Sicurezza Informatica
In fuga dall’Interpol guadagna 100 mila sterline al mese su OnlyFans
Tempo di lettura: 2 minuti. Lisa Marie Mathers dice di temere di andare all’estero nel caso in cui venga arrestata
Una spogliarellista che dice di essere ricercata dall’Interpol sostiene di guadagnare 100.000 sterline al mese grazie al sito web OnlyFans – mentre è in fuga. Lisa Marie Mathers, 30 anni, madre di sei figli, si fa chiamare Lady Penelope nel suo ruolo di spogliarellista online. Sostiene che l’organizzazione internazionale di polizia Interpol le sta dando la caccia a causa di un’ordinanza del tribunale che le imponeva di rimanere in Norvegia. Lavorava come spogliarellista per gli strip club Private Eyes in Scozia. Lisa Marie ha poi deciso di migliorare la sua istruzione e si è laureata in inglese, prima di abbandonarla per lavorare su OnlyFans e da allora sostiene di aver fatto fortuna. Ora passa fino a otto ore al giorno a scattare foto piccanti per la sua nicchia di “MILF” e il marito Paul, 40 anni, ingegnere, è il suo più grande sostenitore, tanto che ha venduto la sua casa per farle rifare il seno con 6.000 sterline. Lisa ha dichiarato: “A vent’anni ero stufa di stare a casa e volevo fare un po’ di soldi. Ho visto un articolo su Facebook in cui una donna aveva guadagnato 500 sterline ballando e ho pensato: “Posso farlo anch’io”.
“Ho cercato su Google gli strip club e mi è apparso il Private Eyes. Ballavo tre o quattro sere a settimana. Era impegnativo, ma mi piaceva l’eccitazione e l’inseguimento”. “È diventato un mal di testa, perché c’erano persone ubriache, musica ad alto volume e dovevi continuamente fare un innesto. Il massimo che ho guadagnato in una sola serata è stato di 6.000 sterline e in media ne guadagnavo 3.000 al mese”. Ora Lisa fa parte di un’agenzia – che dice che guadagnerà fino a 100.000 sterline al mese ora che è passata a OnlyFans – ed è tra i primi 13% dei creatori sul sito. Trascorre tra le sei e le otto ore al giorno a girare contenuti richiesti da privati. Lisa ha aggiunto: “Paul ha venduto la sua casa per il mio seno rifatto – non ha mai avuto problemi con quello che faccio ed è così solidale. Non dovrebbe esserci uno stigma per questo tipo di lavoro: chiunque dovrebbe farlo e potrebbe farlo, dovremmo ostentare quello che abbiamo”. Sulla questione dell’Interpol ha detto di aver sfidato un’ordinanza del tribunale che le chiedeva di tornare nello Stato della Norvegia. Secondo la mamma, le autorità hanno poi ritirato il caso, ma lei continua ad avere paura e a non sapere cosa accadrebbe se lasciasse il Regno Unito.
Sicurezza Informatica
Intelligenza artificiale e malware: LLM per offuscare codice JavaScript dannoso
Tempo di lettura: 2 minuti. Gli LLM stanno trasformando la sicurezza informatica: come i modelli linguistici avanzati offuscano JavaScript dannoso e come Palo Alto Networks contrasta la minaccia.
Un recente studio condotto da Palo Alto Networks mostra come i modelli linguistici avanzati (LLM) possano essere utilizzati per offuscare il codice JavaScript dannoso, rendendo più difficile la sua rilevazione da parte degli strumenti di sicurezza. Questo approccio sottolinea sia le potenzialità che le sfide della generazione di codice basata sull’intelligenza artificiale.
LLM e malware: un’arma a doppio taglio
Sebbene gli LLM non siano in grado di generare malware complessi da zero, si sono dimostrati particolarmente efficaci nel riscrivere codice già esistente. Utilizzando tecniche come il rinominare variabili, inserire codice morto e riformattare stringhe, i criminali informatici possono creare varianti del codice che mantengono le stesse funzionalità dannose ma evitano il rilevamento.
Ad esempio, uno script JavaScript malevolo destinato al phishing può essere trasformato in modo da passare inosservato dai principali strumenti di analisi, inclusi quelli su piattaforme come VirusTotal. In un test, l’algoritmo di riscrittura sviluppato da Palo Alto Networks ha ridotto la rilevazione del codice originale dal 100% a meno dell’1%.
Difesa contro l’offuscamento basato su LLM
Per contrastare queste tecniche, Palo Alto Networks ha utilizzato un approccio basato sulla “data augmentation”. Gli esperti hanno creato un dataset contenente migliaia di varianti di JavaScript riscritte da LLM e lo hanno usato per addestrare nuovamente i modelli di rilevazione. Questa strategia ha migliorato la capacità di identificare codice dannoso reale di circa il 10%.
Implicazioni per il futuro
L’uso di LLM per offuscare il malware rappresenta una minaccia crescente, ma offre anche opportunità per rafforzare le difese. Sistemi di sicurezza più avanzati, come il nuovo rilevatore di JavaScript di Palo Alto Networks, possono ora identificare migliaia di attacchi a settimana.
Mentre i criminali informatici sfruttano l’IA per evadere la rilevazione, le stesse tecnologie possono essere utilizzate per migliorare le difese. La ricerca e l’innovazione rimangono essenziali per mantenere un vantaggio sui metodi di attacco in evoluzione.
