DeepWeb
50.9K subscribers
15 photos
2 videos
1.92K links
Benvenuti nel primo canale dedicato al DeepWeb! Qui vi racconteremo tutto ciò che incontreremo durante il nostro cammino nella seconda faccia di Internet!

📆 17/7/2017

🤖 @DeepContactBot

👥 @DeepWebITAGroup

Annunci: telega.io/c/DeepWebITA
Download Telegram
📞 Telefonate mute e truffe: il ritorno del war dialing

Un'ondata di telefonate mute sta colpendo migliaia di utenti, ma dietro questo fenomeno potrebbe esserci una strategia ben precisa: il war dialing. Si tratta di una tecnica utilizzata dai cybercriminali per scansionare automaticamente numeri di telefono, individuare linee attive e preparare attacchi mirati come spam, phishing e frodi telefoniche.

Questa pratica, nata negli anni ‘80, sta tornando in auge grazie all’uso di bot automatizzati capaci di chiamare migliaia di numeri in poco tempo. L'obiettivo? Vendere le liste di numeri attivi a call center abusivi o avviare attacchi di social engineering per ingannare le vittime. Gli esperti consigliano di non rispondere a numeri sconosciuti, evitare di richiamare chiamate mute e segnalare eventuali abusi alle autorità competenti.

#CyberSecurity #WarDialing #TruffeTelefoniche #Spam #Phishing

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🚀 Vuoi più visibilità per la tua attività o il tuo canale? 🚀

Promuoviti sulla community di @DeepWebIta e raggiungi più persone!
Un’ottima opportunità per far crescere il tuo pubblico! 📈

Per maggiori info, contattaci @DeepContactBot 📩
💻 Attacco hacker ai siti italiani: MoneroShell colpisce quattro domini

Un nuovo attacco hacker ha preso di mira l'Italia: il gruppo MoneroShell ha sferrato un defacement contro quattro domini con estensione .it, alterandone il contenuto per mostrare messaggi ostili. L’attacco sembra essere legato a una campagna di cyber vandalismo piuttosto che a una minaccia più complessa come il ransomware o il furto di dati.

Il defacement è una tecnica utilizzata dai cybercriminali per modificare l'aspetto di un sito web, spesso a scopo di protesta o per dimostrare una vulnerabilità nei sistemi di sicurezza. Al momento, non sono stati diffusi dettagli sui siti colpiti, ma l’incidente sottolinea ancora una volta la necessità di migliorare le difese digitali e mantenere aggiornati i sistemi di sicurezza.

#CyberSecurity #Hacking #Defacement #MoneroShell #Italia #AttaccoInformatico

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Truffa ai danni dell’INPS: documenti in vendita nel dark web

Un nuovo allarme sicurezza riguarda l’INPS: dati personali e documenti di cittadini italiani sarebbero stati rubati e messi in vendita nel dark web. Gli hacker avrebbero trafugato informazioni sensibili come codici fiscali, carte d’identità e documenti previdenziali, esponendo le vittime a possibili frodi e furti d’identità.

Le indagini sono in corso per capire l’entità della violazione e il metodo utilizzato per ottenere i dati. Intanto, gli esperti consigliano di monitorare attentamente le proprie credenziali, di diffidare da comunicazioni sospette e di attivare misure di protezione come l’autenticazione a due fattori (2FA) per i servizi online.

#CyberSecurity #INPS #DarkWeb #FurtoDati #Hacking #TruffeOnline

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🛑 Google Gemini 2.0 sotto accusa: può rimuovere le filigrane dalle immagini

La nuova versione dell’AI di Google, Gemini 2.0, è finita al centro delle polemiche per una funzione inaspettata: la capacità di rimuovere le filigrane dalle immagini, sollevando seri dubbi su copyright e sicurezza digitale. Questa vulnerabilità potrebbe essere sfruttata per manipolare contenuti protetti, diffondere disinformazione o bypassare sistemi di verifica delle immagini.

