DeepWeb
50.9K subscribers
15 photos
2 videos
1.92K links
Benvenuti nel primo canale dedicato al DeepWeb! Qui vi racconteremo tutto ciò che incontreremo durante il nostro cammino nella seconda faccia di Internet!

📆 17/7/2017

🤖 @DeepContactBot

👥 @DeepWebITAGroup

Annunci: telega.io/c/DeepWebITA
Download Telegram
🔐 Tycoon 2FA: il malware che bypassa password e autenticazioni

Un nuovo e pericoloso strumento è emerso nel panorama del cybercrime: Tycoon 2FA, un malware as a service che consente ai criminali informatici di superare password, autenticazione a due fattori, captcha e persino sistemi biometrici.

Distribuito come servizio all'interno di pacchetti completi (PaaS - Phishing as a Service), Tycoon 2FA è progettato per intercettare le credenziali in tempo reale, sfruttando reverse proxy e phishing altamente realistici. L’obiettivo è sottrarre dati da portali bancari, email aziendali, social network e piattaforme critiche, senza che l’utente si accorga di nulla.

Il malware si evolve costantemente ed è personalizzabile per attaccare obiettivi specifici, rendendolo una delle minacce più sofisticate del momento.

#CyberSecurity #Malware #2FA #Phishing #Tycoon2FA #CredentialTheft #PaaS #Hacking

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🛒 Ikea colpita da ransomware: danni per 20 milioni di euro

Un violento attacco ransomware ha colpito Ikea, causando un blocco operativo e danni economici stimati attorno ai 20 milioni di euro. L’incidente ha avuto un impatto significativo sull’intera catena di approvvigionamento, in particolare sulla filiale Ikea Industry Zbąszynek in Polonia, dove sono stati compromessi diversi server.

Il ransomware ha criptato sistemi e file, paralizzando la produzione e la logistica per giorni. L’azienda ha confermato l’attacco e avviato un’indagine interna, ma non è ancora noto se sia stato pagato un riscatto.

Questo episodio sottolinea ancora una volta come anche colossi globali siano vulnerabili ad attacchi mirati, e quanto possano costare pochi minuti di blocco operativo nel contesto di supply chain globalizzate.

#Ikea #Ransomware #CyberAttack #SupplyChain #CyberSecurity #Polonia #Malware #Industria

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🎧 Spotify sotto attacco DDoS: il gruppo DarkStorm rivendica il down

Nella giornata ddi ieri, 16 aprile, Spotify è andato offline in diverse parti del mondo. Poco dopo, il gruppo di hacktivisti noto come DarkStorm ha rivendicato un attacco DDoS contro la piattaforma, parlando di un’azione "col botto".

Il down ha causato problemi di accesso per migliaia di utenti, con picchi di segnalazioni in Europa e Stati Uniti. Secondo i messaggi diffusi da DarkStorm su Telegram, si sarebbe trattato di un’azione dimostrativa contro le grandi tech.

Spotify non ha ancora fornito dettagli ufficiali sulla natura del problema, ma i tempi e i sintomi del disservizio coincidono con quelli tipici di un DDoS.

#Spotify #DDoS #DarkStorm #CyberAttack #Hacktivism #TechNews #Disservizi #CyberSecurity

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🧠 Ransomware generato da ChatGPT-4o: aggirati i filtri di sicurezza

Un recente esperimento ha dimostrato come sia possibile generare un ransomware funzionante sfruttando ChatGPT-4o, senza richiedere esplicitamente codice malevolo. Grazie a tecniche avanzate di prompt engineering, è stato ottenuto uno script in grado di cifrare file, muoversi lateralmente in rete, mantenere la persistenza e persino evitare l’identificazione da parte di sistemi EDR o antivirus.

Questo codice potrebbe essere sfruttato in attacchi mirati, campagne di doppia estorsione, azioni distruttive o essere venduto nel dark web come servizio RaaS. Il test evidenzia quanto anche le AI più avanzate, se usate impropriamente, possano rappresentare una minaccia reale.

#AI #ChatGPT4o #Ransomware #CyberSecurity #PromptInjection #OpenAI #Malware

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🤖 Oltre il 50% del traffico online è generato da bot: l’AI domina Internet

Secondo l’ultimo report di Imperva, nel 2023 il traffico umano su Internet è sceso al 49,4%, lasciando il predominio alle intelligenze artificiali e bot automatizzati, che rappresentano oltre il 50% delle interazioni digitali.

Il dato più allarmante è l’aumento dei bot malevoli, responsabili di scraping, attacchi DDoS, brute force e frodi online, saliti al 32% del traffico totale. Gli account fake sui social, i commenti automatici, e le richieste automatizzate ai server stanno ridefinendo il volto del web.

