Preiscriviti ora al corso Ethical Hacker! Scopri di più
Cyber Attacco alle Banche Africane: Open Source e Ransomware rivoluzionano la guerra informatica nel settore finanziario
- Redazione
- News
- Visite: 469
Negli ultimi mesi, le istituzioni finanziarie africane sono diventate bersaglio di una sofisticata campagna di attacchi informatici condotta da cyber criminali che sfruttano strumenti open source e software pubblicamente disponibili. Le attività, monitorate dagli esperti di sicurezza come CL-CRI-1014, sono attive almeno da luglio 2023 e dimostrano un’elevata capacità di eludere i sistemi di difesa tradizionali.
ClickFix e FileFix: L’inganno evoluto che trasforma un semplice click in un attacco invisibile
- Redazione
- News
- Visite: 552
Negli ultimi mesi si è registrato un aumento impressionante delle campagne di attacco basate sulla tecnica ClickFix, con una crescita del 517% tra la seconda metà del 2024 e la prima metà del 2025. Questa metodologia di social engineering sfrutta finti controlli CAPTCHA o messaggi di errore per spingere le vittime a copiare e incollare script dannosi direttamente nel prompt di esecuzione di Windows o nel Terminale di macOS.
EchoLeak: La prima falla zero-click su Copilot svela i nuovi rischi AI per i dati aziendali
- Redazione
- News
- Visite: 484
Una grave vulnerabilità di sicurezza è stata recentemente individuata in Microsoft 365 Copilot, l’assistente basato su intelligenza artificiale integrato nelle applicazioni di Office come Word, Excel, Outlook e Teams. La falla, denominata EchoLeak, rappresenta la prima vulnerabilità AI zero-click nota che consente agli attaccanti di esfiltrare dati sensibili dal contesto utente di Copilot senza alcuna interazione da parte della vittima.
Phishing hi-tech APT35: L’Iran sfrutta l’IA per colpire Israele e rubare credenziali ai top esperti
- Redazione
- News
- Visite: 483
Un gruppo di hacker sponsorizzato dallo stato iraniano, noto come APT35 o Charming Kitten, è stato recentemente collegato a una sofisticata campagna di spear phishing che ha preso di mira giornalisti, esperti di sicurezza informatica e professori di informatica in Israele. Queste attività malevole sono state rilevate dopo l’inizio delle tensioni tra Iran e Israele, e hanno mostrato una particolare attenzione a figure di alto profilo nel settore tecnologico.
Contagious Interview: Malware npm dalla Corea del Nord insidia gli sviluppatori – Attacco sofisticato colpisce la supply chain
- Redazione
- News
- Visite: 454
Negli ultimi mesi sono emersi nuovi dettagli su una sofisticata campagna di attacco supply chain collegata alla Corea del Nord, che prende di mira sviluppatori tramite la pubblicazione di pacchetti npm dannosi. In particolare, i ricercatori di cybersecurity hanno identificato 35 pacchetti malevoli diffusi attraverso 24 account npm distinti, con oltre 4000 download complessivi.
- SonicWall sotto attacco: Malware invisibile ruba credenziali tramite VPN e firme digitali false
- Scattered Spider colpisce i giganti UK: Attacco record, milioni bruciati e allarme social engineering
- Keylogger su Exchange: Rubate credenziali in 26 paesi
- APT28 colpisce via Signal: Nuovi malware BEARDSHELL e COVENANT minacciano enti governativi ucraini
Pagina 13 di 303