Iscriviti al webinar del corso Ethical HackerScopri di più
Cyberattacco DEEP#DRIVE: Gli Hacker Nordcoreani Sferzano la Corea del Sud con Tecniche Sofisticate
- News
- Visite: 935
In un recente attacco informatico, un gruppo di hacker legato alla Corea del Nord ha preso di mira settori strategici della Corea del Sud, tra cui aziende, enti governativi e il settore delle criptovalute. Questo attacco, denominato "DEEP#DRIVE" da Securonix, è stato attribuito al gruppo di hacker noto come Kimsuky, identificato anche con diversi altri nomi come APT43 e Black Banshee.
Crescita Esplosiva degli Attacchi DDoS: Minaccia Imminente per Servizi Finanziari e Gaming!
- News
- Visite: 825
Nel contesto della sicurezza informatica, gli attacchi DDoS (Distributed Denial of Service) rappresentano una minaccia crescente e il recente rapporto di Gcore DDoS Radar ha rivelato un incremento del 56% anno su anno nel numero totale di attacchi DDoS. Questo aumento è particolarmente significativo per il settore dei servizi finanziari, che ha visto un incremento del 117% negli attacchi, mentre l'industria del gaming continua a essere la più bersagliata.
Hacker Nordcoreani in Azione: Nuova Strategia con PowerShell e Phishing Mascherato da Governo Sudcoreano!
- News
- Visite: 826
In un recente attacco cibernetico, il gruppo di hacker nordcoreani noto come Kimsuky ha adottato una nuova strategia per compromettere i dispositivi delle vittime. Questa tecnica implica l'uso di PowerShell, un potente strumento di scripting presente nei sistemi Windows.
Cyber Attacco Mondiale: Il Sottogruppo di Sandworm Minaccia Infrastrutture Critiche Globali
- News
- Visite: 781
Microsoft ha recentemente scoperto un sottogruppo del noto gruppo di hacker russi sponsorizzato dallo stato, Sandworm, coinvolto in un'operazione globale di accesso iniziale chiamata BadPilot. Questo sottogruppo, secondo il team di Microsoft Threat Intelligence, ha compiuto compromessi a livello globale su infrastrutture esposte a Internet per garantire a Seashell Blizzard, un altro nome per Sandworm, un accesso persistente a obiettivi di alto valore e supportare operazioni di rete personalizzate.
L'11 febbraio 2025, una vasta operazione internazionale delle forze dell'ordine ha portato alla chiusura dei siti del dark web associati al gruppo ransomware 8Base. Questa azione è stata il risultato di una collaborazione tra l'Ufficio Federale di Investigazione (FBI) degli Stati Uniti, Europol, l'Agenzia Nazionale per il Crimine del Regno Unito (NCA) e altre agenzie di sicurezza di diversi Paesi inclusi Baviera, Belgio, Repubblica Ceca, Francia, Germania, Giappone, Romania, Spagna, Svizzera e Thailandia.
Gli attori delle minacce stanno sfruttando sempre più la tecnica ClickFix per distribuire un trojan di accesso remoto noto come NetSupport RAT a partire da gennaio 2025. NetSupport RAT, generalmente diffuso tramite siti web falsi e aggiornamenti del browser fasulli, concede ai malintenzionati il pieno controllo sul dispositivo della vittima.
Di recente, un'operazione congiunta condotta dall'FBI insieme ad agenzie di sicurezza di vari paesi ha portato all'arresto di quattro cittadini europei collegati a operazioni di ransomware. Questi individui, tutti di nazionalità russa, sono accusati di aver causato perdite finanziarie globali per circa 16 milioni di dollari.
XE Group: Dalla Frode alla Cyber-Sovversione - Nuove Vulnerabilità Minacciano la Sicurezza Globale
- News
- Visite: 781
Il gruppo XE, un noto collettivo di cybercriminali di origine probabilmente vietnamita attivo dal 2010, è stato recentemente identificato mentre sfruttava una vulnerabilità zero-day in VeraCore per distribuire web shell persistenti. Questo segna un cambio significativo nelle loro tattiche, passando dal furto di carte di credito al furto mirato di informazioni.
Attacchi Cyber in Asia: Il Malware BadIIS Trasforma Server in Trappole per Gioco d'Azzardo Illegale
- News
- Visite: 776
Recentemente, è stato osservato un incremento di attacchi mirati verso i server Internet Information Services (IIS) in Asia. Questi attacchi fanno parte di una campagna di manipolazione SEO progettata per installare il malware BadIIS.
Cyberattacchi in Aumento: Piccole Vulnerabilità, Grandi Minacce alla Sicurezza Globale
- News
- Visite: 860
Nel mondo della cybersecurity, anche la più piccola vulnerabilità può trasformarsi in un'opportunità per i criminali informatici. Una chiave di crittografia trapelata, un bug software non aggiornato o un bucket di archiviazione cloud abbandonato: ciascuno di questi elementi apparentemente insignificanti può diventare un punto d'ingresso per un attacco.
- Crimine Informatico in Ascesa: Minaccia Economica Globale e Sfida alla Reputazione Aziendale
- Kara Sprague CEO di HackerOne: Guida Visionaria nell'Era della Cybersecurity Globale
- Allerta CISA: Vulnerabilità Trimble Cityworks Sfruttata in Attacchi Reali!
- Allarme DeepSeek: Dati Sensibili a Rischio, Divieti Governativi Crescono!
Pagina 15 di 108
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- APC Injection
- Pillole di analisi forense: I file Thumbs.db
- Come un malware può Killare un antivirus.
- Fuzzy Hashing
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Cos'è il Vulnerability Assessment e quali sono i suoi benefici
- Un “vecchio-nuovo” malware colpisce le mail delle aziende italiane: ritorna la “truffa DHL”