CVE-2025-24054: Cyberattacchi in Aumento sfruttano la Vulnerabilità NTLM di Windows!
- Redazione
- News
- Visite: 3133
Il recente avviso della Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha evidenziato una vulnerabilità di sicurezza di media gravità che colpisce Microsoft Windows, ora inclusa nel catalogo delle Vulnerabilità Sfruttate Note (KEV). La vulnerabilità, identificata con il codice CVE-2025-24054 e con un punteggio CVSS di 6.5, riguarda un problema di spoofing nel protocollo NTLM (New Technology LAN Manager) di Windows.
XorDDoS: L'Implacabile Minaccia Cibernetica Che Devasta Gli Stati Uniti e Oltre
- Redazione
- News
- Visite: 3042
Il malware XorDDoS continua a rappresentare una minaccia significativa nel panorama della sicurezza informatica, con una particolare attenzione verso gli Stati Uniti, dove il 71,3% degli attacchi si è verificato tra novembre 2023 e febbraio 2025. Questo malware è noto per i suoi attacchi di tipo denial-of-service distribuiti (DDoS), che hanno visto un aumento significativo della loro prevalenza dal 2020 al 2023.
Criptovalute nel mirino: Malware sfrutta Node.js per rubare dati sensibili e ingannare gli utenti!
- Redazione
- News
- Visite: 2980
Una nuova campagna di malware sta prendendo di mira gli utenti di criptovalute utilizzando Node.js per distribuire payload dannosi per il furto di informazioni e l'esfiltrazione dei dati. Microsoft ha lanciato l'allerta su questa attività, rilevata per la prima volta nell'ottobre 2024, che sfrutta esche legate al trading di criptovalute per indurre gli utenti a installare un installer fraudolento da siti Web che simulano software legittimi come Binance o TradingView.
Attacco Multi-Stage: Il Malware Evoluto che Sfugge al Rilevamento e Minaccia le Organizzazioni Globali
- Redazione
- News
- Visite: 2948
Un nuovo attacco malware multi-stage è stato recentemente individuato, con la distribuzione di famiglie di malware come varianti di Agent Tesla, Remcos RAT e XLoader. Gli aggressori stanno utilizzando meccanismi di consegna complessi per eludere il rilevamento, aggirare le sandbox tradizionali e garantire la consegna e l'esecuzione dei payload, secondo un ricercatore di Palo Alto Networks Unit 42.
Cyber Minaccia ClickFix: Hacker di Stato Ingannano il Mondo con Nuova Tattica di Phishing
- Redazione
- News
- Visite: 3029
Negli ultimi mesi del 2024 e nei primi mesi del 2025, diversi gruppi di hacker sponsorizzati dallo stato provenienti da Iran, Corea del Nord e Russia hanno utilizzato una tattica di ingegneria sociale nota come ClickFix per distribuire malware. Questa tecnica è stata adottata in campagne di phishing condotte da gruppi come TA427 (noto anche come Kimsuky), TA450 (noto come MuddyWater), UNK_RemoteRogue e TA422 (conosciuto anche come APT28).
- Mustang Panda Svela Nuovi Strumenti: Attacco Cibernetico Sofisticato in Myanmar Scoperto
- Cybersecurity 2025: Quantum Computing e AI Rivoluzionano la Difesa Digitale
- Cyberwarfare 2025: L'AI Rivoluziona la Cybersecurity tra Minacce e Opportunità
- Phishing 2.0: AI e Gamma nel mirino per rubare credenziali Microsoft!
Pagina 150 di 399
