Spyware Predator, colpo di scena OFAC: revocate sanzioni a tre legati a Intellexa
- Redazione
- News
- Visite: 701
Il Dipartimento del Tesoro degli Stati Uniti, tramite l’ufficio OFAC, ha rimosso tre persone collegate al gruppo Intellexa dal registro delle sanzioni noto come lista SDN. Intellexa e la holding associata sono indicati come attori centrali nella diffusione di Predator, uno spyware commerciale usato per la sorveglianza digitale su dispositivi mobili.
Shai Hulud Infetta npm e Maven: worm supply chain ruba token e diffonde malware nei pacchetti più popolari
- Redazione
- News
- Visite: 783
Negli ultimi mesi la sicurezza della supply chain software è tornata al centro dell’attenzione a causa di nuove campagne che abusano dei repository di dipendenze più usati. Un caso emblematico riguarda un ceppo modificato del worm Shai Hulud individuato nel registro npm all’interno del pacchetto @vietmoney/react-big-calendar.
TONESHELL Kernel Rootkit Firmato: Mustang Panda aggira Microsoft Defender e spia governi in Asia
- Redazione
- News
- Visite: 706
Nel panorama della cyber security, una delle evoluzioni più insidiose è l’uso di componenti kernel mode per nascondere malware e aggirare i controlli. Una recente campagna di cyber espionage attribuita al gruppo Mustang Panda mostra proprio questo salto di qualità, con la distribuzione di una variante aggiornata della backdoor TONESHELL tramite un rootkit in modalità kernel firmato digitalmente.
Sicurezza AI fuori controllo: 23,77 milioni di segreti esposti, NIST/ISO/CIS non bastano più
- Redazione
- News
- Visite: 807
Le aziende che adottano intelligenza artificiale in produzione stanno scoprendo un problema concreto di cybersecurity: i framework di sicurezza tradizionali non coprono in modo adeguato i vettori di attacco specifici dell’AI. Anche organizzazioni con programmi maturi, audit superati e conformità a standard diffusi possono restare esposte.
Silver Fox colpisce l’India: phishing “tasse” diffonde ValleyRAT e avvia furti silenziosi su Windows
- Redazione
- News
- Visite: 792
Il gruppo cybercriminale noto come Silver Fox ha spostato parte delle proprie operazioni verso l’India, sfruttando email di phishing a tema dichiarazione dei redditi per distribuire ValleyRAT, un remote access trojan modulare per Windows noto anche come Winos 4.0. La campagna punta a creare urgenza e credibilità simulando comunicazioni che sembrano provenire dal Dipartimento delle imposte sul reddito, inducendo gli utenti ad aprire allegati e scaricare file malevoli.
- MongoBleed su MongoDB: CVE-2025-14847 sfruttata, 87.000 server a rischio fuga dati senza autenticazione
- Cyberattacchi nel Regno Unito: metà delle aziende colpite nel 2025, costi e stop operativi sempre più devastanti
- Cybersecurity 2025, crepe ovunque: MongoBleed e supply chain trasformano patch lente in furti milionari
- Crypto Mining Lampo su AWS: credenziali IAM rubate scatenano cluster ECS/EC2 e bollette alle stelle
Pagina 12 di 415