Un cambiamento epocale, dove la presenza umana online è ufficialmente minoritaria.

#Bot #AI #TrafficoWeb #CyberSecurity #Imperva #DDoS #FakeTraffic

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🐞 Un bug vecchio 8 anni in Microsoft Word usato per diffondere FormBook

Un'antica vulnerabilità di Microsoft Word, identificata come CVE-2017-11882, è ancora oggi sfruttata dagli hacker per distribuire il malware FormBook, uno degli infostealer più diffusi nel panorama cyber.

La campagna individuata utilizza documenti Word manipolati per eseguire codice dannoso all'apertura del file, sfruttando il vecchio bug nel componente Equation Editor. Una volta eseguito, FormBook si installa nel sistema e inizia a rubare credenziali, dati di login, contenuti dagli appunti e schermate, inviandoli poi ai server di comando e controllo.

Nonostante la patch sia disponibile da anni, molti sistemi non aggiornati continuano a essere bersaglio facile per questo tipo di attacchi.

#CyberSecurity #FormBook #MicrosoftWord #Infostealer #CVE201711882 #Malware #APT #Hacking

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Zoom usato come esca per truffare CEO e manager: attenzione al finto supporto tecnico

Una nuova truffa sta colpendo dirigenti e manager attraverso falsi avvisi legati a Zoom. I criminali si spacciano per membri del supporto tecnico e chiedono alle vittime di avviare una sessione di assistenza remota, ottenendo così il pieno controllo del dispositivo.

Il pretesto usato è quello di risolvere un presunto problema tecnico urgente, ma una volta concessi i permessi, gli hacker riescono ad accedere a email, file riservati e persino ai sistemi bancari aziendali. In alcuni casi sono state segnalate anche frodi finanziarie e furti d'identità.

Il raggiro sfrutta l’ingenuità e l’urgenza comunicata per forzare decisioni rapide e poco lucide.

#Zoom #Phishing #CEOScam #SocialEngineering #CyberSecurity #TruffeOnline #Hacking

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚙️ L'IA rivoluziona il mondo ma porta con sé una nuova dipendenza tecnologica

L'intelligenza artificiale sta trasformando ogni aspetto della nostra vita, dall'automazione al supporto decisionale. Tuttavia, dietro a questi progressi si nasconde un rischio sempre più evidente: la crescente dipendenza da sistemi che pochi controllano. Man mano che aziende e governi integrano l'IA nei processi critici, l'autonomia decisionale umana rischia di diminuire, generando vulnerabilità economiche, sociali e persino psicologiche.
La sfida futura sarà bilanciare innovazione e indipendenza per evitare di cedere troppo potere a tecnologie che non sempre possiamo prevedere o gestire.

#IntelligenzaArtificiale #DipendenzaTecnologica #Innovazione #FuturoDigitale #AI #CyberSecurity

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🚓 Auto a guida autonoma come occhi della polizia: il caso di Los Angeles

A Los Angeles, un caso sta facendo discutere: un’auto a guida autonoma di Waymo ha registrato e trasmesso alle forze dell’ordine informazioni su manifestanti durante una protesta. Sebbene non progettata per la sorveglianza, l’auto ha immagazzinato immagini e dati sensibili poi condivisi con la polizia, sollevando gravi dubbi su privacy, trasparenza e uso delle tecnologie AI per scopi di controllo sociale. Il caso apre un inquietante scenario su come questi veicoli possano trasformarsi in strumenti di sorveglianza passiva.

#AI #GuidaAutonoma #Sorveglianza #Privacy #Waymo #Polizia #CyberSociety

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🛒 Mist Market: il nuovo supermarket del crimine nel dark web

Una nuova piattaforma sta attirando l’attenzione delle autorità: Mist Market, un marketplace nel dark web che permette di acquistare droghe, identità rubate, documenti falsi e persino banconote contraffatte, tutto con pochi click. Il portale si presenta con un’interfaccia curata, supporto clienti e sistemi di pagamento in criptovalute. Mist Market rappresenta una nuova generazione di criminalità digitale, sempre più accessibile e strutturata, capace di attrarre utenti da tutto il mondo.

