Iscriviti al webinar di presentazione del corso Ethical Hacker! Scopri di più
Volt Typhoon colpisce ancora: Zero-Day manda in tilt le infrastrutture USA
- Redazione
- News
- Visite: 2842
Gli attacchi informatici di tipo zero-day stanno mettendo in crisi numerose infrastrutture critiche negli Stati Uniti, e l'ultimo bersaglio è il software Versa Director. Questo prodotto, utilizzato da numerosi fornitori di servizi Internet (ISP) e fornitori di servizi gestiti (MSP), è stato violato da un gruppo di cyber-spionaggio cinese noto come Volt Typhoon.
Phishing Avanzato: Attacchi AitM Bypassano l'Autenticazione a Più Fattori
- Redazione
- News
- Visite: 3478
Gli attacchi di phishing intermediario (AitM) stanno diventando sempre più sofisticati, sfruttando nuovi toolkit di phishing per aggirare i controlli di sicurezza tradizionali come l'autenticazione a più fattori (MFA) e il rilevamento e la risposta agli endpoint (EDR). Questi attacchi non solo rubano le credenziali degli utenti, ma anche le sessioni attive, permettendo agli attaccanti di bypassare le misure di sicurezza esistenti.
MacroPack Sotto Accusa: L'Inquietante Evoluzione del Malware Globale
- Redazione
- News
- Visite: 2983
Secondo recenti scoperte di Cisco Talos, attori malevoli stanno utilizzando un tool progettato per esercizi di red teaming al fine di distribuire malware. Questo strumento, noto come MacroPack, è un framework di generazione di payload utilizzato per creare documenti Office, script Visual Basic, scorciatoie di Windows e altri formati per test di penetrazione e valutazioni di ingegneria sociale.
Ingegneria Sociale su LinkedIn: Hacker Nordcoreani Puntano ai Sviluppatori con Finte Offerte di Lavoro
- Redazione
- News
- Visite: 2732
Gli attori di minacce affiliati alla Corea del Nord hanno trovato un nuovo modo per colpire i sviluppatori tramite LinkedIn, utilizzando falsi annunci di lavoro come esca. Secondo un recente rapporto di Mandiant, società di proprietà di Google, questi attacchi iniziano spesso con test di codifica, che fungono da vettore di infezione iniziale.
GeoServer sotto Attacco: Vulnerabilità Critica Sfruttata per Diffondere Malware e Miner di Criptovalute
- Redazione
- News
- Visite: 2791
Una recente vulnerabilità di sicurezza nel software OSGeo GeoServer GeoTools è stata sfruttata in diverse campagne per distribuire miner di criptovalute, malware botnet come Condi e JenX, e una backdoor nota come SideWalk. La vulnerabilità di sicurezza è un bug critico di esecuzione di codice remoto (CVE-2024-36401, punteggio CVSS: 9.8) che potrebbe permettere agli attori malintenzionati di prendere il controllo delle istanze vulnerabili.
- Inganno SEO e Malware: Finto GlobalProtect Infetta Utenti con WikiLoader
- Attacco Hacker Tropic Trooper: Colpiti Studi sui Diritti Umani in Medio Oriente e Malesia
- Earth Lusca colpisce ancora: Scoperto il malware KTLVdoor che minaccia aziende globali
- **APT-C-60 Colpisce Ancora: Scoperta Grave Vulnerabilità in WPS Office**
Pagina 161 di 280