Iscriviti al corso Ethical Hacker ed approfitta della promozione! Scopri di più
Commvault sotto attacco: Vulnerabilità critica CVE-2025-34028, patch immediata per evitare disastri aziendali
- News
- Visite: 751
La vulnerabilità CVE-2025-34028, di gravità massima (CVSS 10.0), ha recentemente attirato l’attenzione della comunità di sicurezza informatica dopo la sua aggiunta al catalogo KEV (Known Exploited Vulnerabilities) della CISA, a seguito di conferma di exploit attivi. Questa falla interessa il Commvault Command Center, una soluzione ampiamente utilizzata per la gestione e il backup dei dati aziendali.
Negli ultimi tempi, le minacce informatiche che colpiscono dispositivi IoT sono in costante aumento, e uno degli attacchi più recenti riguarda lo sfruttamento di vulnerabilità critiche nei dispositivi GeoVision ormai fuori supporto e nel server Samsung MagicINFO. Questi attacchi sono finalizzati all’arruolamento dei dispositivi compromessi in una botnet Mirai, utilizzata per condurre attacchi DDoS su vasta scala.
Chimera: Il ransomware AI che ruba dati e blocca aziende – Allarme rosso nel mondo della sicurezza informatica
- News
- Visite: 776
La nuova minaccia Chimera rappresenta una significativa evoluzione nel panorama del malware, combinando tecniche di ransomware tradizionali con l’uso avanzato dell’intelligenza artificiale. Scoperto nel marzo 2025, Chimera è emerso dopo aver colpito una società del settore dell’arredamento, sfruttando una falsa richiesta di aggiornamento software per infiltrarsi nei sistemi aziendali.
Golden Chickens scatenati: TerraStealerV2 e TerraLogger, nuova minaccia per credenziali e dati sensibili
- News
- Visite: 822
Il gruppo di cybercriminali noto come Golden Chickens, già famoso per aver diffuso il malware More_eggs, ha introdotto due nuove minacce informatiche chiamate TerraStealerV2 e TerraLogger. Questi nuovi malware evidenziano l’impegno costante del gruppo nel diversificare e perfezionare il proprio arsenale, con un’attenzione particolare al furto di credenziali e dati sensibili.
Cyberattacchi Invisibili: L’Intelligenza Artificiale e Nuove Minacce Mettono a Rischio Privacy e Infrastrutture Critiche
- News
- Visite: 752
Il panorama della sicurezza informatica continua a evolversi con minacce sempre più sofisticate e persistenti. Questa settimana si è distinta per un aumento delle tattiche stealth progettate per mantenere accessi prolungati e silenziosi nei sistemi, con attacchi che sfruttano sia nuove vulnerabilità che la manipolazione di software di fiducia.
NDR Rivoluziona la Sicurezza: La Nuova Arma Segreta dei SOC contro le Minacce Invisibili
- News
- Visite: 879
I team dei Security Operations Center (SOC) stanno affrontando una sfida senza precedenti: le tecnologie di sicurezza tradizionali non sono più in grado di individuare le minacce avanzate che riescono a eludere i controlli sugli endpoint e i sistemi di rilevamento basati su firme note. Questa evoluzione delle tattiche degli attaccanti ha portato a una crescente adozione delle soluzioni di Network Detection and Response (NDR), fondamentali per individuare gli “intrusi invisibili” che possono agire indisturbati per settimane o addirittura anni all’interno di una rete.
MCP sotto attacco: Prompt Injection minaccia la sicurezza AI, ma può diventare il tuo miglior alleato
- News
- Visite: 977
Nel panorama in continua evoluzione dell’intelligenza artificiale, la sicurezza delle interfacce e dei protocolli di comunicazione tra modelli di linguaggio avanzati (LLM) e servizi esterni è diventata una priorità. Recenti ricerche hanno dimostrato come il Model Context Protocol (MCP), ideato da Anthropic, sia vulnerabile a tecniche di prompt injection che possono essere sfruttate sia per fini offensivi sia difensivi.
Negli ultimi mesi, Craft CMS è stato al centro dell’attenzione della comunità di sicurezza informatica a causa di due vulnerabilità critiche sfruttate attivamente da attori malevoli. Questi attacchi hanno permesso di compromettere centinaia di server e hanno messo in evidenza l’importanza di mantenere aggiornati i sistemi di gestione dei contenuti.
Attacco Supply Chain su Linux: Moduli Go cancellano i dati, attenzione ai pacchetti malevoli!
- News
- Visite: 1021
Negli ultimi tempi il mondo della sicurezza informatica è stato scosso dalla scoperta di tre moduli Go malevoli che rappresentano una seria minaccia per i sistemi Linux. Questi pacchetti, apparentemente legittimi, sono stati identificati come github.com/truthfulpharm/prototransform, github.com/blankloggia/go-mcp e github.com/steelpoor/tlsproxy.
Lemon Sandstorm: Hacker iraniani colpiscono infrastrutture critiche con malware evoluto e backdoor invisibili
- News
- Visite: 1015
Un gruppo di hacker sponsorizzato dallo stato iraniano, noto come Lemon Sandstorm e precedentemente chiamato Rubidium, è stato recentemente attribuito a un’intrusione cibernetica di lunga durata contro una infrastruttura critica nazionale in Medio Oriente. L’attacco, secondo un rapporto di FortiGuard Incident Response, si è protratto per quasi due anni, dal maggio 2023 al febbraio 2025, ed è stato caratterizzato da attività di spionaggio esteso e da una sofisticata strategia di permanenza all’interno delle reti compromesse.
- Black Kingdom: Hacker Yemenita Colpisce 1.500 Obiettivi Globali – Caccia al Nuovo Re del Ransomware
- Commvault sotto attacco: Zero-day su Azure, allerta massima per la vulnerabilità CVE-2025-3928
- MintsLoader: Il malware invisibile che sfida la sicurezza con tecniche avanzate e attacchi ClickFix
- Cybercrime 2025: Ransomware e attacchi invisibili minacciano il futuro della sicurezza digitale
Pagina 17 di 134
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di analisi forense: I file Thumbs.db
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- APC Injection
- Come un malware può Killare un antivirus.
- Fuzzy Hashing
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Cos'è il Vulnerability Assessment e quali sono i suoi benefici
- Un “vecchio-nuovo” malware colpisce le mail delle aziende italiane: ritorna la “truffa DHL”