#DarkWeb #Cybercrime #IdentitàRubate #DrogaOnline #Criptovalute #MistMarket #DeepWeb

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
Chiude MrDeepFakes: il più grande sito di pornografia deepfake sparisce nel nulla

MrDeepFakes, una delle piattaforme più note per la creazione e la diffusione di contenuti pornografici deepfake, ha chiuso improvvisamente. Online dal 2017, il sito ha ospitato migliaia di video falsificati con IA, spesso senza il consenso dei soggetti coinvolti. La chiusura arriva senza spiegazioni ufficiali, ma lascia dietro di sé un forte dibattito etico e legale sull’uso delle tecnologie generative per fini pornografici e non consensuali.

#Deepfake #MrDeepFakes #IA #EticaDigitale #Cyberlaw #Privacy #PornografiaDigitale

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🕵️‍♂️ Darcula: la piattaforma Phishing-as-a-Service che ha trafugato oltre 880.000 carte di credito

Scoperta una massiccia operazione globale di phishing condotta attraverso Darcula, una piattaforma PhaaS (Phishing-as-a-Service) che ha rubato oltre 880.000 dati di carte di credito. A rivelarlo è la società di cybersecurity Mnemonic, che ha individuato un toolkit di origine cinese come cuore dell’infrastruttura. Darcula sfrutta SMS fraudolenti, pagine clonate e domini temporanei per colpire utenti in più Paesi, generando guadagni enormi per i cybercriminali coinvolti.

#Darcula #PhishingAsAService #Cybercrime #CarteDiCredito #Cybersecurity #FrodiDigitali #Hacking

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Gli hacker criminali di Nova rivendicano un attacco informatico al Comune di Pisa

Il gruppo hacker Nova ha rivendicato un attacco informatico contro il Comune di Pisa, pubblicando su Telegram una prova del data breach. L'incursione ha portato all’esfiltrazione di dati sensibili e documenti riservati, che sarebbero già in parte stati diffusi nei circuiti underground. Non è ancora chiaro l’impatto esatto dell’attacco né se siano stati chiesti riscatti, ma si teme un’esposizione significativa di dati dei cittadini.

#NovaGroup #ComuneDiPisa #CyberAttacco #DataLeak #Cybercrime #Italia #SicurezzaInformatica

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🤖 Robot umanoidi in ogni casa: Huawei e Ubtech lanciano la nuova rivoluzione

Huawei e Ubtech annunciano una svolta epocale nel settore tech con l’introduzione di robot umanoidi domestici. I nuovi dispositivi, presentati alla World AI Conference 2025, sono progettati per svolgere mansioni quotidiane, interagire con le persone e apprendere dai comportamenti familiari grazie all’integrazione con sistemi di intelligenza artificiale avanzati. L’obiettivo? Portare l’automazione intelligente in tutte le case, rendendo la robotica personale finalmente accessibile al grande pubblico.

#Huawei #Ubtech #RobotUmanoidi #AI #SmartHome #Tecnologia #Innovazione #RoboticaDomestica

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🛡️ Basta screenshot su Teams: da luglio lo schermo diventa nero per chi tenta di spiare

A partire da luglio 2025, Microsoft Teams introdurrà una nuova funzionalità di sicurezza per proteggere le riunioni aziendali: durante la condivisione dello schermo, chi tenterà di fare uno screenshot o utilizzare strumenti di registrazione vedrà solo uno schermo nero. L’obiettivo è impedire la fuga di dati sensibili, soprattutto nei contesti aziendali e governativi. La novità sarà attiva su dispositivi mobili Android e iOS compatibili con la tecnologia Flag Secure.

#MicrosoftTeams #Privacy #Sicurezza #NoScreenshot #DataProtection #SmartWorking #TechNews

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚙️ Nvidia sfida le restrizioni USA: arriva il chip AI H20 per la Cina

Per aggirare le restrizioni statunitensi sull’export di tecnologie avanzate verso la Cina, Nvidia ha lanciato ufficialmente il chip H20, una versione modificata del suo hardware AI di punta. Questo nuovo chip offre prestazioni ridotte rispetto agli H100 e A100, ma è progettato per rientrare nei limiti imposti dal governo americano. I principali clienti cinesi come Alibaba, Baidu e ByteDance sono già in fase di test. L’H20 sarà prodotto con processo TSMC a 5nm, ma la sua banda passante è stata limitata per renderlo conforme. Nonostante le limitazioni, rimane una soluzione competitiva per i player locali che cercano alternative in un contesto di tensioni geopolitiche.

