<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hacker Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/hacker/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/hacker/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 20 Nov 2024 09:28:51 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>Hacker Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/hacker/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Scopri quanto costano sul dark web gli strumenti utilizzati dagli hacker [Screenshot inclusi]</title>
		<link>https://www.webbare.it/2024-11-dark-web-hacker/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=dark-web-hacker</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 20 Nov 2024 09:25:13 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[dark web]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2547</guid>

					<description><![CDATA[<p>I kit di phishing sono spesso gratuiti, mentre i layout di falsi siti web possono costare circa 50 dollari.</p>
<p>L'articolo <a href="https://www.webbare.it/2024-11-dark-web-hacker/">Scopri quanto costano sul dark web gli strumenti utilizzati dagli hacker [Screenshot inclusi]</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b572f1df92" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b572f1df809871"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b572f264188569" ><div class="vc_column-inner thegem-custom-inner-6a9b572f2641d "><div class="wpb_wrapper thegem-custom-6a9b572f264188569">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b572f269d89150"  >
			<div class="wpb_wrapper">
				<p><strong>Smascherare le offerte del dark web: gli strumenti e le truffe usate dagli hacker in questa stagione di shopping</strong></p>
<p><strong>Gli hacker possono facilmente reperire kit per la truffa e il phishing, oltre a layout di siti di shopping falsi, a partire da soli 5 dollari o addirittura gratis.</strong></p>
<p>Tradizionalmente, novembre e dicembre sono i mesi di punta per le vendite al dettaglio, grazie soprattutto alle festività natalizie. Le <u>statistiche sugli acquisti online</u> rivelano che <strong>il Black Friday e il Cyber Monday sono i giorni con il più alto volume di spesa dell&#8217;anno</strong>.</p>
<p>Mentre i consumatori si preparano a fare acquisti online, gli hacker si preparano a truffarli. Questo è possibile perché il dark web è pieno di kit di phishing, truffe, tutorial, siti web falsi e persino corsi personalizzati su come realizzare queste frodi. Grazie alle analisi di <u>NordStellar</u>, ora possiamo monitorare e confrontare queste minacce.</p>
<p>“I kit di phishing sono spesso gratuiti, mentre i layout di siti web falsi possono costare circa 50 dollari. Gli abbonamenti ai malware-as-a-service si aggirano intorno ai 150 dollari al mese, e gli strumenti più costosi, come i cookie grabber &#8211; le pagine per la cattura dei cookie &#8211; superano facilmente i 400 dollari. Tuttavia, come per qualsiasi altra cosa, è possibile trovare sconti anche su questi articoli,&#8221; spiega Adrianus Warmenhoven, esperto di sicurezza informatica di <u>NordVPN</u>.</p>
<p><strong>Creare falsi siti di shopping: Una tattica semplice e diffusa </strong></p>
<p>Le <u>statistiche sulle truffe online</u> rivelano che i falsi siti di e-commerce sono tra le frodi più efficaci. Fino all&#8217;84% delle persone cadono nella trappola di un sito di shopping falso e quasi la metà di queste perde denaro.</p>
<p>Questi siti imitando aziende o servizi legittimi, riproducendo spesso design e loghi in modo identico, mentre gli URL possono differire di appena un carattere.</p>
<p>“I truffatori si spacciano per le principali piattaforme come PayPal, Amazon, Shopify, vari siti bancari e persino Netflix per colpire i loro utenti. I kit per la creazione di queste pagine offrono diverse funzionalità, come la personalizzazione tramite codifica HTML e la facilità di configurazione. Queste pagine raccolgono informazioni sensibili, come i dettagli delle carte di credito, e sono dotate di sistemi avanzati anti-bot. Inoltre, sono progettate per ostacolare la scansione dei siti web e sono in grado di bypassare i sistemi di sicurezza come l’OTP (one-time password) e il metodo 2FA (autenticazione a 2 fattori), con l’obiettivo di eludere il rilevamento,” afferma Warmenhoven.</p>
<p><strong>Offerte sul dark web: Malware e cookie grabber</strong></p>
<p>Il dark web offre anche <u>servizi di malware-as-a-service in abbonamento, disponibili per soli 100-150 dollari al mese</u>, mentre <strong>i kit di phishing sono spesso gratuiti</strong>. Di conseguenza, i criminali informatici hanno accesso a una vasta gamma di strumenti per creare le loro truffe e ottenere supporto attraverso canali Telegram e forum facilmente accessibili.</p>
