Iscriviti al webinar del corso Ethical HackerScopri di più
Il gruppo di hacker di lingua russa noto come RedCurl ha recentemente cambiato il suo approccio, passando dall'attività di spionaggio a campagne ransomware, segnando una svolta significativa nelle loro operazioni. Questa evoluzione è stata evidenziata dal dispiegamento di un nuovo ceppo di ransomware chiamato QWCrypt, osservato dall'azienda di cybersecurity rumena Bitdefender.
Operazione Red Card: INTERPOL Smantella Reti Criminali in Africa - 306 Arresti e 1.842 Dispositivi Sequestrati!
- News
- Visite: 372
L'operazione denominata "Red Card" ha portato all'arresto di 306 sospetti e al sequestro di 1.842 dispositivi in sette paesi africani, tra cui Nigeria, Benin, Costa d'Avorio, Rwanda, Sud Africa, Togo e Zambia. Questa iniziativa, che si è svolta tra novembre 2024 e febbraio 2025, è stata guidata da INTERPOL con l'obiettivo di smantellare le reti criminali transfrontaliere che causano danni significativi a individui e aziende.
Cyber Infiltrazione: Hacker Cinesi Invisibili per 4 Anni in Telecomunicazioni Asiatiche
- News
- Visite: 390
Un'importante società di telecomunicazioni asiatica è stata compromessa da hacker cinesi sponsorizzati dallo stato, che sono rimasti inosservati per oltre quattro anni all'interno dei suoi sistemi. La società di risposta agli incidenti Sygnia ha tracciato l'attività sotto il nome di "Weaver Ant", descrivendo l'attore della minaccia come furtivo e altamente persistente.
Raspberry Robin: Scoperti 200 Domini Segreti C2, La Minaccia Che Sconvolge La Cybersecurity Globale!
- News
- Visite: 405
Nel mondo della sicurezza informatica, il malware noto come Raspberry Robin sta facendo parlare di sé con una nuova scoperta: circa 200 domini unici di comando e controllo (C2) sono stati associati a questo broker di accesso. Raspberry Robin, conosciuto anche come Roshtyak o Storm-0856, opera dal 2019 fornendo servizi di broker di accesso iniziale a diversi gruppi criminali, molti dei quali con legami in Russia.
Nel mondo della sicurezza informatica, l'attenzione è rivolta a Visual Studio Code (VSCode) Marketplace, che recentemente ha rimosso due estensioni dopo che si è scoperto che contenevano ransomware in fase di sviluppo. Le estensioni incriminate, chiamate "ahban.shiba" e "ahban.cychelloworld", sono state identificate grazie al lavoro degli esperti di cybersecurity.
Il recente lancio di VanHelsing, un'operazione di ransomware-as-a-service (RaaS), ha fatto notizia per aver già colpito tre vittime dal 7 marzo 2025, richiedendo riscatti fino a 500.000 dollari. Questo modello RaaS permette a una vasta gamma di partecipanti, dai hacker esperti ai neofiti, di partecipare con un deposito di 5.000 dollari.
Cyber Tempesta Perfetta: Attacchi Silenziosi su GitHub e App Android in Allerta Ransomware e AI
- News
- Visite: 430
In un recente attacco alla catena di fornitura di GitHub, un popolare strumento open-source ha subito una modifica silenziosa che ha lasciato spazio a una violazione della catena di fornitura. Questo attacco, inizialmente mirato a un progetto open-source di Coinbase, si è rapidamente esteso, rivelando segreti di innumerevoli progetti.
Cybersecurity Rivoluzionaria: Prevenzione e Protezione Totale dal Ransomware entro il 2030!
- News
- Visite: 342
Nel mondo della cybersecurity, gli attacchi ransomware rappresentano una minaccia in continua evoluzione, capace di eludere i tradizionali strumenti di rilevamento. Recenti ricerche indicano che oltre il 60% di questi attacchi riesce a bypassare le difese convenzionali, mettendo in evidenza la necessità per le aziende di adottare strategie di protezione più avanzate.
CSS Fantasma: La Nuova Frontiera del Phishing che Minaccia la Tua Privacy via Email
- News
- Visite: 416
Nel mondo della sicurezza informatica, i criminali stanno sfruttando le Cascading Style Sheets (CSS) per eludere i filtri anti-spam e tracciare le azioni degli utenti. Secondo una nuova ricerca di Cisco Talos, queste attività malevole possono compromettere la sicurezza e la privacy delle vittime.
Rules File Backdoor: L'IA Diventa un Complice Inconsapevole nell'Iniezione di Codice Malevolo nei Progetti di Sviluppo
- News
- Visite: 447
Gli esperti di sicurezza informatica hanno rivelato un nuovo vettore di attacco alla catena di approvvigionamento chiamato "Rules File Backdoor" che colpisce gli editor di codice potenziati dall'intelligenza artificiale come GitHub Copilot e Cursor. Questo attacco consente agli hacker di iniettare codice malevolo nei progetti.
- Vulnerabilità NAKIVO: Allarme CISA per Sfruttamento Attivo di CVE-2024-48248, Accesso a Dati Sensibili a Rischio!
- Spionaggio Globale Graphite: Il Software Israelo che Minaccia la Privacy di WhatsApp nei Governi di Mezzo Mondo
- Frode Pubblicitaria Shock su Google Play: Scaricate 331 App Malevole, Occhio al Vostro Android!
- Alleanza Cyber Letale: Head Mare e Twelve uniscono le forze contro la Russia!
Pagina 3 di 108
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- APC Injection
- Pillole di analisi forense: I file Thumbs.db
- Come un malware può Killare un antivirus.
- Fuzzy Hashing
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Cos'è il Vulnerability Assessment e quali sono i suoi benefici
- Un “vecchio-nuovo” malware colpisce le mail delle aziende italiane: ritorna la “truffa DHL”