Allarme Router Industriali: CISA avverte su vulnerabilitĂ critica, rischio attacchi e compromissione totale delle reti
- Redazione
- News
- Visite: 180
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente inserito una vulnerabilitĂ critica che interessa i router Sierra Wireless AirLink ALEOS nel suo catalogo di vulnerabilitĂ note ed attivamente sfruttate (KEV). Questa decisione arriva dopo segnalazioni di attacchi reali che sfruttano questa falla, identificata come CVE-2018-4063, con un punteggio CVSS di 8.8/9.9.
WIRTE Scatena AshTag: Cyber Spionaggio Avanzato Minaccia Governi in Medio Oriente
- Redazione
- News
- Visite: 227
Il gruppo di minaccia avanzata WIRTE, noto anche come Ashen Lepus, ha recentemente intensificato le sue operazioni di cyber spionaggio contro enti governativi e diplomatici nel Medio Oriente. Dal 2020, le attività di WIRTE sono state caratterizzate dall’utilizzo di una suite malware inedita denominata AshTag, che rappresenta una minaccia persistente e sofisticata nell’ambito della cyberwarfare regionale.
PyStoreRAT: Il nuovo RAT su GitHub che ruba crypto e aggira gli antivirus
- Redazione
- News
- Visite: 232
Negli ultimi mesi è emersa una nuova minaccia informatica che sfrutta repository Python ospitati su GitHub per diffondere un Remote Access Trojan (RAT) chiamato PyStoreRAT. I ricercatori di sicurezza hanno rilevato che questi repository, spesso mascherati da strumenti di sviluppo, utility OSINT o bot DeFi, contengono solo poche righe di codice che scaricano silenziosamente un file HTA remoto, eseguendolo con mshta.exe.
NANOREMOTE: Malware invisibile su Windows sfrutta Google Drive per spiare e rubare dati
- Redazione
- News
- Visite: 223
Il panorama della sicurezza informatica si arricchisce di una nuova e insidiosa minaccia: un malware backdoor per Windows denominato NANOREMOTE. Questo malware si distingue per l’utilizzo innovativo dell’API di Google Drive come canale di command-and-control (C2), una tecnica che rende le sue attività di controllo e furto dati particolarmente difficili da individuare dalle difese tradizionali.
JS#SMUGGLER: Il nuovo attacco invisibile che trasforma i siti web in trappole digitali
- Redazione
- News
- Visite: 246
Nel mondo della cybersecurity, una nuova minaccia sta attirando l’attenzione degli esperti: la campagna JS#SMUGGLER, un attacco multi-stadio che sfrutta siti web compromessi per distribuire il malware NetSupport RAT. Gli attacchi iniziano con l’iniezione di un loader JavaScript altamente offuscato all’interno di siti legittimi, trasformandoli in vettori di infezione.
- React2Shell: Allarme rosso sul web, milioni di server a rischio attacco – Aggiorna subito!
- React2Shell sotto assedio: Nuova falla apre le porte a malware e miner su Linux e Windows
- CastleLoader: Il nuovo arsenale dei cybercriminali nel 2025
- WinRAR sotto attacco: Nuova falla CVE-2025-6218 scatena ondata di malware e phishing
Pagina 2 di 394
