Iscriviti ora al Webinar di presentazione del corso CISO! Scopri di più
Confucius colpisce duro: Nuova ondata di malware e phishing contro il Pakistan con tecniche avanzate
- News
- Visite: 1261
Il gruppo di hacker noto come Confucius ha recentemente lanciato una nuova campagna di phishing mirata prevalentemente contro il Pakistan, utilizzando malware sofisticati come WooperStealer e Anondoor. Questo gruppo, attivo dal 2013 e operativo soprattutto nel Sud Asia, si è distinto per l’utilizzo di tecniche di spear-phishing e documenti dannosi per colpire agenzie governative, organizzazioni militari, contractor della difesa e settori industriali critici pakistani.
Allarme Cyber: Nuove tecniche di attacco tra AI, vulnerabilità CVE e phishing sempre più evoluto
- News
- Visite: 1163
Il bollettino ThreatsDay di questa settimana mette in evidenza quanto il panorama della sicurezza informatica sia esteso e in continua evoluzione, con minacce che spaziano dai veicoli connessi alle piattaforme cloud. Tra le principali novità, emergono nuove tecniche di attacco che sfruttano vulnerabilità critiche nei firewall, server SQL esposti e persino funzionalità di browser e intelligenza artificiale.
Cl0p all’attacco: Estorsioni via email alle aziende Oracle, allarme sicurezza globale
- News
- Visite: 1246
Un nuovo allarme cyber arriva dal mondo della sicurezza informatica: Google Mandiant e il Google Threat Intelligence Group hanno individuato e stanno monitorando una nuova ondata di email di estorsione che colpisce aziende che utilizzano Oracle E-Business Suite. Questa attività malevola sembra essere collegata al noto gruppo ransomware Cl0p, già responsabile di numerosi attacchi e fughe di dati su scala globale.
VMware sotto attacco: Escalation di privilegi zero-day, patch urgente contro il gruppo hacker cinese
- News
- Visite: 2276
Un’importante vulnerabilità di sicurezza, identificata come CVE-2025-41244 con un punteggio CVSS di 7.8, ha colpito Broadcom VMware Tools e VMware Aria Operations. Questa falla di tipo local privilege escalation è stata sfruttata attivamente come zero-day da metà ottobre 2024 dal gruppo di cybercriminali UNC5174, collegato alla Cina.
Klopatra colpisce Android: Il nuovo trojan bancario svuota i conti con attacchi notturni e controllo remoto
- News
- Visite: 779
Il panorama delle minacce informatiche su dispositivi mobili si arricchisce di un nuovo protagonista: il trojan bancario Klopatra, una sofisticata minaccia Android che ha già compromesso oltre 3000 dispositivi, con una concentrazione di infezioni in Spagna e Italia. Klopatra si distingue per l'uso avanzato di tecniche come il controllo remoto tramite VNC occultato e l'impiego di overlay dinamici per il furto di credenziali bancarie, consentendo così transazioni fraudolente a insaputa delle vittime.
Smishing via Router: Allarme in Europa per l’ondata di SMS truffa dai dispositivi Milesight
- News
- Visite: 632
Negli ultimi anni, la sicurezza informatica dei dispositivi di rete è diventata un tema centrale, soprattutto a causa della crescente sofisticazione delle campagne di phishing. Un recente attacco ha visto protagonisti i router industriali Milesight, sfruttati da cyber criminali per veicolare campagne di smishing, ovvero phishing tramite SMS, in diversi paesi europei come Svezia, Italia e Belgio.
Gemini Trifecta: Tre gravi falle mettono a rischio i dati degli utenti AI di Google
- News
- Visite: 717
La recente scoperta di tre vulnerabilità di sicurezza nella suite di intelligenza artificiale Gemini di Google ha sollevato notevoli preoccupazioni per la privacy e la protezione dei dati degli utenti. Queste falle, ora corrette, sono state individuate da ricercatori di cybersecurity che hanno evidenziato come potessero esporre informazioni personali e consentire il furto di dati tramite sofisticate tecniche di attacco.
Il panorama della sicurezza mobile è stato recentemente scosso dalla scoperta di un nuovo trojan bancario Android chiamato Datzbro, che utilizza tecniche di social engineering sofisticate per colpire principalmente persone anziane. Questo malware è stato individuato per la prima volta dopo che utenti australiani hanno segnalato gruppi Facebook che promuovevano “viaggi per anziani attivi”.
Phantom Taurus: Spionaggio cinese hi-tech con il nuovo malware NET-STAR minaccia governi e telecom di tre continenti
- News
- Visite: 816
Il gruppo di hacker chiamato Phantom Taurus, recentemente identificato, rappresenta una nuova minaccia informatica collegata alla Cina, con attacchi mirati a governi e organizzazioni di telecomunicazione in Africa, Medio Oriente e Asia. Questo attore si è distinto negli ultimi due anni e mezzo per la sua capacità di agire nell’ombra, adattando rapidamente le proprie tattiche, tecniche e procedure per scopi di spionaggio.
Allarme GoAnywhere: Vulnerabilità critica minaccia migliaia di aziende — Aggiornamento urgente per evitare attacchi!
- News
- Visite: 646
Fortra ha recentemente rivelato una vulnerabilità critica nel software GoAnywhere Managed File Transfer (MFT) che potrebbe consentire l’esecuzione di comandi arbitrari sui sistemi colpiti. Questa falla, identificata come CVE-2025-10035, ha ottenuto un punteggio CVSS di 10.0, il massimo livello di gravità, evidenziando la serietà del rischio per le organizzazioni che utilizzano questa piattaforma.
- EvilAI: L’intelligenza artificiale sotto attacco, malware nascosto nei software più usati. Allarme globale cybersecurity
- Allarme Cybersecurity: Ondata di attacchi zero-day e malware colpisce firewall, cloud e Active Directory
- Allarme Cisco SNMP: Vulnerabilità critica mette a rischio reti aziendali – Aggiorna subito i tuoi dispositivi!
- BRICKSTORM: Cyber-spionaggio cinese silenzioso minaccia aziende USA con una backdoor invisibile e indetectable
Pagina 7 di 169
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di analisi forense: I file Thumbs.db
- APC Injection
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- Fuzzy Hashing
- Come un malware può Killare un antivirus.
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Cos'è il Vulnerability Assessment e quali sono i suoi benefici
- Whatsapp è stata di recente vittima di alcune violazioni! Una falla di sicurezza della funzione di videochiamata.