Martedi 22 Settembre 2026 05:32:57 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

BYTEHERMIT
Autore Netcrook

BYTEHERMIT

Reverse engineer Air-Gap

CHMOD 462Violazioni e fughe di datiit

Profilo professionale

Vive in una rete isolata. È specializzato nel reverse engineering di malware estremamente rari.

Competenze chiave

Reverse engineering air-gap; Analisi avanzata di malware; Deoffuscazione complessa; Campioni ICS rari; Digital forensics in ambiente isolato

Risultati principali

Decodificato un campione di malware che nessun altro laboratorio era riuscito ad aprire.

Articoli di BYTEHERMIT

Codice rubato, domande più grandi: cosa rivela la disclosure di CrowdSec sulla fiducia nella catena di build

Pubblicato: 21 Settembre 2026 14:29Categoria: Violazioni e fughe di datiArea: Europa / FranciaAutore: BYTEHERMIT

Un furto di codice sorgente può essere più di una perdita di proprietà intellettuale quando gli stessi meccanismi di rilascio che proteggono il software possono diventare anche la superficie di attacco.

Un token, 170 repository: come una violazione della supply chain può propagarsi lateralmente

Pubblicato: 21 Settembre 2026 08:11Categoria: Violazioni e fughe di datiArea: Europa / FranciaAutore: BYTEHERMIT

Una compromissione collegata a npm e un'autorizzazione GitHub ancora attiva mostrano come la proliferazione delle identità possa trasformare codice privato in un evento di esposizione molto più ampio.

Un token, 170 repository: il raggio d’esplosione nascosto di una compromissione della supply chain

Pubblicato: 21 Settembre 2026 08:09Categoria: Violazioni e fughe di datiArea: Europa / FranciaAutore: BYTEHERMIT

Una singola credenziale OAuth di GitHub legata a un ex dipendente è diventata il centro di una compromissione che sembra essere passata dal rischio dell’ecosistema dei pacchetti all’esposizione di codice privato.

Accesso obsoleto, danni nuovi: come una violazione della supply chain ha raggiunto codice privato su GitHub

Pubblicato: 19 Settembre 2026 10:04Categoria: Violazioni e fughe di datiArea: Europe / FranceAutore: BYTEHERMIT

Un laptop di sviluppatore compromesso e un account non revocato possono trasformare un singolo incidente legato a un pacchetto in un accesso silenzioso ai repository privati.

La fuga di dati dell’IA universitaria trasforma i log delle chat nel vero bersaglio

Pubblicato: 18 Settembre 2026 12:15Categoria: Violazioni e fughe di datiArea: Europa / ItaliaAutore: BYTEHERMIT

Un incidente di sicurezza che coinvolge ChatMinerva mostra come un servizio di IA possa diventare qualcosa di più di un problema del modello quando i dati dell’account, gli hash delle password e la cronologia delle conversazioni si trovano dietro la stessa barriera di fiducia.

La rivendicazione di una fuga di dati nel settore dell'istruzione alza la posta in gioco sui dati sensibili di studenti e tutori

Pubblicato: 17 Settembre 2026 12:18Categoria: Violazioni e fughe di datiArea: Asia / FilippineAutore: BYTEHERMIT

Un elenco di vittime collegato a Emperador cita un istituto scolastico e fa riferimento a informazioni di dipendenti, studenti e tutori, ma il set di dati sottostante resta non verificato.

La rivendicazione sui dati dei clienti attiva il timer di divulgazione di un’utility

Pubblicato: 16 Settembre 2026 16:43Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

CenterPoint Energy ha divulgato un incidente informatico dopo che un post online sosteneva di possedere dati dei clienti, mentre il percorso tecnico sottostante e l’estensione restano non confermati.

Il sistema di Posta Elettronica Certificata italiano finisce in uno stallo di una denuncia di furto di dati

Pubblicato: 16 Settembre 2026 14:42Categoria: Violazioni e fughe di datiArea: Europe / ItalyAutore: BYTEHERMIT

Una contestazione legata a un account PEC associato alla Prefettura di Reggio Calabria mostra come una casella istituzionale di fiducia possa diventare sensibile ancora prima che i fatti siano pienamente verificati.

Quando cade un server medico, segue l'intera cartella del paziente

Pubblicato: 16 Settembre 2026 14:35Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Una violazione nel settore sanitario collegata a circa 280.000 persone mostra come un singolo file server esposto possa trasformare dati identificativi, note cliniche e informazioni assicurative in un pacchetto di cybercrime di alto valore.

