Ivanti sotto attacco: Zero-day e MDifyLoader, nuova ondata di malware colpisce le aziende
- Redazione
- News
- Visite: 2136
Negli ultimi mesi è stata rilevata una nuova campagna di attacchi informatici che sfrutta vulnerabilità zero-day nei dispositivi Ivanti Connect Secure (ICS), portando all’installazione del malware MDifyLoader e all’esecuzione in memoria di Cobalt Strike. Questi attacchi, osservati tra dicembre 2024 e luglio 2025, hanno sfruttato le falle di sicurezza identificate come CVE-2025-0282 e CVE-2025-22457, entrambe già oggetto di patch da parte di Ivanti, ma inizialmente utilizzate come zero-day.
LAMEHUG: Il nuovo malware AI di APT28 sfida la sicurezza con i LLM e attacchi phishing evoluti
- Redazione
- News
- Visite: 2319
Il Computer Emergency Response Team dell'Ucraina, noto come CERT-UA, ha recentemente portato alla luce una sofisticata campagna di phishing finalizzata alla distribuzione di un nuovo malware denominato LAMEHUG. Questa minaccia informatica si distingue per l'uso innovativo dei modelli di linguaggio di grandi dimensioni (LLM), in particolare il modello Qwen2.5-Coder-32B-Instruct sviluppato da Alibaba Cloud, normalmente impiegato per attività di programmazione e automazione.
Colpo a NoName057(16): Europol smantella la rete DDoS pro-Russia, arresti e mandati in tutta Europa
- Redazione
- News
- Visite: 2473
L’operazione internazionale condotta da Europol ha segnato un punto di svolta nella lotta contro la cybercriminalità di matrice hacktivista, colpendo duramente il gruppo NoName057(16), noto per i suoi attacchi DDoS mirati contro l’Ucraina e i suoi alleati. Questo gruppo pro-Russia è stato attivo dal marzo 2022, subito dopo l’inizio dell’invasione dell’Ucraina, e si è distinto per la mobilitazione di simpatizzanti tramite Telegram, incentivando gli attacchi con pagamenti in criptovaluta attraverso il programma DDoSia.
Semiconduttori Taiwan sotto attacco: Cyber spionaggio cinese punta ai segreti dei chip con backdoor e phishing
- Redazione
- News
- Visite: 2177
Negli ultimi mesi, l’industria dei semiconduttori di Taiwan è stata bersaglio di una serie di campagne di spear phishing condotte da tre gruppi di cyber criminali sponsorizzati dallo stato cinese. Queste attività , rilevate tra marzo e giugno 2025, hanno coinvolto aziende attive nella produzione, progettazione e test di semiconduttori, ma anche operatori della supply chain e analisti finanziari specializzati nel settore taiwanese dei chip.
GitHub sotto attacco: Nuova ondata di malware e stealer minaccia aziende e utenti
- Redazione
- News
- Visite: 2315
Negli ultimi mesi, l’uso malevolo di repository GitHub pubblici per distribuire malware come Amadey e vari stealer ha rappresentato una crescente minaccia per la sicurezza informatica. Esperti del settore hanno rilevato che gli operatori di servizi MaaS (malware-as-a-service) stanno sfruttando account GitHub falsi per ospitare payload, strumenti e plug-in di Amadey, aggirando così i filtri web e facilitando la distribuzione dei malware.
- AsyncRAT: L’arma open source che rivoluziona il malware – Allarme globale per aziende e utenti
- Konfety: Il Malware Invisibile che Inganna Android – Nuova Minaccia tra App Gemelle e APK Truccati
- Matanbuchus 3.0: Il Malware Invisibile che Sfrutta Microsoft Teams per Attacchi Mirati
- HazyBeacon: Spionaggio high-tech nei governi asiatici
Pagina 95 di 398
