Allarme Vulnerabilità : Ondata di exploit zero-day mette a rischio aziende globali
- Redazione
- News
- Visite: 2325
Il panorama della sicurezza informatica è sempre più caratterizzato da attacchi sofisticati che sfruttano non soltanto vulnerabilità zero-day, ma anche configurazioni deboli, strumenti di fiducia lasciati scoperti e sistemi non aggiornati. Questa settimana, le cronache della cybersecurity mostrano come le minacce siano in costante evoluzione, puntando spesso su tecniche silenziose che eludono i controlli tradizionali e sfruttano la fiducia riposta nelle soluzioni aziendali.
Truffa AI su Web3: Gli sviluppatori diventano il nuovo oro dei cybercriminali EncryptHub
- Redazione
- News
- Visite: 2161
Il gruppo di cybercriminali noto come EncryptHub, identificato anche come LARVA-208 e Water Gamayun, ha lanciato una nuova campagna mirata agli sviluppatori Web3 allo scopo di infettarli con malware di tipo information stealer. Questa evoluzione tattica vede EncryptHub utilizzare falsi strumenti di intelligenza artificiale, come il sito Norlax AI che imita piattaforme legittime quali Teampilot, per attirare le vittime tramite offerte di lavoro o richieste di revisione del portfolio.
Pacchetti npm sotto attacco: Phishing e malware minacciano la supply chain del software
- Redazione
- News
- Visite: 2296
Un recente attacco alla supply chain del software ha colpito diversi pacchetti npm molto diffusi, sfruttando una campagna di phishing per rubare i token di accesso dei manutentori. I criminali informatici hanno così potuto pubblicare versioni malevole dei pacchetti direttamente nel registro npm, senza lasciare traccia nei repository GitHub originali.
Cryptojacking Invisibile: 3500 Siti Web Sotto Attacco
- Redazione
- News
- Visite: 2048
Una nuova ondata di attacchi informatici ha colpito oltre 3500 siti web in tutto il mondo attraverso l’iniezione di script JavaScript progettati per il mining di criptovalute. Questo fenomeno, noto come cryptojacking, rappresenta una delle minacce più insidiose per la sicurezza dei siti web e degli utenti stessi.
Big Sleep sventa attacco zero-day: l’AI di Google scopre grave falla in SQLite prima dei cybercriminali
- Redazione
- News
- Visite: 2320
Google ha recentemente annunciato che il suo framework di scoperta delle vulnerabilità assistito da modelli linguistici di grandi dimensioni (LLM) ha identificato una grave falla di sicurezza in SQLite prima che potesse essere sfruttata attivamente dai criminali informatici. La vulnerabilità , catalogata come CVE-2025-6965 con un punteggio CVSS di 7.2, riguarda un problema di corruzione della memoria che interessa tutte le versioni precedenti alla 3.50.2 del popolare motore di database open source.
- Apache Sotto Attacco: Nuovo Malware Linuxsys Sfrutta Vulnerabilità per Minare Criptovalute di Nascosto
- UNG0002: Super attacco di cyber spionaggio con file LNK e RAT contro aziende strategiche asiatiche
- Cyber Resilience: Il backup tradizionale è morto? Ecco la nuova difesa anti-ransomware per le aziende
- Ivanti sotto attacco: Zero-day e MDifyLoader, nuova ondata di malware colpisce le aziende
Pagina 88 di 393