<p>Le pagine &#8220;cookie grabber” sono <strong>tra i kit di truffa online più costosi</strong> che è possibile trovare nel dark web. Queste pagine sono appositamente create per catturare i cookie dal browser dell&#8217;utente o dalle piattaforme social, come Facebook, che gli hacker possono poi utilizzare per scopi illeciti.</p>
<p>“<u>Una ricerca condotta da NordVPN ha rivelato che oltre 54 miliardi di cookie sono stati trovati in vendita sul dark web</u>, evidenziando l&#8217;entità del problema. Potresti non rendertene conto, ma se un hacker entra in possesso dei tuoi cookie attivi, non avrà bisogno di credenziali, password e nemmeno di un’autenticazione a più fattori per accedere ai tuoi account e prenderne il controllo. Le informazioni personali più comunemente rubate tramite i cookie includono nomi, indirizzi email, città, password e indirizzi fisici,” è il commento di Warmenhoven.</p>
<p><img class="CToWUd" src="https://ci3.googleusercontent.com/meips/ADKq_NacYzQI_e3bz4vAHTXGjAohgv8jvursrWvoJwySqWnRyfi5cFrmjpFrv0cPQiIRS8GtMFMzXH5Clx5rRM68RWhRzEzx_bq5JpW5AHFmsf9C8MOBsmD-dqZR4vjuZkiI13woR0zCjwmfoZClB95NVmI135gf90Y8COl8pU7ltCbDew=s0-d-e1-ft#https://eu.vocuspr.com/Publish/3564741/vcsPRAsset_3564741_545968_6a7a9fdc-65fd-40d3-87fe-a1a91577a4d2_0.png" alt="Image" width="222" height="380" data-bit="iit" /><img class="CToWUd" src="https://ci3.googleusercontent.com/meips/ADKq_NaV_xcaSX35kHT0mzR71snc8Dx1zOlPS0_5CEeqLncyKqBxUNZS-H__PQ99ZaF5qumpkepaT2LUKHyJ-jfGlmN_j1H2kU-PVfpcgFRphHur-o1YTFQnPSgCuH0TkujD5RPpNu3cqcf3BXNuB-eXaJR1W8912UAUDnKCCM6Ksg-y8A=s0-d-e1-ft#https://eu.vocuspr.com/Publish/3564741/vcsPRAsset_3564741_545969_17c5d35d-ce9a-4592-b402-6c661b6a27a4_0.png" alt="Image" width="217" height="390" data-bit="iit" /><img class="CToWUd" src="https://ci3.googleusercontent.com/meips/ADKq_NYRER-kUnMwjp1ydO-BT96QreTpwtbjE1fB-fXrzGeEQiaFPfaUjFiE6Ahj03FS2iVlx3Bm0IErOjnGLr54OyHVc0Bh4bngukcF0gG7Vl9Dben9-pw-BynNkLCuXsfwAv140kJ6mxh-askj4Sagj5fSgOKTymaySARENo0UW3shog=s0-d-e1-ft#https://eu.vocuspr.com/Publish/3564741/vcsPRAsset_3564741_545970_91b6d4a8-9d79-4190-87e5-83e5649c5fa7_0.png" alt="Image" width="203" height="379" data-bit="iit" /></p>
<p><strong>Come proteggerti dalle truffe degli acquisti online</strong></p>
<p>Sebbene non esista una soluzione infallibile per proteggersi dagli hacker, Warmenhoven suggerisce alcune strategie digitali efficaci:</p>
<ul type="disc">
<li><strong>Imparare a riconoscere il phishing: </strong>le email e gli SMS di phishing sono tra le principali cause di infezioni da malware.</li>
<li><strong>Evitare i download illegali: </strong>non scaricare software, applicazioni o aggiornamenti da fonti non ufficiali, ma solo da app store o siti web ufficiali.</li>
<li><strong>Usare strumenti di protezione come Threat Protection Pro<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2122.png" alt="™" class="wp-smiley" style="height: 1em; max-height: 1em;" /> di NordVPN: </strong>questa funzione blocca siti dannosi, verifica la presenza di malware nei download e impedisce il tracciamento dei dati, proteggendo le informazioni personali degli utenti.</li>
<li><strong>Eliminare regolarmente i cookie: </strong>ridurre al minimo i cookie memorizzati aiuta a limitare i dati che gli hacker possono sottrarre.</li>
<li><strong>Proteggere gli account con l&#8217;autenticazione a più fattori (MFA): </strong>abilitare l’autenticazione a più fattori sui propri account aggiunge un ulteriore livello di sicurezza, fondamentale se qualcuno entra in possesso delle tue credenziali.</li>
<li><strong>Utilizzare strumenti di monitoraggio del dark web: </strong>Dark Web Monitor scansiona continuamente il dark web per rilevare eventuali fughe di dati. Se il tuo indirizzo email appare in un database compromesso, ricevi un avviso.</li>
</ul>
<p>&nbsp;</p>
<p style="font-size: 12px;">Fonte: <a href="https://nordvpn.com">NordVPN</a></p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f269d89150{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f269d89150{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f269d89150{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f269d89150{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-11-dark-web-hacker/">Scopri quanto costano sul dark web gli strumenti utilizzati dagli hacker [Screenshot inclusi]</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>In vendita i dati di 200 milioni di utenti di Twitter</title>
		<link>https://www.webbare.it/2023-01-twitter-200-milioni-hacker/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=twitter-200-milioni-hacker</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 18 Jan 2023 08:45:36 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[Web Marketing]]></category>