Sicurezza Informatica
Vulnerabilità critiche nei plugin WordPress WPLMS
Tempo di lettura: < 1 minuto. Vulnerabilità critiche nei plugin WordPress WPLMS: aggiornamenti obbligatori per proteggere i siti da attacchi RCE, SQL injection e escalation di privilegi.
Due plugin richiesti dal tema premium WordPress WPLMS, utilizzato da oltre 28.000 utenti, sono stati identificati con una serie di vulnerabilità critiche che potrebbero compromettere gravemente la sicurezza dei siti web. Le falle, scoperte dai ricercatori di Patchstack, consentono attacchi che spaziano dall’esecuzione remota di codice all’escalation di privilegi, fino a iniezioni SQL dannose.
Dettagli delle vulnerabilità in WPLMS e VibeBP
I problemi principali riguardano i plugin WPLMS e VibeBP, componenti chiave per il funzionamento del tema. Tra le vulnerabilità identificate:
- CVE-2024-56046 (CVSS 10.0): Permette a un attaccante non autenticato di caricare file malevoli, aprendo la strada all’esecuzione di codice remoto (RCE).
- CVE-2024-56043 (CVSS 9.8): Consente la registrazione come utente con ruoli privilegiati, incluso Amministratore, senza autenticazione.
- CVE-2024-56042 (CVSS 9.3): Permette l’iniezione di query SQL malformate per compromettere il database o estrarre dati sensibili.
Analogamente, il plugin VibeBP presenta falle come:
- CVE-2024-56040 (CVSS 9.8): Attaccanti non autenticati possono registrarsi come utenti con privilegi elevati.
- CVE-2024-56039 (CVSS 9.3): SQL injection da parte di utenti non autenticati attraverso input non sanitizzati.
Risoluzione e aggiornamenti
Gli sviluppatori di Vibe Themes, in collaborazione con Patchstack, hanno rilasciato aggiornamenti che risolvono le falle. Si raccomanda agli utenti di aggiornare immediatamente:
- WPLMS alla versione 1.9.9.5.3 o successiva.
- VibeBP alla versione 1.9.9.7.7 o successiva.
Raccomandazioni di sicurezza
- Implementare controlli rigorosi per i caricamenti di file.
- Sanitizzare gli input SQL per prevenire attacchi.
- Rafforzare i controlli basati sui ruoli per limitare l’accesso non autorizzato.
Le vulnerabilità nei plugin WPLMS e VibeBP evidenziano l’importanza di mantenere aggiornati i plugin WordPress e di adottare misure preventive per proteggere i dati sensibili. Gli amministratori di siti che utilizzano WPLMS dovrebbero agire immediatamente per evitare rischi.
Sicurezza Informatica
Operazione “Old School”: la Polizia Postale contro la pedopornografia online
Tempo di lettura: < 1 minuto. Operazione “Old School”: la Polizia Postale arresta quattro persone per pedopornografia online, grazie a una collaborazione internazionale.
La Polizia di Stato ha concluso con successo l’operazione “Old School”, arrestando quattro persone e denunciandone una quinta per produzione, diffusione e detenzione di CSAM. L’indagine è stata condotta dal Centro operativo per la Sicurezza cibernetica di Genova, in collaborazione con il Centro nazionale per il contrasto del CSAM e l’organizzazione britannica no profit Child Rescue Coalition.
Indagini e metodologia dell’operazione
L’operazione è stata avviata monitorando account sospetti su piattaforme online utilizzate per condividere e scaricare materiale pedopornografico. Attraverso tecniche avanzate di investigazione digitale, gli agenti hanno identificato gli utenti responsabili di tali attività.
Le perquisizioni personali e informatiche sono state eseguite in tutto il territorio ligure, portando alla scoperta di un ingente quantitativo di materiale illegale, detenuto dagli indagati. Questa azione sottolinea il costante impegno della Polizia Postale nel combattere la diffusione di contenuti illeciti e nel proteggere i minori da abusi online.
Collaborazione internazionale
Il coinvolgimento della Child Rescue Coalition ha giocato un ruolo cruciale, fornendo strumenti e dati utili per localizzare gli account coinvolti. Questa collaborazione rafforza l’importanza di un approccio globale nella lotta contro la pedopornografia, integrando risorse tecnologiche e investigazioni tradizionali.
-
Economia5 giorni ago
Sanzioni per violazioni del GDPR per Meta e Netflix
-
Sicurezza Informatica4 giorni ago
Minacce npm, firewall Sophos e spyware su Android
-
Sicurezza Informatica6 giorni ago
NodeStealer e phishing via Google Calendar: nuove minacce
-
Sicurezza Informatica3 giorni ago
Aggiornamenti Fortimanager e CISA per ICS e vulnerabilità note
-
Sicurezza Informatica6 giorni ago
HubPhish, targeting politico e vulnerabilità critiche
-
Sicurezza Informatica6 giorni ago
Windows, rischi Visual Studio Code, file MSC e kernel
-
L'Altra Bolla5 giorni ago
ChatGPT su WhatsApp, policy di YouTube e Discord a 64 bit
-
Sicurezza Informatica7 giorni ago
Nvidia, SonicWall e Apache Struts: vulnerabilità critiche e soluzioni