Preiscriviti ora al corso Ethical Hacker! Scopri di più
SuperCard X: Il nuovo malware NFC svuota il tuo conto Android senza che te ne accorga
- Redazione
- News
- Visite: 703
Il panorama della sicurezza informatica su dispositivi mobili è costantemente minacciato da nuove forme di malware, e SuperCard X rappresenta uno degli ultimi pericoli emersi per gli utenti Android. Questo malware si distingue per la sua capacità di sfruttare la tecnologia NFC (Near-Field Communication), utilizzata per pagamenti contactless e trasferimento dati, per condurre attacchi relay e compromettere la sicurezza finanziaria delle vittime.
Earth Lamia: Ondata di attacchi hacker cinesi su SAP e SQL Server
- Redazione
- News
- Visite: 690
Negli ultimi mesi è emersa una nuova ondata di attacchi informatici condotti da hacker collegati alla Cina, mirati a vulnerabilità critiche in SAP NetWeaver e Microsoft SQL Server. Questi attacchi, monitorati sotto il nome Earth Lamia, hanno colpito organizzazioni in India, Brasile e in diversi paesi del Sud-Est asiatico come Indonesia, Malesia, Filippine, Thailandia e Vietnam, con attività riscontrate già dal 2023.
Allarme AI: Installazioni fasulle diffondono ransomware
- Redazione
- News
- Visite: 738
Negli ultimi tempi, gli utenti che cercano di scaricare strumenti di intelligenza artificiale come ChatGPT e InVideo AI sono diventati un obiettivo privilegiato per i cybercriminali. Questi attaccanti sfruttano la popolarità degli strumenti AI diffondendo installer fasulli che veicolano ransomware e malware, minacciando soprattutto aziende e professionisti del marketing.
DragonForce colpisce SimpleHelp: Ransomware, furti e doppia estorsione minacciano MSP e clienti
- Redazione
- News
- Visite: 720
Il gruppo ransomware DragonForce è tornato sotto i riflettori per aver condotto un attacco sofisticato sfruttando vulnerabilità critiche nel software SimpleHelp, una soluzione di remote monitoring e management (RMM) ampiamente utilizzata dai Managed Service Provider (MSP). Gli aggressori hanno sfruttato tre CVE pubblicate a gennaio 2025 (CVE-2024-57727, CVE-2024-57728, CVE-2024-57726) per ottenere accesso non autorizzato all’installazione SimpleHelp di un MSP, riuscendo così a gestire da remoto i sistemi dei clienti.
APT41 colpisce con Google Calendar: Malware invisibile tra i tuoi eventi, allarme cyberspionaggio cloud
- Redazione
- News
- Visite: 722
Il gruppo di cybercriminali APT41, noto anche come Winnti o Wicked Panda, è tornato all’attacco sfruttando una tecnica innovativa che coinvolge Google Calendar come sistema di comando e controllo (C2) per la diffusione di malware. Secondo recenti rivelazioni, APT41 ha utilizzato un malware chiamato TOUGHPROGRESS per comunicare e gestire dispositivi infetti sfruttando eventi programmati su Google Calendar, approfittando dei servizi cloud per mascherare le proprie operazioni tra il traffico legittimo.
- Ransomware Shock: 19 milioni di danni a Baltimore – Iraniano condannato, svelato il volto del cybercrime globale
- Cybercrime: Il “Terzo Paese” più Ricco del Mondo
- APT31 colpisce la Repubblica Ceca: Cyberattacco shock, Pechino sotto accusa per spionaggio internazionale
- Void Blizzard colpisce: Phishing evoluto e furto credenziali su Microsoft minacciano cloud e ONG europee
Pagina 30 di 304