Sul noto forum underground di criminali informatici Breach Forums è apparso un post molto interessante, dove veniva pubblicata una analisi sulle violazioni del mese di settembre 2022.
Nel post veniva riportato che rispetto ad agosto di questo anno, il mese di settembre è stato relativamente tranquillo, poiché sono stati rilevati 88 incidenti di sicurezza informaticadivulgati pubblicamente per un totale di 35.566.046 record compromessi.
Il post riporta una lunga lista di organizzazioni violate, suddivise in
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.
All’interno di ogni riga del post è stato riportato, qualora conosciuto, il numero di record pubblicati nei mercati neri o nelle underground.
In effetti è stato un settembre relativamente tranquillo, ma i volumi dei dati che circolano nelle underground, ogni giorno aumentano sempre di più.
Costa Rica’s Junta De Proteccion Social hit by ransomware (unknown)
Former students and staff at Savannah College of Art and Design affected by security incident (unknown)
Ransomware attack takes down L.A. Unified school district (unknown)
Brazil’s National Fund for Educational Development struck with ransomware (unknown)
Ourique Municipality targeted by ransomware attack (unknown)
Fruit supplier Lacalera victim of ransomware attack (unknown)
Bardstown confirms ransomware hack (unknown)
OakBend Medical Center hit by ransomware (unknown)
Alegria Family Services hit in ransomware attack (unknown)
Buenos Aires legislature announces ransomware attack (unknown)
Empress EMS in New York says it was struck by ransomware (318,558)
Suffolk County struggles to recover from BlackCat ransomware attack (unknown)
NYSARC Columbia County Chapter discloses ransomware incident (unknown)
Bosnia and Herzegovina investigating alleged ransomware attack on parliament (unknown)
Tift Regional Medical Center victim of ransomware attack (unknown)
Sierra College investigating scope of latest ransomware incident (unknown)
Denver suburb won’t negotiate with ransomware gang that closed city hall (unknown)
New York Racing Association hit by ransomware (unknown)
TIC International Corporation suffers ransomware attack (unknown)
Malaysian Telecom RedOne hit by DESORDEN ransomware (unknown)
Aoyuan Healthy Life Group hit by ransomware group (unknown)
Ministry of Foreign Affairs of Guatemala victim of cyber attack (unknown)
Chilean Judiciary hit in massive ransomware campaign (unknown)
Electricity Company of Ghana systems hacked with ransomware (unknown)
Thailand’s THE ICON GROUP hacked by ransomware group (264,128)
Data breaches
IRS mistakenly posts taxpayers’ data online thanks to human coding error (120,000)
NHS Orkney apologises after data breach (69)
Ringgold School District student data was leaked via email (unknown)
Morgan Stanley to pay $35 million fee for ‘astonishing’ customer data disposal practices (15 million)
Yukon education department accidentally leaks student data (unknown)
Email blunder sees Norfolk school send details of vulnerable children to all pupils (unknown)
Data breach at Canadian Border Agency contractor (1.38 million)
Malicious insiders and miscellaneous incidents
Sensitive data belonging to Loyal Order officials found by a member of the public on street (unknown)
Ocean City therapist used patients’ credit cards for psychic readings
InterContinental Hotels Group confirms cyber attack by ‘vindictive’ couple (unknown)
Health worker photographed patient credit cards and went shopping with them (120)
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.
Prima di addentrarci nell’analisi, è bene precisare che questo contributo è la prima parte di una ricerca più estesa. Nel prossimo articolo esploreremo il conflitto tra algoritmi di rilevazione automatica e crittografia end-to-end (E2EE), analizzando…
Il 31 dicembre, per i giocatori e gli utenti di computer più vecchi che puntano alle massime prestazioni, la versione ufficiale di Windows 11 sembra essere spesso troppo pesante. Tuttavia, il celebre Windows X-Lite ha…
Nel 2025 il ransomware in Italia non ha “alzato la testa”. Ce l’aveva già alzata da anni. Noi, semmai, abbiamo continuato a far finta di niente. E i numeri – quelli che finiscono in vetrina,…
Ogni giorno Telegram pubblica, attraverso il canale ufficiale Stop Child Abuse, il numero di gruppi e canali rimossi perché riconducibili ad abusi su minori. Il confronto più significativo emerge osservando le sequenze di fine anno,…
Nel panorama delle indagini sui crimini informatici, alcuni casi assumono un rilievo particolare non solo per l’entità dei danni economici, ma per il profilo delle persone coinvolte. Le inchieste sul ransomware, spesso associate a gruppi…