai tribunali distrettuali. Prima della decisione odierna dell'ITC Samsung ha vinto a settembre un paio di sentenze d'infrazione nei confronti di Apple nel proprio paese, la Corea del Sud. Apple ha violato un brevetto che riguarda la tecnologia wireless 3G e la possibilità di trasmettere contemporaneamente e correttamente più servizi.
Spazio, Obama finanzia nuova missione Nasa per catturare asteroidi
Sembra fantascienza ma il desiderio di metalli rari o preziosi degli Usa ha indotto il presidente americano Barack Obama ad annunciare la prossima settimana un nuovo e ambizioso programma spaziale per la cattura, con una sonda robot, di un piccolo asteroide e il suo studio da parte di un gruppo di astronauti. L'amministrazione americana destinerà 105 milioni del bilancio della Nasa del prossimo anno per l'avvio della pianificazione della missione in programma a partire dal 2017, quando sarà lanciato il robot con un razzo Atlas V.
Anonymous boicotta Kim Dotcom, vulnerabilità XSS nel servizio MEGA
Il recente servizio Mega presentato nel fine settimana da Kim Dotcom, ha causato molte polemiche. Il sito non funziona correttamente, sono stati identificati alcuni problemi di sicurezza e, anche gli hacker Anonymous hanno voltato le spalle ad esso, chiamando Kim Dotcom una spia. Un anno fa, quando le autorità degli Stati Uniti hanno messo giù Megaupload, il movimento Anonymous è stato il primo a protestare.
Usa: attacco hacker a sistema informatico Ufficio militare Casa Bianca
Pirati informatici di presunta provenienza cinese hanno attaccato il sistema informatico della Casa Bianca. Secondo quanto denuncia il blog The Washington Free Beacon, citando fonti della sicurezza e della difesa ieri sera gli hacker sono entrati in una delle reti informatiche più sensibili del governo degli Stati Uniti, violando un sistema utilizzato dall'Ufficio militare per i comandi nucleari della presidenza (WHMO).
Fonti ufficiali dell'Amministrazione Obama hanno in seguito assicurato che "l'attacco è stato identificato, il sistema è stato isolato e non vi è alcun segnale che siano fuoriusciti dei dati". Il blog precisa che gli hacker sarebbero vicini al governo cinese. Funzionari degli Stati Uniti che hanno familiarità con le relazioni dell'incidente hanno detto che ha avuto luogo all'inizio di questo mese e ha coinvolto hacker non identificati, che si ritengono di aver usato server in Cina.
L'ufficio organizza anche le comunicazioni presidenziali, viaggi governativi e teleconferenze di politica dei funzionari dei servizi segreti. Funzionario della sicurezza nazionale dell'amministrazione Obama ha detto: "Questo è stato un attacco di phishing lanciato contro una rete non classificata". Lo spear phishing è un attacco informatico che utilizza e-mail mascherate che cercano di convincere i destinatari di una specifica organizzazione a fornire informazioni riservate.
Lo spear-phishing in passato è stato collegato alla Cina e in altri stati con funzionalità sofisticate di guerra informatica. Il funzionario ha descritto il tipo di attacco come "non infrequente" e ha detto che ci sono non meglio specificate "misure di mitigazione in essere". "In questo caso l'attacco è stato identificato, il sistema è stato isolato, e non vi è alcuna indicazione che le fuoriuscite di dati ha avuto luogo", ha detto il funzionario.
Il funzionario ha detto che non vi era alcun impatto o tentativo di violare un sistema classificato all'interno dell'ufficio. "Questo è l'ufficio più sensibile del governo degli Stati Uniti", ha detto un ex alto funzionario dell'intelligence USA che ha familiarità con il lavoro d'ufficio. "Un compromessione causarebbe gravi danni strategici agli Stati Uniti", ha aggiunto. Funzionari della sicurezza stanno studiando la violazione e non hanno ancora determinato il danno che potrebbe essere stato causato dal'hacking, dicono i funzionari.