#Nvidia #AI #H20 #ExportControl #TechCina #GeopoliticaDigitale #Chipset #IntelligenzaArtificiale #TechNews

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Israeli Internet Exchange compromesso: rischio di sabotaggi e intercettazioni a livello statale

Una delle infrastrutture digitali più critiche d’Israele è finita nel mirino degli hacker. L’Israeli Internet Exchange (IIX), punto nevralgico per il routing del traffico dati nazionale, è stato violato, aprendo le porte a potenziali intercettazioni e manomissioni del traffico Internet. La compromissione ha coinvolto apparati core, sollevando il timore di accessi a dati sensibili e scenari di cyberspionaggio o sabotaggio su vasta scala. Al momento non sono stati diffusi dettagli ufficiali su mandanti o entità coinvolte, ma la natura dell’attacco fa sospettare un’operazione altamente sofisticata, potenzialmente riconducibile ad attori statali.

#Cybersecurity #Israele #IIX #Cyberattacco #SabotaggioDigitale #Intercettazioni #CriticalInfrastructure #SpionaggioCibernetico #ThreatIntel

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Telegram chiude mercati neri: smantellati affari illeciti da 3,5 miliardi di dollari

Telegram ha recentemente intrapreso una massiccia operazione di pulizia contro i mercati neri presenti sulla sua piattaforma, eliminando 36.800 canali e bot coinvolti in traffici illegali. L’attività criminale smantellata – che includeva vendita di dati rubati, farmaci, armi, documenti falsi e account compromessi – avrebbe generato un giro d'affari stimato in 3,5 miliardi di dollari.

Il provvedimento arriva in un momento di crescente pressione su app di messaggistica e social, spesso utilizzate per attività illecite difficili da monitorare a causa della cifratura e dell’anonimato. Telegram ha dichiarato di aver agito in collaborazione con le forze dell’ordine e società di cybersecurity, confermando la volontà di arginare l’abuso della piattaforma.

#Telegram #Cybercrime #DarkWeb #MercatiNeri #Cybersecurity #SicurezzaDigitale #DataBreach #CriminiDigitali

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🛑 DefendNOT: il malware che si traveste da antivirus e disattiva Microsoft Defender

Scoperto un nuovo strumento dannoso chiamato DefendNOT, progettato per fingere di essere un antivirus legittimo, mentre in realtà disattiva Microsoft Defender, lasciando i sistemi Windows vulnerabili a ulteriori infezioni.

Il tool si presenta con una GUI ingannevole, come se fosse un software di sicurezza autentico, ma opera in background per modificare i criteri di gruppo e le impostazioni del registro, disattivando il vero antivirus di Microsoft. Una volta attivo, può facilitare l’installazione di malware aggiuntivi come ransomware, stealer e backdoor.

Il malware è stato individuato in circolazione su forum underground, venduto come parte di toolkit per cybercriminali.

#Malware #DefendNOT #MicrosoftDefender #Cybersecurity #FakeAntivirus #Infosec #WindowsSecurity #Ransomware

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
🕵️ Telegram consegna i dati di oltre 22.000 utenti: cambio di rotta dopo l’arresto di Durov

Nel 2025 Telegram avrebbe fornito i dati di 22.277 utenti alle autorità, un fatto mai accaduto nella storia della piattaforma. La svolta arriva dopo l’arresto del fondatore Pavel Durov, che ha segnato un punto di rottura con la tradizionale politica di non collaborazione della società.

I dati ceduti comprenderebbero indirizzi IP, numeri di telefono, cronologia delle chat e metadati, consegnati su richiesta di varie autorità governative, ufficialmente per motivi legati al contrasto di attività criminali.

La vicenda sta sollevando gravi interrogativi sulla privacy e sulla fiducia nella piattaforma, storicamente usata anche da dissidenti, attivisti e giornalisti.

#Telegram #Privacy #Durov #DataLeak #SicurezzaDigitale #Sorveglianza #Cybernews #Whistleblower

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
⚠️ Stretta sulla pirateria: bloccate oltre 1.100 piattaforme illegali di streaming

Le autorità italiane hanno avviato una maxi-operazione antipirateria, portando al blocco di oltre 1.100 piattaforme di streaming illegale, tra cui siti e canali Telegram che trasmettevano film, serie TV, eventi sportivi e contenuti protetti da copyright.

L’operazione, coordinata dalla Guardia di Finanza e AGCOM, ha colpito anche il cuore della community pirata italiana, come *StreamItalia*, *IPTV Italia* e *FilmPerTutti*. Queste piattaforme vantavano milioni di utenti e generavano un giro d’affari milionario ai danni dell’industria dell’intrattenimento.

Il blocco è stato eseguito con il supporto dei provider italiani, grazie a un sistema automatizzato in grado di oscurare in tempo reale i domini segnalati.

#Pirateria #StreamingIllegale #AGCOM #BloccoStreaming #FilmPerTutti #Cybercrime #IPTV #GuardiaDiFinanza #DirittiDigitali

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup