JackFix: Il Nuovo Inganno su Finti Aggiornamenti Windows – Password e Cripto a Rischio sui Siti per Adulti
- Redazione
- News
- Visite: 290
Negli ultimi tempi si sta diffondendo una nuova campagna di attacchi informatici chiamata JackFix, che sfrutta falsi popup di aggiornamento di Windows su siti per adulti per infettare i sistemi degli utenti con vari tipi di malware, in particolare stealer. Gli attacchi si basano su tecniche di malvertising e ingegneria sociale, portando gli utenti a credere che sia necessario eseguire un aggiornamento critico di sicurezza di Windows.
Allarme SCADA: Attacco TwoNet sfrutta falla OpenPLC – Nuove minacce su infrastrutture critiche
- Redazione
- News
- Visite: 283
La Cybersecurity and Infrastructure Security Agency statunitense (CISA) ha aggiornato il suo catalogo delle vulnerabilità note ed attivamente sfruttate (Known Exploited Vulnerabilities, KEV), includendo la vulnerabilità CVE-2021-26829 che riguarda OpenPLC ScadaBR. Questa vulnerabilità di tipo cross-site scripting (XSS) colpisce sia le versioni Windows fino alla 1.12.4 sia le versioni Linux fino alla 0.9.1, tramite il file system_settings.shtm, e rappresenta un rischio concreto perché già oggetto di attacchi reali.
RPAM Rivoluziona la Sicurezza Remota: Accessi Privilegiati Protetti Senza Confini per Aziende Moderne
- Redazione
- News
- Visite: 368
Con la crescente diffusione del lavoro remoto e delle infrastrutture IT distribuite, le aziende stanno affrontando nuove sfide in ambito sicurezza informatica. In questo contesto, le soluzioni tradizionali di Privileged Access Management (PAM) non sono più sufficienti per proteggere gli accessi privilegiati da parte di amministratori, fornitori esterni e collaboratori che operano da qualsiasi luogo.
Tomiris all’attacco: Malware su Telegram e Discord minaccia governi e ministeri dell’Asia Centrale
- Redazione
- News
- Visite: 330
Il gruppo di cybercriminali noto come Tomiris è stato recentemente attribuito ad attacchi informatici rivolti a ministeri degli esteri, organizzazioni intergovernative e enti governativi in Russia e nell’area dell’Asia centrale. L’obiettivo di queste campagne è l’accesso remoto ai sistemi bersaglio e il successivo impianto di ulteriori strumenti malevoli.
Sneaky 2FA: Phishing Invisibile con Finestre Fake BitB
- Redazione
- News
- Visite: 324
Il panorama delle minacce informatiche continua a evolversi, in particolare per quanto riguarda il phishing, con l’emergere di strumenti sempre più sofisticati come Sneaky 2FA. Questo kit Phishing-as-a-Service (PhaaS) ha recentemente integrato la tecnica Browser-in-the-Browser (BitB), aumentando la complessità degli attacchi e rendendo più semplice, anche per criminali meno esperti, colpire un vasto numero di utenti.
- Cyberattacchi Iran: Navi nel mirino
- Frodi Online Esplosive: Account Rubati e Truffe AI, Perdite per 262 Milioni negli USA
- Allarme Python: Pacchetti PyPI Espongono a Rischi Supply Chain – Ecco i Nomi Coinvolti
- Allarme npm: 197 pacchetti infetti da malware nordcoreano — Sviluppatori e crypto nel mirino
Pagina 8 di 393