Dettagli dell'attacco informatico e il potenziale danno che può aver causato rimane strettamente segreto. Tuttavia, dato che l'ufficio militare gestisce le comunicazioni strategiche nucleari e presidenziali, i funzionari hanno detto che l'attacco è probabilmente opera di specialisti informatici cinesi di cyberguerra sotto la direzione di un gruppo chiamato 4° Department of General Staff of the People’s Liberation Army, o 4PLA.
Dettagli dell'attacco informatico e il potenziale danno che può aver causato rimane strettamente segreto. Tuttavia, dato che l'ufficio militare gestisce le comunicazioni strategiche nucleari e presidenziali, i funzionari hanno detto che l'attacco è probabilmente opera di specialisti informatici cinesi di cyberguerra sotto la direzione di un gruppo chiamato 4° Department of General Staff of the People’s Liberation Army, o 4PLA.
Fonti Usa ritengono in particolare che Pechino sia stata irritata dal dispiegamento nel Mar delle Filippine della Uss Bonhomme Richard e di altre due navi di scorta, a bordo delle quali si trovano 2200 marines. Non è chiaro come una tale alta sicurezza di rete potrebbe essere stata penetrata. Tali sistemi informatici sono protetti da molteplici livelli di sicurezza e sono tra più "incalliti" sistemi contro gli attacchi digitali. Tuttavia, i sistemi informatici classificati sono stati compromessi in passato con metodi diversi.
Essi comprendono l'inserimento di codice dannoso tramite un'unità compact flash contaminata, una violazione da parte di un insider di fiducia, come nel caso dei migliaia di documenti trapelati a Wikileaks, e tramite la compromissione della crittografia di sicurezza utilizzata per l'accesso remoto a reti protette, come è avvenuto con la recente violazione che coinvolge la società di sicurezza RSA e diversi importanti appaltatori della difesa. La vicenda è stata discussa anche in occasione della recente visita di Leon Panetta, capo del Pentagono, a Pechino.
Fonte: The Washington Free Beacon
Via: Adnkronos
Google respinge la richiesta della Casa Bianca di ritirare film su Maometto
Google ha respinto la richiesta della Casa Bianca di riconsiderare la sua decisione di tenere online un controverso filmato YouTube che ha acceso le proteste anti-americane in Medio Oriente. La Internet company ha detto che il video è stato censurato in India e in Indonesia, dopo averlo fermato Mercoledì in Egitto e in Libia, dove le ambasciate degli Stati Uniti sono state preso d'assalto dai manifestanti inferociti sulla raffigurazione del profeta Maometto come un truffatore e donnaiolo.
Martedì scorso, l'ambasciatore degli Stati Uniti in Libia e tre americani sono stati uccisi durante l'assedio all'ambasciata a Bengasi. Google ha detto che il clip è stato ulteriormente limitato per rispettare il diritto locale piuttosto che come risposta a pressioni politiche. "Abbiamo limitato l'accesso ad esso nei paesi in cui è illegale come l'India e l'Indonesia, così come in Libia e in Egitto, tenuto conto delle situazioni molto sensibili in questi due paesi", ha detto la società. "Questo approccio è del tutto coerente con i principi del 2007."
Funzionari della Casa Bianca avevano chiesto Venerdì scorso a Google di riconsiderare se il video di YouTube abbia violato i termini di servizio. Google Mercoledì ha detto che il video rispetta le sue linee guida. Le autorità degli Stati Uniti hanno stavano indagando se il produttore del film, Nakoula Basseley Nakoula, 55 anni. Basseley è stato condannato nel 2010 a 21 mesi di prigione per frode bancaria e rilasciato dal carcere in libertà vigilata nel giugno scorso.
Proprio l'uso della rete potrebbe rimandarlo in carcere. La sentenza gli impediva anche di usare computer e internet. Ecco perché si spacciava come Sam Bacile, ebreo israeliano, lo stesso nome usato su YouTube per pubblicare spezzoni del film. In realtà, Nakoula Basseley Nakoula, è un cristiano copto originario del sud della California. Gli attori del film che hanno conosciuto Bacile lo definiscono un uomo di mezza età, robusto e dalla carnagione scura. E ora è sotto protezione della polizia di Los Angeles.
