Phishing AI: Nuova Truffa SVG Inganna Tutti
- Redazione
- News
- Visite: 2582
Negli ultimi tempi, Microsoft ha segnalato una sofisticata campagna di phishing che prende di mira principalmente organizzazioni statunitensi, sfruttando tecniche avanzate basate sull’intelligenza artificiale e modelli linguistici di grandi dimensioni (LLM). Questo attacco si caratterizza per l’uso di file SVG generati tramite LLM, che vengono così resi difficilmente individuabili dai tradizionali sistemi di sicurezza delle e-mail.
Battering RAM: Cloud a rischio con un attacco da 50 dollari – Sicurezza della memoria sotto assedio
- Redazione
- News
- Visite: 2331
La recente scoperta della vulnerabilità denominata Battering RAM rappresenta una svolta preoccupante nella sicurezza hardware dei processori Intel e AMD utilizzati nei servizi cloud. Un team di ricercatori ha dimostrato come, attraverso un semplice interposer hardware da appena 50 dollari collegato nella catena della memoria DDR4, sia possibile bypassare le difese offerte da Intel SGX e AMD SEV-SNP, due delle principali tecnologie di sicurezza per la protezione della memoria nei datacenter cloud.
CABINETRAT: Nuovo malware su Signal minaccia l’Ucraina con file XLL infetti di Excel
- Redazione
- News
- Visite: 3327
Il Computer Emergency Response Team dell'Ucraina, noto come CERT-UA, ha recentemente lanciato un allarme su una nuova ondata di attacchi informatici mirati nel Paese che sfruttano una backdoor chiamata CABINETRAT. Questa attività malevola, monitorata come UAC-0245, è stata rilevata a settembre 2025 e si distingue per l’utilizzo di file XLL, ovvero componenti aggiuntivi di Microsoft Excel, generalmente impiegati per estendere le funzionalità del foglio di calcolo.
Allarme Cybersecurity 2025: Violazioni nascoste e AI, aziende a rischio tra bugie e minacce invisibili
- Redazione
- News
- Visite: 3007
Il report 2025 Cybersecurity Assessment di Bitdefender offre una panoramica preoccupante sullo stato attuale della sicurezza informatica nelle aziende. Secondo i dati raccolti tra oltre 1200 professionisti IT e security di sei Paesi e l’analisi di 700000 incidenti reali, emergono trend che nessuna organizzazione può permettersi di ignorare.
Allarme GoAnywhere: Vulnerabilità Zero-Day Esposta — Rischio Massimo per i Dati Aziendali
- Redazione
- News
- Visite: 2344
La recente scoperta di una grave vulnerabilità in Fortra GoAnywhere Managed File Transfer (MFT), identificata come CVE-2025-10035 e con punteggio CVSS 10, ha destato grande preoccupazione nella comunità della sicurezza informatica. Questo difetto è stato attivamente sfruttato almeno una settimana prima della sua divulgazione pubblica, come confermato dal team di watchTowr Labs, che ha raccolto prove credibili di attacchi iniziati già dal 10 settembre 2025.
- SORVEPOTEL infetta WhatsApp: Ondata di malware mina la sicurezza di utenti e aziende
- Android sotto attacco: ProSpy e ToSpy clonano Signal e ToTok per rubare dati sensibili
- Cavalry Werewolf: Pioggia di Attacchi Malware su Russia – Phishing e StallionRAT nel mirino delle aziende
- Detour Dog: Malware invisibile sfrutta i DNS – Nuova minaccia per la sicurezza digitale
Pagina 64 di 415
