Preiscriviti ora al corso Ethical Hacker! Scopri di più
Vulnerabilità Fortinet: Allerta Globale per Attacchi Informatici con SQL Injection e Accesso Remoto!
- Redazione
- News
- Visite: 1559
Recentemente, una vulnerabilità critica che colpisce Fortinet FortiClient EMS è stata sfruttata da attori malevoli in una campagna informatica per installare software di desktop remoto come AnyDesk e ScreenConnect. Questa falla, identificata come CVE-2023-48788, ha un punteggio CVSS di 9.3 e rappresenta un bug di iniezione SQL che permette agli attaccanti di eseguire codice o comandi non autorizzati inviando pacchetti di dati appositamente creati.
Lazarus Colpisce Ancora: Nuovo Malware CookiePlus Minaccia Ingegneri Nucleari con Offerte di Lavoro False
- Redazione
- News
- Visite: 1624
Il gruppo Lazarus, noto attore di minacce collegato alla Repubblica Popolare Democratica di Corea (DPRK), è stato osservato nell'utilizzo di una "complessa catena di infezioni" per colpire almeno due dipendenti di un'organizzazione legata al nucleare nel gennaio 2024. Gli attacchi culminano nel dispiegamento di un nuovo backdoor modulare chiamato CookiePlus, parte di una campagna di cyber spionaggio conosciuta come Operazione Dream Job, anche monitorata come NukeSped da Kaspersky.
Allarme Juniper: Mirai Attacca i Router con Password di Default!
- Redazione
- News
- Visite: 1654
Juniper Networks ha emesso un avviso importante riguardante i dispositivi Session Smart Router (SSR) che utilizzano password di default. Questi dispositivi sono stati recentemente presi di mira da una campagna malevola che diffonde il malware Mirai.
CISA Lancia BOD 25-01: Rivoluzione nella Sicurezza Cloud Federale contro Minacce Cyber!
- Redazione
- News
- Visite: 1586
L'Agenzia per la Sicurezza delle Infrastrutture e della Cybersecurity degli Stati Uniti (CISA) ha emesso una nuova direttiva operativa vincolante, la BOD 25-01, che impone alle agenzie civili federali di mettere in sicurezza i loro ambienti cloud. Questo richiede l'adozione delle configurazioni sicure delle applicazioni aziendali cloud (SCuBA).
Cyber Inganno: Malware travestito da App Militare mette a rischio la sicurezza ucraina
- Redazione
- News
- Visite: 1643
Il CERT-UA, il team di risposta alle emergenze informatiche dell'Ucraina, ha recentemente rivelato che un gruppo di minacce identificato come UAC-0125 sta sfruttando il servizio Cloudflare Workers per ingannare il personale militare ucraino a scaricare malware mascherato da "Army+", un'app mobile introdotta dal Ministero della Difesa nell'agosto 2024. Questa app è stata progettata per digitalizzare le operazioni delle forze armate, ma i cybercriminali hanno creato siti web falsi su Cloudflare Workers per distribuire un eseguibile Windows della stessa app, costruito utilizzando il sistema open-source Nullsoft Scriptable Install System (NSIS).
- Cyber Spionaggio in Serbia: NoviSpy e Cellebrite nel mirino di Amnesty International
- Allarme Cyber: Vulnerabilità Critiche e Malware Minacciano i Dispositivi IoT Globali
- APT29: Hacker russi sfruttano RDP malevoli per attacchi invisibili a governi e istituzioni
- CoinLurker: Malware Fantasma Minaccia le Criptovalute con Tecniche di Offuscamento Avanzate
Pagina 84 di 262