Detour Dog: Malware invisibile sfrutta i DNS – Nuova minaccia per la sicurezza digitale
- Redazione
- News
- Visite: 1932
Nel panorama delle minacce informatiche più recenti emerge la figura di Detour Dog, un attore malevolo che ha rivoluzionato la distribuzione di malware sfruttando i DNS e sofisticati sistemi botnet. Secondo le ricerche di Infoblox, Detour Dog gestisce infrastrutture dedicate a campagne di diffusione del malware Strela Stealer, utilizzando come primo stadio la backdoor StarFish.
Confucius colpisce duro: Nuova ondata di malware e phishing contro il Pakistan con tecniche avanzate
- Redazione
- News
- Visite: 1898
Il gruppo di hacker noto come Confucius ha recentemente lanciato una nuova campagna di phishing mirata prevalentemente contro il Pakistan, utilizzando malware sofisticati come WooperStealer e Anondoor. Questo gruppo, attivo dal 2013 e operativo soprattutto nel Sud Asia, si è distinto per l’utilizzo di tecniche di spear-phishing e documenti dannosi per colpire agenzie governative, organizzazioni militari, contractor della difesa e settori industriali critici pakistani.
Cl0p all’attacco: Estorsioni via email alle aziende Oracle, allarme sicurezza globale
- Redazione
- News
- Visite: 1984
Un nuovo allarme cyber arriva dal mondo della sicurezza informatica: Google Mandiant e il Google Threat Intelligence Group hanno individuato e stanno monitorando una nuova ondata di email di estorsione che colpisce aziende che utilizzano Oracle E-Business Suite. Questa attività malevola sembra essere collegata al noto gruppo ransomware Cl0p, già responsabile di numerosi attacchi e fughe di dati su scala globale.
Allarme Cyber: Nuove tecniche di attacco tra AI, vulnerabilità CVE e phishing sempre più evoluto
- Redazione
- News
- Visite: 1855
Il bollettino ThreatsDay di questa settimana mette in evidenza quanto il panorama della sicurezza informatica sia esteso e in continua evoluzione, con minacce che spaziano dai veicoli connessi alle piattaforme cloud. Tra le principali novità , emergono nuove tecniche di attacco che sfruttano vulnerabilità critiche nei firewall, server SQL esposti e persino funzionalità di browser e intelligenza artificiale.
VMware sotto attacco: Escalation di privilegi zero-day, patch urgente contro il gruppo hacker cinese
- Redazione
- News
- Visite: 2974
Un’importante vulnerabilità di sicurezza, identificata come CVE-2025-41244 con un punteggio CVSS di 7.8, ha colpito Broadcom VMware Tools e VMware Aria Operations. Questa falla di tipo local privilege escalation è stata sfruttata attivamente come zero-day da metà ottobre 2024 dal gruppo di cybercriminali UNC5174, collegato alla Cina.
- Klopatra colpisce Android: Il nuovo trojan bancario svuota i conti con attacchi notturni e controllo remoto
- Smishing via Router: Allarme in Europa per l’ondata di SMS truffa dai dispositivi Milesight
- Gemini Trifecta: Tre gravi falle mettono a rischio i dati degli utenti AI di Google
- Datzbro: Il nuovo trojan Android che deruba gli anziani su Facebook con l’AI
Pagina 44 di 393