		<category><![CDATA[Elon Musk]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[twitter]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2102</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-01-twitter-200-milioni-hacker/">In vendita i dati di 200 milioni di utenti di Twitter</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b572f28ff3" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b572f28fe27337"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b572f292b36362" ><div class="vc_column-inner thegem-custom-inner-6a9b572f292b6 "><div class="wpb_wrapper thegem-custom-6a9b572f292b36362">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b572f294f98301"  >
			<div class="wpb_wrapper">
				<p>Da quando Elon Musk ha fatto il suo ingresso in Twitter con tanto di lavandino non c’è pace per l’azienda creata da Jack Dorsey nel marzo del 2006. Come riporta il sito Bleeping computer i nomi utente e gli indirizzi e-mail di più di <strong>200 milioni di iscritti</strong> sono stati messi in vendita online dagli hacker, mentre l’archivio completo è stato scoperto di recente dai ricercatori della società Hudson Rock. Il bottino sarebbe il frutto di una serie di violazioni ai social risalenti al 2021.</p>
<h3 id="h-cosa-e-stato-rubato">COSA È STATO RUBATO</h3>
<p>Nel pacchetto di dati non sono incluse le password di accesso ai profili, ma comunque ci sarebbero una serie di file di testo con gli indirizzi e-mail, gli username, i nomi reali degli utenti, i conteggi dei loro follower e le date di creazione degli account. Si tratterebbe di<strong> una delle fughe di informazioni più significative che si sia mai visto</strong>.</p>
<div id="outstream"></div>
<h3 id="h-la-richiesta-di-riscatto-a-elon-musk">LA RICHIESTA DI RISCATTO A ELON MUSK</h3>
<p>A fine 2022, un hacker chiamato ‘Ryushi’ aveva affermato con un post sul forum Breached di essere entrato in possesso di dei dati di <strong>400 milioni di utenti Twitter</strong>, chiedendo al proprietario del social network, Elon Musk, la somma di 200.000 dollari per evitare che fossero venduti. In quel caso, si trattava di un mix di dati pubblici e privati, ottenuti nel 2021<strong> sfruttando una falla nel codice di programmazione</strong> di Twitter. Per difendersi meglio da problematiche del genere, proprio Musk aveva assunto George ‘Geohot’ Hotz, un hacker di fama mondiale a cui si deve lo sblocco dei primi iPhone delle PlayStation. A poche settimane dall’inizio del suo lavoro alla corte di Musk, Hotz ha rinunciato alla posizione.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f294f98301{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f294f98301{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f294f98301{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f294f98301{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-01-twitter-200-milioni-hacker/">In vendita i dati di 200 milioni di utenti di Twitter</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Visual Studio Marketplace è l&#8217;ultima frontiera di attacco alla supply chain</title>
		<link>https://www.webbare.it/2023-01-visual-studio-marketplace-hacker/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=visual-studio-marketplace-hacker</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 11 Jan 2023 13:58:02 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[Web Marketing]]></category>
		<category><![CDATA[Aqua Security]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Supply Chain]]></category>
		<category><![CDATA[Visual Studio Marketplace]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2067</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-01-visual-studio-marketplace-hacker/">Visual Studio Marketplace è l&#8217;ultima frontiera di attacco alla supply chain</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b572f2a035" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b572f2a02a4368"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b572f2a3265325" ><div class="vc_column-inner thegem-custom-inner-6a9b572f2a328 "><div class="wpb_wrapper thegem-custom-6a9b572f2a3265325">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b572f2a5e38927"  >
			<div class="wpb_wrapper">
				<p>I ricercatori di <strong>Aqua Security</strong> hanno scoperto che gli hacker utilizzano <strong>Visual Studio Marketplace</strong> per condurre attacchi alla supply chain.</p>
<p>In un nuovo rapporto, i ricercatori hanno scoperto che gli aggressori potrebbero impersonare le popolari estensioni <strong>VS Code</strong> per indurre gli sviluppatori a scaricare versioni dannose.</p>
<p>VS Code è l&#8217;<strong>IDE</strong> più popolare, con circa il 74,48% degli sviluppatori che lo utilizza. La vasta gamma di estensioni disponibili per VS Code è in parte ciò che ne determina la popolarità.</p>
<p>Ecco alcune delle estensioni VS Code più popolari:</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f2a5e38927{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f2a5e38927{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f2a5e38927{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f2a5e38927{position: relative !important;}}</style>
		</div>
	

