Cyber Spionaggio Cinese: Attacco senza precedenti a governi e aziende, colpite anche le difese di SentinelOne
- Redazione
- News
- Visite: 2464
Negli ultimi mesi, un gruppo di cyber spionaggio legato alla Cina ha preso di mira oltre 70 organizzazioni operanti in settori critici come governo, finanza, telecomunicazioni, manifatturiero e ricerca. Queste attività malevole, riscontrate tra luglio 2024 e marzo 2025, hanno incluso anche aziende di rilievo nel settore della cybersicurezza, come SentinelOne.
Allarme WebDAV: Zero-day Microsoft sotto attacco globale
- Redazione
- News
- Visite: 2272
Microsoft ha recentemente distribuito aggiornamenti di sicurezza che correggono 67 vulnerabilità nei suoi prodotti, tra cui una pericolosa vulnerabilità zero-day nel protocollo WebDAV attivamente sfruttata da gruppi di cybercriminali. Di queste vulnerabilità , 11 sono classificate come Critiche e 56 come Importanti.
Allarme NHI: Le identità non umane minacciano la sicurezza aziendale
- Redazione
- News
- Visite: 2459
La crescente complessità delle infrastrutture IT moderne ha portato a una proliferazione di identità non umane, note come NHI (non-human identities), all’interno delle reti aziendali. Queste identità includono account di servizio, chiavi API, segreti di applicazione e token OAuth, che vengono utilizzati per consentire l’autenticazione automatica tra applicazioni, servizi cloud e workflow digitali.
Ransomware Reloaded: Ex Black Basta scatenano nuovi attacchi su Teams con script Python e phishing evoluto
- Redazione
- News
- Visite: 2476
Negli ultimi mesi, ex membri affiliati all’operazione ransomware Black Basta sono stati osservati nel riproporre schemi consolidati di attacco informatico, combinando tecniche di phishing tramite Microsoft Teams ed email bombing per ottenere accesso persistente alle reti aziendali. Una novità emersa nei recenti incidenti riguarda l’impiego di script Python, scaricati e lanciati tramite richieste cURL, per distribuire payload malevoli sulle infrastrutture colpite.
Rare Werewolf all’attacco: Phishing e software legittimo per rubare dati e criptovalute in Russia e CIS
- Redazione
- News
- Visite: 2284
Il gruppo di cybercriminali noto come Rare Werewolf, precedentemente conosciuto come Rare Wolf, è stato collegato a una serie di attacchi informatici mirati contro aziende russe e organizzazioni di Paesi della Comunità degli Stati Indipendenti (CIS). Questo gruppo si distingue per la preferenza nell’utilizzare software legittimo di terze parti piuttosto che sviluppare binari malevoli dedicati.
- FIN6 torna all’attacco: Curriculum falsi su AWS colpiscono i recruiter con malware invisibile
- Botnet Mirai all’attacco: Nuova vulnerabilità Wazuh mette a rischio migliaia di dispositivi IoT in Italia
- ChatGPT sotto attacco: Bloccati account hacker russi, cinesi e iraniani – Allarme sicurezza AI
- Chrome sotto attacco: Emergenza vulnerabilità zero-day e malware, aggiornamenti critici per la sicurezza dei tuoi dati
Pagina 117 di 398