Via: Reuters
Fbi in cerca di aziende per tenere sotto controllo Facebook e Twitter
L’Fbi vuole mettere sotto controllo Facebook, Twitter e i social network e ha deciso di cercare aziende che realizzino un sistema di monitoraggio continuo. Lo rivela la rivista ‘New Scientist’, citando un documento pubblicato lo scorso 19 gennaio, che mostra come il Federal Bureau americano voglia usare le informazioni veicolate sui siti per rispondere meglio a crisi ed emergenze e magari anche prevederle.
Il Bureau, secondo la rivista, ha invitato possibili appaltatori del sistema di monitoraggio a rispondere al bando entro il 10 febbraio. L’obiettivo dell’Fbi è quello di ottenere un sistema capace di cercare automaticamente materiale “disponibile pubblicamente” su Facebook, Twitter e altri social network tramite parole chiave legate a terrorismo, operazioni di sorveglianza, crimini online e altri di ‘interesse’ criminale.
Gli agenti federali Usa sarebbero allertati nel momento in cui la ricerca producesse le prove di incidenti, minacce emergenti o eventi straordinari e potrebbero mostrare i tweet o l’altro materiale ricavato dal sistema su una mappa, cui aggiungere altri dati, tra cui l’ubicazione delle ambasciate Usa, le installazioni militari, dettagli di precedenti attacchi terroristici e quanto ripreso dalle telecamere locali del traffico. Dal documento emerge inoltre che l’Fbi vuole usare i social media per individuare specifici utenti o gruppi, analizzarne movimenti, vulnerabilità, limitazioni e possibili azioni avverse.
Già dal 2010, secondo quanto prova un documento riservato del dipartimento di Giustizia e ottenuto, grazie al Freedom of Information Act (FOIA), dall'Electronic Frontier Foundation (EFF), la conduzione delle indagini viene effettuata utilizzando piattaforme come Facebook, LinkedIn, MySpace e Twitter. Sempre nel 2010 la Casa Bianca aveva preparato un progetto di legge per obbligare Facebook e Skype a fornire comunicazioni degli utenti. Nei giorni scorsi l'Fbi ha chiuso Megaupload, scatenando le proteste di utenti e hacker.
Via: ANSA
Usa, Wikipedia annuncia black-out contro legge anti-pirateria Sopa
Wikipedia verrà oscurata per un giorno mercoledì 18 gennaio, per protestare contro la legge sulla pirateria on-line (Sopa), in discussione al Senato degli Stati Uniti. Il black-out inizierà quando in Italia saranno le 6 di mattina e riguarderà la sola versione in inglese del sito. La decisione è stata presa direttamente dal fondatore, Jimmy Wales che ha chiesto anche ai social network più popolari come Facebook e Twitter di unirsi alla protesta, ma i relativi amministratori hanno declinato l'invito.
Usa: Murdoch attacca Obama su Twitter, difende la pirateria online
Nella sua battaglia contro i giganti del Web, a partire da Google, Rupert Murdoch ha puntato il dito contro Barack Obama. Il magnate dei media ha usato - paradossalmente- il suo account Twitter (il piu’ grande successo recente della rete) per attaccare le perplessita’ del presidente sulla controversa proposta di legge (Stop Online Piracy Act, ‘SOPA’), che per combattere la pirateria sul web, limiterebbe, secondo la Casa Bianca, “la liberta’ di espressione”.
Afghanistan, presto altri 15mila file segreti
Presto potrebbero essere svelati altri documenti "scottanti" sulla missione Usa in Afghanistan. Il primo agosto su Wikileaks è apparso un file criptato, "insurance" (assicurazione), da 1.4 GB, che dovrebbe contenere nuovi 15mila file segreti. Il gigantesco file è protetto da un algoritmo e se effettivamente dovesse essere aperto, gli Usa e i loro alleati potrebbero trovarsi di nuovo in difficoltà. Il megafile potrebbe rivelarsi un vaso di Pandora.
Iscriviti a:
Post (Atom)