Google non ha ancora fornito chiarimenti ufficiali, ma esperti di cybersecurity e tutela dei diritti digitali avvertono dei potenziali rischi di un'AI in grado di eludere i sistemi di protezione visiva. Resta da vedere se l’azienda introdurrà limitazioni per evitare un uso improprio di questa tecnologia.

#Google #Gemini #AI #CyberSecurity #Deepfake #Copyright #EticaDigitale

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ DeepSeek o DeepFake? Il pericolo nascosto nei download da Google

Un nuovo allarme sulla sicurezza informatica: DeepSeek, un software apparentemente legittimo, nasconde un pericoloso virus che può essere scaricato direttamente dai risultati di ricerca di Google. Gli hacker hanno sfruttato il SEO poisoning, una tecnica che manipola gli algoritmi dei motori di ricerca, per far apparire link dannosi tra i primi risultati.

Gli utenti che scaricano il falso programma si trovano infettati da un malware capace di rubare credenziali, dati bancari e informazioni sensibili. Questo caso solleva gravi preoccupazioni sulla sicurezza delle piattaforme digitali e sulla facilità con cui i cybercriminali possono sfruttare strumenti affidabili per diffondere minacce.

⚠️ Attenzione! Prima di scaricare software da fonti sconosciute, verifica sempre il sito ufficiale e utilizza antivirus aggiornati.

#CyberSecurity #Malware #Google #DeepFake #Hacking #SEOpoisoning #SicurezzaDigitale

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🧠 Sam Altman prevede l'arrivo dell'AGI durante la presidenza Trump: realtà o ottimismo?

Sam Altman, CEO di OpenAI, ha recentemente dichiarato che l'umanità è prossima alla creazione di un'Intelligenza Artificiale Generale (AGI), paragonabile all'intelligenza umana. Secondo Altman, questo traguardo potrebbe essere raggiunto durante l'attuale presidenza di Donald Trump. Questa affermazione si inserisce nel contesto del progetto Stargate, una joint venture tra OpenAI, Oracle e SoftBank, annunciata da Trump, con un investimento previsto fino a 500 miliardi di dollari nell'infrastruttura AI negli Stati Uniti.

Tuttavia, queste previsioni sollevano interrogativi sulla reale possibilità di sviluppare un'AGI in tempi così brevi. Mentre figure come Altman mostrano ottimismo, altri esperti mettono in dubbio che l'intelligenza possa svilupparsi in un continuum lineare, suggerendo che potrebbero essere necessari progressi scientifici più profondi per comprendere e replicare l'intelligenza umana.

Inoltre, le discussioni sull'etica e la sicurezza nell'ambito dell'AI stanno diventando sempre più rilevanti. Alcuni leader del settore, pur pubblicamente cauti, sembrano desiderare una regolamentazione meno stringente per accelerare lo sviluppo e mantenere un vantaggio competitivo, soprattutto rispetto a paesi come la Cina.
Questo atteggiamento contrasta con la necessità di garantire che l'AGI sia sviluppata in modo sicuro e responsabile, evitando potenziali rischi legati alla sua implementazione.

#IntelligenzaArtificiale #AGI #OpenAI #SamAltman #PresidenzaTrump #EticaAI #SicurezzaDigitale

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🔥 X (Twitter) nel caos: 2,8 miliardi di account compromessi finiscono nel dark web

Un threat actor ha pubblicato un database enorme contenente 2,8 miliardi di account compromessi, includendo utenti di X (Twitter), LinkedIn e altri servizi. Questo rappresenta una delle più grandi esposizioni di dati nella storia della cybersecurity.

Il database, in vendita nei forum underground, conterrebbe email, password e altri dati sensibili. Gli esperti ipotizzano che l'origine possa essere una combinazione di vecchi data breach e nuovi attacchi mirati. Gli utenti sono invitati a cambiare immediatamente le password, abilitare l’autenticazione a due fattori (2FA) e verificare se i loro dati siano stati esposti.