	
	<div  class="wpb_single_image wpb_content_element vc_align_center" >
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper  "><img width="729" height="456" src="https://www.webbare.it/wp-content/uploads/2023/01/Schermata-2023-01-11-alle-14.54.12.png" class="vc_single_image-img attachment-large" alt="" title="Schermata 2023-01-11 alle 14.54.12" srcset="https://www.webbare.it/wp-content/uploads/2023/01/Schermata-2023-01-11-alle-14.54.12.png 729w, https://www.webbare.it/wp-content/uploads/2023/01/Schermata-2023-01-11-alle-14.54.12-300x188.png 300w" sizes="(max-width: 729px) 100vw, 729px" /></div>
		</figure>
	</div>
	
<div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b572f2b50f6663"  >
			<div class="wpb_wrapper">
				<p><em>&#8220;È una sfida anche per gli sviluppatori attenti alla sicurezza distinguere tra estensioni dannose e benigne&#8221;</em>, spiega Ilay Goldman, Security Researcher presso <strong>Aqua Security.</strong></p>
<p><em>&#8220;Se consideri che chiunque può creare un utente anche con un&#8217;e-mail temporanea, la verità è che chiunque può pubblicare un&#8217;estensione che potrebbe essere elencata nel Marketplace.&#8221;</em></p>
<p>Aqua Security ha caricato un proof of concept che si spaccia per un&#8217;estensione legittima:</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f2b50f6663{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f2b50f6663{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f2b50f6663{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f2b50f6663{position: relative !important;}}</style>
		</div>
	
<div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div>
	
	<div  class="wpb_single_image wpb_content_element vc_align_center" >
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper  "><img width="718" height="216" src="https://www.webbare.it/wp-content/uploads/2023/01/Schermata-2023-01-11-alle-14.57.16.png" class="vc_single_image-img attachment-large" alt="" title="Schermata 2023-01-11 alle 14.57.16" srcset="https://www.webbare.it/wp-content/uploads/2023/01/Schermata-2023-01-11-alle-14.57.16.png 718w, https://www.webbare.it/wp-content/uploads/2023/01/Schermata-2023-01-11-alle-14.57.16-300x90.png 300w" sizes="(max-width: 718px) 100vw, 718px" /></div>
		</figure>
	</div>
	
<div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b572f2beae1490"  >
			<div class="wpb_wrapper">
				<p>Illegittima:</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f2beae1490{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f2beae1490{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f2beae1490{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f2beae1490{position: relative !important;}}</style>
		</div>
	
<div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div>
	
	<div  class="wpb_single_image wpb_content_element vc_align_center" >
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper  "><img width="714" height="219" src="https://www.webbare.it/wp-content/uploads/2023/01/Schermata-2023-01-11-alle-14.57.26.png" class="vc_single_image-img attachment-large" alt="" title="Schermata 2023-01-11 alle 14.57.26" srcset="https://www.webbare.it/wp-content/uploads/2023/01/Schermata-2023-01-11-alle-14.57.26.png 714w, https://www.webbare.it/wp-content/uploads/2023/01/Schermata-2023-01-11-alle-14.57.26-300x92.png 300w" sizes="(max-width: 714px) 100vw, 714px" /></div>
		</figure>
	</div>
	
