Iscriviti ora al Webinar di presentazione del corso CISO! Scopri di più
Allarme GoAnywhere: Vulnerabilità Zero-Day Esposta — Rischio Massimo per i Dati Aziendali
- Redazione
- News
- Visite: 1382
La recente scoperta di una grave vulnerabilità in Fortra GoAnywhere Managed File Transfer (MFT), identificata come CVE-2025-10035 e con punteggio CVSS 10, ha destato grande preoccupazione nella comunità della sicurezza informatica. Questo difetto è stato attivamente sfruttato almeno una settimana prima della sua divulgazione pubblica, come confermato dal team di watchTowr Labs, che ha raccolto prove credibili di attacchi iniziati già dal 10 settembre 2025.
SORVEPOTEL infetta WhatsApp: Ondata di malware mina la sicurezza di utenti e aziende
- Redazione
- News
- Visite: 2223
Il malware SORVEPOTEL rappresenta una nuova minaccia informatica che sta colpendo principalmente gli utenti brasiliani attraverso la popolare applicazione di messaggistica WhatsApp. Questa campagna, individuata dagli esperti di sicurezza, sfrutta la fiducia nelle conversazioni tra contatti per diffondere rapidamente il proprio codice dannoso.
Cavalry Werewolf: Pioggia di Attacchi Malware su Russia – Phishing e StallionRAT nel mirino delle aziende
- Redazione
- News
- Visite: 1473
Un recente attacco informatico chiamato Cavalry Werewolf ha preso di mira enti governativi russi e aziende dei settori energia, estrazione mineraria e manifatturiero attraverso sofisticate campagne di phishing. Gli attacchi sono stati ricondotti a un gruppo di cybercriminali che mostra sovrapposizioni con i noti YoroTrooper, SturgeonPhisher, Silent Lynx e Tomiris, quest’ultimo sospettato di avere legami con il Kazakhstan.
Android sotto attacco: ProSpy e ToSpy clonano Signal e ToTok per rubare dati sensibili
- Redazione
- News
- Visite: 1556
Recenti ricerche nel campo della sicurezza informatica hanno portato alla luce due campagne di spyware su Android chiamate ProSpy e ToSpy, che prendono di mira utenti negli Emirati Arabi Uniti sfruttando app false come Signal e ToTok. Queste applicazioni malevole non sono distribuite tramite gli store ufficiali, ma vengono invece offerte su siti web contraffatti che imitano servizi legittimi, con l'obiettivo di ingannare gli utenti e convincerli a installare manualmente file APK infetti.
Detour Dog: Malware invisibile sfrutta i DNS – Nuova minaccia per la sicurezza digitale
- Redazione
- News
- Visite: 1498
Nel panorama delle minacce informatiche più recenti emerge la figura di Detour Dog, un attore malevolo che ha rivoluzionato la distribuzione di malware sfruttando i DNS e sofisticati sistemi botnet. Secondo le ricerche di Infoblox, Detour Dog gestisce infrastrutture dedicate a campagne di diffusione del malware Strela Stealer, utilizzando come primo stadio la backdoor StarFish.
- Confucius colpisce duro: Nuova ondata di malware e phishing contro il Pakistan con tecniche avanzate
- Allarme Cyber: Nuove tecniche di attacco tra AI, vulnerabilità CVE e phishing sempre più evoluto
- Cl0p all’attacco: Estorsioni via email alle aziende Oracle, allarme sicurezza globale
- VMware sotto attacco: Escalation di privilegi zero-day, patch urgente contro il gruppo hacker cinese
Pagina 18 di 368