Questa fuga di dati evidenzia ancora una volta i rischi del riutilizzo delle password e la necessità di una maggiore consapevolezza nella gestione della sicurezza online.

#CyberSecurity #DataBreach #Hacker #Twitter #X #DarkWeb #Password #SicurezzaDigitale

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🔍 OpenAI aumenta la taglia sui bug critici fino a 100.000 dollari

OpenAI ha deciso di rafforzare la sicurezza dei suoi prodotti, aumentando la ricompensa per i bug critici fino a 100.000 dollari attraverso il suo programma di bug bounty. Questa iniziativa mira a incentivare i ricercatori di sicurezza a individuare vulnerabilità nei sistemi AI dell’azienda, prevenendo possibili attacchi informatici.

Il programma, gestito su Bugcrowd, prevede compensi variabili in base alla gravità del problema: i bug minori verranno premiati con importi inferiori, mentre le falle più gravi potranno ottenere la ricompensa massima. L’obiettivo è proteggere le piattaforme AI di OpenAI, tra cui ChatGPT e API, riducendo i rischi legati alla sicurezza.

Questa mossa segue una tendenza già adottata da altre aziende tecnologiche che puntano su ricercatori etici per migliorare la sicurezza dei propri servizi.

#OpenAI #BugBounty #CyberSecurity #AI #Hacking #Vulnerabilità #ChatGPT

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🔍 Alibaba lancia Qwen 3: la risposta cinese alla corsa dell’AI

Alibaba si prepara a rilasciare Qwen 3, la nuova generazione dei suoi modelli di intelligenza artificiale, in un contesto di crescente competizione con DeepSeek e altri attori del settore. Questo aggiornamento arriva mentre il colosso cinese punta a consolidare la propria posizione nel mercato AI, facendo leva su hardware avanzato come il chip NVIDIA H20, ottimizzato per operare in Cina nonostante le restrizioni tecnologiche imposte dagli Stati Uniti.

L’introduzione di Qwen 3 dimostra l’accelerazione della Cina nel campo dell’AI generativa, con l’obiettivo di competere direttamente con OpenAI, Google e altri giganti del settore. La mossa di Alibaba è strategica per rafforzare il proprio cloud computing e attrarre sviluppatori e aziende interessati a soluzioni di AI avanzata.

#Alibaba #AI #Qwen3 #DeepSeek #NvidiaH20 #IntelligenzaArtificiale #TechChina

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🔓 Attacco hacker via Teams: un messaggio può compromettere la tua azienda

Gli hacker stanno sfruttando Microsoft Teams per diffondere malware e rubare credenziali, utilizzando tecniche di phishing e social engineering. Attraverso account compromessi o falsi, inviano messaggi contenenti link dannosi o file infetti, che reindirizzano a pagine di phishing o installano malware sui dispositivi delle vittime. Gli attaccanti puntano a ottenere accesso ai dati aziendali, distribuire ransomware e rivendere credenziali rubate nel dark web. Questo dimostra come anche gli strumenti di lavoro possano essere utilizzati per scopi malevoli se non adeguatamente monitorati.

#MicrosoftTeams #CyberSecurity #Phishing #Malware #DataBreach #Hacking #SicurezzaInformatica

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🧠 OpenAI lancia i modelli O3 e O4 Mini mentre GPT-5 subisce ritardi

OpenAI ha annunciato il rilascio dei nuovi modelli O3 e O4 Mini, versioni più leggere e ottimizzate, pensate per rispondere all’aumento dei costi operativi legati all’intelligenza artificiale. L'obiettivo è migliorare l'efficienza e l'accessibilità delle tecnologie AI in attesa del lancio di GPT-5, che subirà un rinvio temporaneo. I Mini Models sono destinati a coprire applicazioni meno complesse, offrendo comunque buone prestazioni su compiti specifici e mantenendo basso il consumo di risorse.