<div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b572f2c85a8571"  >
			<div class="wpb_wrapper">
				<p>L&#8217;app di mascheramento sfrutta anche il &#8220;typosquatting&#8221; (che crea un semplice errore di battitura) nell&#8217;URL.</p>
<p><em>&#8220;Quando si digita &#8216;pretier&#8217;,cosa che gli sviluppatori potrebbero benissimo fare inavvertitamente, la nostra estensione mascherata è l&#8217;unico risultato&#8221;</em>, aggiunge Goldman.</p>
<p>I ricercatori evidenziano anche preoccupazioni sulla procedura di verifica. Viene visualizzato un segno di spunta blu non per gli autori che sono verificati come chi dicono di essere, come ci si aspetterebbe, ma semplicemente che l&#8217;editore ha dimostrato la proprietà di qualsiasi dominio.</p>
<p>I pacchetti dannosi vengono regolarmente caricati su gestori di pacchetti come <strong>NPM</strong>. Aqua Security rileva la possibilità che gli sviluppatori di estensioni legittimi abbiano il proprio lavoro compromesso utilizzando un pacchetto dannoso come dipendenza.</p>
<p>I risultati di <strong>Aqua Security</strong> mostrano che è più importante che mai controllare tre volte le estensioni che installi e i pacchetti che stai utilizzando.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f2c85a8571{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f2c85a8571{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f2c85a8571{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f2c85a8571{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-01-visual-studio-marketplace-hacker/">Visual Studio Marketplace è l&#8217;ultima frontiera di attacco alla supply chain</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gli hackers hanno compromesso i repository GitHub privati ​​di Okta</title>
		<link>https://www.webbare.it/2022-12-hacker-github-okta/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hacker-github-okta</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 27 Dec 2022 09:39:47 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[Web Marketing]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Okta]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2051</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2022-12-hacker-github-okta/">Gli hackers hanno compromesso i repository GitHub privati ​​di Okta</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b572f2d41a" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b572f2d40c1480"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b572f2d6a82753" ><div class="vc_column-inner thegem-custom-inner-6a9b572f2d6a9 "><div class="wpb_wrapper thegem-custom-6a9b572f2d6a82753">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b572f2d8f72078"  >
			<div class="wpb_wrapper">
				<p><strong>Okta</strong> afferma che gli hacker hanno compromesso i suoi repository <strong>GitHub</strong> privati ​​all&#8217;inizio di questo mese e ne hanno rubato il <em>codice sorgente.</em></p>
<p><strong>BleepingComputer</strong> è entrato in possesso di una notifica e-mail “riservata” inviata da Okta ai suoi “contatti di sicurezza” in merito alla violazione.</p>
<p>Il leader delle soluzioni Identity and Access Management (IAM) afferma che GitHub ha avvisato Okta dell&#8217;accesso sospetto all&#8217;inizio di questo mese.</p>
<p><em>&#8220;Dopo le indagini, abbiamo concluso che tale accesso è stato utilizzato per copiare i repository di codice Okta&#8221;</em>, ha scritto il CSO di Okta David Bradbury nell&#8217;e-mail di notifica.</p>
<p>Okta afferma che gli hacker non hanno avuto accesso al servizio Okta o ai dati dei <strong>clienti</strong>. Inoltre, la società ha temporaneamente limitato l&#8217;accesso ai propri repository GitHub e ha sospeso tutte le integrazioni GitHub con applicazioni di terze parti.</p>
<p><em>“Da allora abbiamo esaminato tutti gli accessi recenti ai repository software Okta ospitati da GitHub per comprendere la portata dell&#8217;esposizione, esaminato tutti i recenti commit ai repository software Okta ospitati con GitHub per convalidare l&#8217;integrità del nostro codice e abbiamo ruotato le credenziali GitHub. Abbiamo anche informato le forze dell&#8217;ordine&#8221;</em>, ha aggiunto Bradbury.</p>
<p><em>“Inoltre, abbiamo adottato misure per garantire che questo codice non possa essere utilizzato per accedere agli ambienti aziendali o dei clienti. Okta non prevede alcuna interruzione della nostra attività o della nostra capacità di servire i nostri clienti a seguito di questo evento”.</em></p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f2d8f72078{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f2d8f72078{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b572f2d8f72078{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b572f2d8f72078{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2022-12-hacker-github-okta/">Gli hackers hanno compromesso i repository GitHub privati ​​di Okta</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
