
BYTEHERMIT
Reverse engineer Air-Gap
Profilo professionale
Vive in una rete isolata. È specializzato nel reverse engineering di malware estremamente rari.
Competenze chiave
Reverse engineering air-gap; Analisi avanzata di malware; Deoffuscazione complessa; Campioni ICS rari; Digital forensics in ambiente isolato
Risultati principali
Decodificato un campione di malware che nessun altro laboratorio era riuscito ad aprire.
Articoli di BYTEHERMIT
Codice rubato, domande più grandi: cosa rivela la disclosure di CrowdSec sulla fiducia nella catena di build
Un furto di codice sorgente può essere più di una perdita di proprietà intellettuale quando gli stessi meccanismi di rilascio che proteggono il software possono diventare anche la superficie di attacco.
Un token, 170 repository: come una violazione della supply chain può propagarsi lateralmente
Una compromissione collegata a npm e un'autorizzazione GitHub ancora attiva mostrano come la proliferazione delle identità possa trasformare codice privato in un evento di esposizione molto più ampio.
Un token, 170 repository: il raggio d’esplosione nascosto di una compromissione della supply chain
Una singola credenziale OAuth di GitHub legata a un ex dipendente è diventata il centro di una compromissione che sembra essere passata dal rischio dell’ecosistema dei pacchetti all’esposizione di codice privato.
Accesso obsoleto, danni nuovi: come una violazione della supply chain ha raggiunto codice privato su GitHub
Un laptop di sviluppatore compromesso e un account non revocato possono trasformare un singolo incidente legato a un pacchetto in un accesso silenzioso ai repository privati.
La fuga di dati dell’IA universitaria trasforma i log delle chat nel vero bersaglio
Un incidente di sicurezza che coinvolge ChatMinerva mostra come un servizio di IA possa diventare qualcosa di più di un problema del modello quando i dati dell’account, gli hash delle password e la cronologia delle conversazioni si trovano dietro la stessa barriera di fiducia.
La rivendicazione di una fuga di dati nel settore dell'istruzione alza la posta in gioco sui dati sensibili di studenti e tutori
Un elenco di vittime collegato a Emperador cita un istituto scolastico e fa riferimento a informazioni di dipendenti, studenti e tutori, ma il set di dati sottostante resta non verificato.
La rivendicazione sui dati dei clienti attiva il timer di divulgazione di un’utility
CenterPoint Energy ha divulgato un incidente informatico dopo che un post online sosteneva di possedere dati dei clienti, mentre il percorso tecnico sottostante e l’estensione restano non confermati.
Il sistema di Posta Elettronica Certificata italiano finisce in uno stallo di una denuncia di furto di dati
Una contestazione legata a un account PEC associato alla Prefettura di Reggio Calabria mostra come una casella istituzionale di fiducia possa diventare sensibile ancora prima che i fatti siano pienamente verificati.
Quando cade un server medico, segue l'intera cartella del paziente
Una violazione nel settore sanitario collegata a circa 280.000 persone mostra come un singolo file server esposto possa trasformare dati identificativi, note cliniche e informazioni assicurative in un pacchetto di cybercrime di alto valore.
La violazione di CenterPoint mostra come un singolo sistema pubblico possa diventare un evento di privacy
Un incidente di accesso confermato presso una grande utility mette sistemi esposti all'esterno, PII dei clienti e la pressione di divulgazione dell'era SEC nella stessa catena di rischio.
Un post sul Dark Web, un'utility e la sottile linea tra affermazione e prova
Una presunta fuga di dati ha spinto CenterPoint Energy a entrare in modalità di risposta a una violazione, mostrando quanto rapidamente un singolo post nel dark web possa attivare un triage normativo e tecnico.
Revolut e la fiducia pericolosa dietro le richieste dall'aspetto ufficiale
Un caso di esposizione di dati legato a Revolut mostra come una falsa richiesta governativa e una casella di posta istituzionale compromessa possano indebolire flussi di lavoro di sicurezza sensibili.
Come una casella di posta governativa fidata ha trasformato un controllo dati fintech in un test di sicurezza
La divulgazione confermata da Revolut mostra come i canali di richiesta ad alta fiducia possano essere sfruttati attraverso debolezze di processo, anche quando non è stato pubblicamente accertato alcun ampio compromesso del sistema.
Quando una falsa autorità ottiene le chiavi dei dati
Un incidente di divulgazione segnalato in Revolut mostra come l'impersonificazione possa trasformare un normale flusso di gestione dei dati in una violazione della privacy.
La rivendicazione di una fuga di Chaos getta un'ombra su Glasfloss, ma le prove sono ancora scarse
Un avviso di data leak riconduce a Glasfloss e afferma che sono stati esposti 402 GB di record sensibili, ma l'incidente resta non verificato e il reale percorso tecnico non è ancora chiaro.
La traccia dei dati scolastici che è passata attraverso uno strumento di reporting
Una violazione legata a un sistema di analisi interno mostra come una singola dashboard self-hosted possa diventare una via di alto valore verso i dati di identità e i database connessi.
Quando la stack email di un brand di wallet si rompe, il phishing diventa più preciso
L'avviso di Trezor mostra come una compromissione di un provider email terzo possa trasformare una normale comunicazione ai clienti in un canale di phishing ad alta fiducia, anche quando il wallet hardware in sé non viene toccato.
L’accusa di estorsione trasforma un team immobiliare in un punto di pressione sui dati
Una nota di fuga di notizie pubblicata online cita il John Engel Team e afferma che sono stati sottratti record dei clienti, fatture e dettagli di pagamento, ma la violazione in sé resta non verificata.
Punto cieco dell'ERP: come i dati sensibili di identità possono nascondersi in una violazione gestita da un fornitore
La scoperta ritardata di numeri di Social Security all'interno di un insieme di file di un'applicazione aziendale mostra come un singolo evento di accesso possa trasformarsi in un lungo problema di privacy quando sistemi di terze parti e mappe dei dati incomplete si scontrano.
Una console di reportistica, un solo difetto critico e una violazione arrivata a un milione di record
Una piattaforma orientata alle scuole ha ricondotto la propria violazione a una distribuzione Metabase self-hosted vulnerabile, mostrando come un livello di reporting possa diventare il bersaglio di maggior valore nello stack.