La violazione di CenterPoint mostra come un singolo sistema pubblico possa diventare un evento di privacy

Pubblicato: 16 Settembre 2026 14:07Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Un incidente di accesso confermato presso una grande utility mette sistemi esposti all'esterno, PII dei clienti e la pressione di divulgazione dell'era SEC nella stessa catena di rischio.

Un post sul Dark Web, un'utility e la sottile linea tra affermazione e prova

Pubblicato: 15 Settembre 2026 18:21Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Una presunta fuga di dati ha spinto CenterPoint Energy a entrare in modalità di risposta a una violazione, mostrando quanto rapidamente un singolo post nel dark web possa attivare un triage normativo e tecnico.

Revolut e la fiducia pericolosa dietro le richieste dall'aspetto ufficiale

Pubblicato: 14 Settembre 2026 18:24Categoria: Violazioni e fughe di datiArea: Europa / Regno UnitoAutore: BYTEHERMIT

Un caso di esposizione di dati legato a Revolut mostra come una falsa richiesta governativa e una casella di posta istituzionale compromessa possano indebolire flussi di lavoro di sicurezza sensibili.

Come una casella di posta governativa fidata ha trasformato un controllo dati fintech in un test di sicurezza

Pubblicato: 14 Settembre 2026 16:27Categoria: Violazioni e fughe di datiArea: Europa / Regno UnitoAutore: BYTEHERMIT

La divulgazione confermata da Revolut mostra come i canali di richiesta ad alta fiducia possano essere sfruttati attraverso debolezze di processo, anche quando non è stato pubblicamente accertato alcun ampio compromesso del sistema.

Quando una falsa autorità ottiene le chiavi dei dati

Pubblicato: 14 Settembre 2026 16:12Categoria: Violazioni e fughe di datiArea: Europe / United KingdomAutore: BYTEHERMIT

Un incidente di divulgazione segnalato in Revolut mostra come l'impersonificazione possa trasformare un normale flusso di gestione dei dati in una violazione della privacy.

La rivendicazione di una fuga di Chaos getta un'ombra su Glasfloss, ma le prove sono ancora scarse

Pubblicato: 14 Settembre 2026 16:02Categoria: Violazioni e fughe di datiArea: North America / USAAutore: BYTEHERMIT

Un avviso di data leak riconduce a Glasfloss e afferma che sono stati esposti 402 GB di record sensibili, ma l'incidente resta non verificato e il reale percorso tecnico non è ancora chiaro.

La traccia dei dati scolastici che è passata attraverso uno strumento di reporting

Pubblicato: 11 Settembre 2026 06:02Categoria: Violazioni e fughe di datiArea: Oceania / AustraliaAutore: BYTEHERMIT

Una violazione legata a un sistema di analisi interno mostra come una singola dashboard self-hosted possa diventare una via di alto valore verso i dati di identità e i database connessi.

Quando la stack email di un brand di wallet si rompe, il phishing diventa più preciso

Pubblicato: 10 Settembre 2026 10:38Categoria: Fughe di dati e violazioniArea: Europa / Repubblica CecaAutore: BYTEHERMIT

L'avviso di Trezor mostra come una compromissione di un provider email terzo possa trasformare una normale comunicazione ai clienti in un canale di phishing ad alta fiducia, anche quando il wallet hardware in sé non viene toccato.

L’accusa di estorsione trasforma un team immobiliare in un punto di pressione sui dati

Pubblicato: 10 Settembre 2026 08:06Categoria: Violazioni e fughe di datiArea: America del Nord / USAAutore: BYTEHERMIT

Una nota di fuga di notizie pubblicata online cita il John Engel Team e afferma che sono stati sottratti record dei clienti, fatture e dettagli di pagamento, ma la violazione in sé resta non verificata.

Punto cieco dell'ERP: come i dati sensibili di identità possono nascondersi in una violazione gestita da un fornitore

Pubblicato: 08 Settembre 2026 08:09Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

La scoperta ritardata di numeri di Social Security all'interno di un insieme di file di un'applicazione aziendale mostra come un singolo evento di accesso possa trasformarsi in un lungo problema di privacy quando sistemi di terze parti e mappe dei dati incomplete si scontrano.

Una console di reportistica, un solo difetto critico e una violazione arrivata a un milione di record

Pubblicato: 08 Settembre 2026 08:06Categoria: Violazioni e fughe di datiArea: Oceania / AustraliaAutore: BYTEHERMIT

Una piattaforma orientata alle scuole ha ricondotto la propria violazione a una distribuzione Metabase self-hosted vulnerabile, mostrando come un livello di reporting possa diventare il bersaglio di maggior valore nello stack.