#OpenAI #GPT5 #O3Mini #O4Mini #AI #IntelligenzaArtificiale #ModelliLinguistici #TechNews

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ CraxsRAT: il trojan che svuota i conti bancari con l'NFC

Una nuova ondata di cyber truffe sta colpendo utenti Android, sfruttando il potente trojan CraxsRAT, capace di compromettere i dispositivi tramite app infette. Una volta installato, il malware ottiene accesso remoto completo, potendo leggere messaggi, controllare lo schermo, registrare audio e video e, soprattutto, manipolare le funzioni NFC. Quest'ultima caratteristica consente ai criminali di effettuare pagamenti contactless non autorizzati, svuotando letteralmente i conti delle vittime.

CraxsRAT è venduto su canali underground come strumento di spionaggio e furto finanziario, spesso camuffato da app legittime e distribuito tramite social, SMS o marketplace alternativi.

#CyberCrime #CraxsRAT #TrojanAndroid #NFC #Malware #TruffeOnline #AndroidSecurity #Infosec

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🤖 Ballie: il robot AI di Samsung e Google arriva in estate

Samsung, in collaborazione con Google, lancerà Ballie, un robot domestico dotato di intelligenza artificiale e proiettore video integrato. Pensato per l’uso nelle smart home, Ballie sarà disponibile a partire dall’estate 2025 negli Stati Uniti e in Corea del Sud.

Ballie è in grado di muoversi autonomamente, rispondere a comandi vocali e proiettare immagini e video sulle pareti, trasformandosi in un assistente personale per la casa. Sarà integrato con Google Assistant e l’ecosistema SmartThings, rendendo possibile il controllo di dispositivi connessi tramite comandi vocali o interazioni visive.

#Ballie #Samsung #Google #SmartHome #AI #Tecnologia #RobotDomestici

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🏠 Casa 2.0: quando il digitale minaccia il tuo rifugio

L’abitazione, da sempre simbolo di sicurezza e intimità, oggi è sempre più connessa e vulnerabile. L’invasione della tecnologia nelle mura domestiche — dai dispositivi smart agli assistenti vocali — sta trasformando le case in ambienti ipercontrollati, dove la privacy rischia di scomparire.

Secondo l’articolo, l’eccessiva digitalizzazione della vita domestica può generare stress, senso di sorveglianza continua e perdita di libertà personale. Le smart home, se da un lato offrono comfort e automazione, dall’altro espongono gli utenti a rischi informatici, raccolta di dati sensibili e manipolazioni esterne.

Un rifugio sempre meno protetto, in cui la tecnologia, se mal gestita, può diventare una minaccia più che un alleato.

#SmartHome #Privacy #Tecnologia #CasaDigitale #Cybersecurity #VitaModerna #SorveglianzaDigitale

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🔓 Violazione al Comune di Grosseto: 13 GB di dati pubblicati su Breach Forums

Un utente del forum underground Breach Forums, noto come "sentap", ha pubblicato un archivio da 13 GB presumibilmente sottratto dal sito ufficiale del Comune di Grosseto. I file conterrebbero documenti relativi a urbanistica e catasto, potenzialmente con dati personali di cittadini e dipendenti comunali.

Al momento non è arrivata una conferma ufficiale da parte del Comune. L'entità dell'attacco e l'impatto reale sulla sicurezza dei dati restano ancora da chiarire.

#DataBreach #Grosseto #Cybercrime #BreachForums #Privacy #Italia #Cybersecurity

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🔐 Tycoon 2FA: il malware che bypassa password e autenticazioni

Un nuovo e pericoloso strumento è emerso nel panorama del cybercrime: Tycoon 2FA, un malware as a service che consente ai criminali informatici di superare password, autenticazione a due fattori, captcha e persino sistemi biometrici.

Distribuito come servizio all'interno di pacchetti completi (PaaS - Phishing as a Service), Tycoon 2FA è progettato per intercettare le credenziali in tempo reale, sfruttando reverse proxy e phishing altamente realistici. L’obiettivo è sottrarre dati da portali bancari, email aziendali, social network e piattaforme critiche, senza che l’utente si accorga di nulla.

