PlushDaemon colpisce: EdgeStepper hijack DNS e aggiorna il malware, minaccia globale alle supply chain software
- Redazione
- News
- Visite: 618
Il gruppo di cyber spionaggio noto come PlushDaemon è stato recentemente osservato nell’utilizzo di una nuova backdoor di rete sviluppata in Go e denominata EdgeStepper. Questo strumento malevolo è stato progettato per facilitare attacchi di tipo adversary-in-the-middle, una tecnica sempre più diffusa tra i gruppi APT affiliati alla Cina negli ultimi anni.
7-Zip sotto attacco: Vulnerabilità critica su Windows, aggiornamento urgente per evitare exploit e furti di dati
- Redazione
- News
- Visite: 711
Negli ultimi giorni una grave vulnerabilità di sicurezza ha colpito 7-Zip, uno dei software di compressione più diffusi al mondo, ed è già oggetto di attacchi attivi. La falla, catalogata come CVE-2025-11001 con un punteggio CVSS di 7.0, consente a un attaccante remoto di eseguire codice arbitrario sfruttando la gestione impropria dei collegamenti simbolici all’interno dei file ZIP.
UNC1549 all’attacco: Cyber spionaggio iraniano colpisce aerospace con backdoor invisibili e phishing mirato
- Redazione
- News
- Visite: 627
Il gruppo di hacker identificato come UNC1549, sospettato di avere legami con l’Iran, sta conducendo sofisticate campagne di cyber spionaggio contro i settori aerospaziale, aeronautico e della difesa nel Medio Oriente, utilizzando backdoor avanzate come TWOSTROKE e DEEPROOT. Questi attacchi sono caratterizzati da una strategia di accesso iniziale molto articolata, che sfrutta sia la compromissione di fornitori terzi sia campagne di phishing mirate.
Cybercrime da 10 trilioni: NASPO ValuePoint è lo scudo segreto dei governi USA contro gli hacker
- Redazione
- News
- Visite: 567
Negli ultimi anni, il cybercrime ha raggiunto livelli preoccupanti, con costi stimati a circa 10,5 trilioni di dollari l’anno a livello globale. In questo scenario, gli enti governativi statali e locali degli Stati Uniti sono diventati bersagli sempre più frequenti per i criminali informatici.
Record DDoS su Microsoft: AISURU scatena il caos IoT – Rischio globale per aziende e cloud
- Redazione
- News
- Visite: 697
Microsoft ha recentemente neutralizzato un attacco DDoS senza precedenti che ha raggiunto il picco di 15,72 terabit al secondo, segnando un nuovo record nella storia degli attacchi contro infrastrutture cloud. L’attacco ha preso di mira un endpoint situato in Australia ed è stato generato da una botnet IoT della famiglia TurboMirai, identificata come AISURU.
- GlassWorm torna all’attacco: Estensioni VS Code infette e blockchain rendono il malware quasi impossibile da fermare
- Claude AI all’Attacco: Spionaggio Globale Automatizzato, il Cybercrimine non ha più bisogno dell’uomo
- Dragon Breath all’attacco: RONINGLOADER e Gh0st RAT devastano la sicurezza cinese
- Fake Certifications: il problema nascosto che sta indebolendo la cybersecurity italiana
Pagina 19 di 397
