DeskRAT: Il Super Malware di APT36 Minaccia i Governi Indiani
- Redazione
- News
- Visite: 1714
Il gruppo di cybercriminali noto come APT36, connesso al Pakistan e attivo dal 2013, è stato recentemente individuato mentre prendeva di mira enti governativi indiani tramite campagne di spear-phishing. L’obiettivo principale di queste operazioni è la diffusione di DeskRAT, un malware sviluppato in linguaggio Golang, particolarmente progettato per compromettere sistemi Linux, in particolare quelli basati su BOSS (Bharat Operating System Solutions).
Magento sotto attacco: 250 store hackerati per una falla critica, il 60% resta vulnerabile
- Redazione
- News
- Visite: 2018
Negli ultimi giorni si è registrata una nuova ondata di attacchi informatici che ha coinvolto oltre 250 store Magento, sfruttando una vulnerabilità critica scoperta recentemente nelle piattaforme Adobe Commerce e Magento Open Source. Secondo la società di sicurezza Sansec, l’exploit, identificato come CVE-2025-54236 e con un punteggio CVSS di 9.1, consente ai cybercriminali di prendere il controllo degli account clienti tramite la REST API di Adobe Commerce.
Cyber Allarme Globale: Cryptomus e AI nel mirino – Tra vulnerabilità , truffe e nuove minacce invisibili
- Redazione
- News
- Visite: 1812
Il nuovo bollettino ThreatsDay mette in luce le minacce informatiche più attuali che stanno colpendo organizzazioni e utenti di tutto il mondo. Dagli attacchi sofisticati di social engineering alle vulnerabilità tecniche su piattaforme largamente utilizzate, il panorama della cybersecurity si conferma in continua evoluzione e pieno di insidie.
Dream Job Lazarus: Attacco ai droni europei
- Redazione
- News
- Visite: 1827
Negli ultimi mesi, l’industria della difesa europea è diventata bersaglio di una nuova campagna di spionaggio informatico orchestrata da attori legati alla Corea del Nord, nell’ambito dell’operazione nota come Dream Job. Questo attacco si focalizza in particolare su aziende coinvolte nel settore dei droni, riflettendo l’interesse del regime nordcoreano nell’accelerare lo sviluppo dei propri programmi UAV.
SharePoint Sotto Assedio: Cyber-spie cinesi violano reti globali sfruttando una falla già corretta
- Redazione
- News
- Visite: 1817
Gli attori delle minacce legati alla Cina stanno sfruttando una vulnerabilità chiamata ToolShell nei server Microsoft SharePoint, anche dopo il rilascio della patch di luglio 2025. Questa falla di sicurezza, identificata come CVE-2025-53770, permette di aggirare l’autenticazione e ottenere l’esecuzione di codice remoto.
- Cyberspionaggio Globale: PassiveNeuron attacca governi e industrie con nuovi malware Neursite e NeuralExecutor
- MuddyWater colpisce duro: Oltre 100 enti sotto attacco con la nuova backdoor Phoenix
- PolarEdge: Nuova Botnet Infetta i Router Domestici – Rischio Massimo per Cisco, ASUS, QNAP e Synology
- Salt Typhoon colpisce l’Europa: Attacco shock alle telecomunicazioni con il nuovo malware Snappybee
Pagina 53 di 415