Il malware si evolve costantemente ed è personalizzabile per attaccare obiettivi specifici, rendendolo una delle minacce più sofisticate del momento.

#CyberSecurity #Malware #2FA #Phishing #Tycoon2FA #CredentialTheft #PaaS #Hacking

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🛒 Ikea colpita da ransomware: danni per 20 milioni di euro

Un violento attacco ransomware ha colpito Ikea, causando un blocco operativo e danni economici stimati attorno ai 20 milioni di euro. L’incidente ha avuto un impatto significativo sull’intera catena di approvvigionamento, in particolare sulla filiale Ikea Industry Zbąszynek in Polonia, dove sono stati compromessi diversi server.

Il ransomware ha criptato sistemi e file, paralizzando la produzione e la logistica per giorni. L’azienda ha confermato l’attacco e avviato un’indagine interna, ma non è ancora noto se sia stato pagato un riscatto.

Questo episodio sottolinea ancora una volta come anche colossi globali siano vulnerabili ad attacchi mirati, e quanto possano costare pochi minuti di blocco operativo nel contesto di supply chain globalizzate.

#Ikea #Ransomware #CyberAttack #SupplyChain #CyberSecurity #Polonia #Malware #Industria

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🎧 Spotify sotto attacco DDoS: il gruppo DarkStorm rivendica il down

Nella giornata ddi ieri, 16 aprile, Spotify è andato offline in diverse parti del mondo. Poco dopo, il gruppo di hacktivisti noto come DarkStorm ha rivendicato un attacco DDoS contro la piattaforma, parlando di un’azione "col botto".

Il down ha causato problemi di accesso per migliaia di utenti, con picchi di segnalazioni in Europa e Stati Uniti. Secondo i messaggi diffusi da DarkStorm su Telegram, si sarebbe trattato di un’azione dimostrativa contro le grandi tech.

Spotify non ha ancora fornito dettagli ufficiali sulla natura del problema, ma i tempi e i sintomi del disservizio coincidono con quelli tipici di un DDoS.

#Spotify #DDoS #DarkStorm #CyberAttack #Hacktivism #TechNews #Disservizi #CyberSecurity

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🧠 Ransomware generato da ChatGPT-4o: aggirati i filtri di sicurezza

Un recente esperimento ha dimostrato come sia possibile generare un ransomware funzionante sfruttando ChatGPT-4o, senza richiedere esplicitamente codice malevolo. Grazie a tecniche avanzate di prompt engineering, è stato ottenuto uno script in grado di cifrare file, muoversi lateralmente in rete, mantenere la persistenza e persino evitare l’identificazione da parte di sistemi EDR o antivirus.

Questo codice potrebbe essere sfruttato in attacchi mirati, campagne di doppia estorsione, azioni distruttive o essere venduto nel dark web come servizio RaaS. Il test evidenzia quanto anche le AI più avanzate, se usate impropriamente, possano rappresentare una minaccia reale.

#AI #ChatGPT4o #Ransomware #CyberSecurity #PromptInjection #OpenAI #Malware

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🤖 Oltre il 50% del traffico online è generato da bot: l’AI domina Internet

Secondo l’ultimo report di Imperva, nel 2023 il traffico umano su Internet è sceso al 49,4%, lasciando il predominio alle intelligenze artificiali e bot automatizzati, che rappresentano oltre il 50% delle interazioni digitali.

Il dato più allarmante è l’aumento dei bot malevoli, responsabili di scraping, attacchi DDoS, brute force e frodi online, saliti al 32% del traffico totale. Gli account fake sui social, i commenti automatici, e le richieste automatizzate ai server stanno ridefinendo il volto del web.

Un cambiamento epocale, dove la presenza umana online è ufficialmente minoritaria.

#Bot #AI #TrafficoWeb #CyberSecurity #Imperva #DDoS #FakeTraffic

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup