Iscriviti ora al Webinar di presentazione del corso CISO! Scopri di più
Confucius colpisce duro: Nuova ondata di malware e phishing contro il Pakistan con tecniche avanzate
- Redazione
- News
- Visite: 1485
Il gruppo di hacker noto come Confucius ha recentemente lanciato una nuova campagna di phishing mirata prevalentemente contro il Pakistan, utilizzando malware sofisticati come WooperStealer e Anondoor. Questo gruppo, attivo dal 2013 e operativo soprattutto nel Sud Asia, si è distinto per l’utilizzo di tecniche di spear-phishing e documenti dannosi per colpire agenzie governative, organizzazioni militari, contractor della difesa e settori industriali critici pakistani.
Allarme Cyber: Nuove tecniche di attacco tra AI, vulnerabilità CVE e phishing sempre più evoluto
- Redazione
- News
- Visite: 1369
Il bollettino ThreatsDay di questa settimana mette in evidenza quanto il panorama della sicurezza informatica sia esteso e in continua evoluzione, con minacce che spaziano dai veicoli connessi alle piattaforme cloud. Tra le principali novità , emergono nuove tecniche di attacco che sfruttano vulnerabilità critiche nei firewall, server SQL esposti e persino funzionalità di browser e intelligenza artificiale.
VMware sotto attacco: Escalation di privilegi zero-day, patch urgente contro il gruppo hacker cinese
- Redazione
- News
- Visite: 2470
Un’importante vulnerabilità di sicurezza, identificata come CVE-2025-41244 con un punteggio CVSS di 7.8, ha colpito Broadcom VMware Tools e VMware Aria Operations. Questa falla di tipo local privilege escalation è stata sfruttata attivamente come zero-day da metà ottobre 2024 dal gruppo di cybercriminali UNC5174, collegato alla Cina.
Cl0p all’attacco: Estorsioni via email alle aziende Oracle, allarme sicurezza globale
- Redazione
- News
- Visite: 1460
Un nuovo allarme cyber arriva dal mondo della sicurezza informatica: Google Mandiant e il Google Threat Intelligence Group hanno individuato e stanno monitorando una nuova ondata di email di estorsione che colpisce aziende che utilizzano Oracle E-Business Suite. Questa attività malevola sembra essere collegata al noto gruppo ransomware Cl0p, già responsabile di numerosi attacchi e fughe di dati su scala globale.
Klopatra colpisce Android: Il nuovo trojan bancario svuota i conti con attacchi notturni e controllo remoto
- Redazione
- News
- Visite: 989
Il panorama delle minacce informatiche su dispositivi mobili si arricchisce di un nuovo protagonista: il trojan bancario Klopatra, una sofisticata minaccia Android che ha già compromesso oltre 3000 dispositivi, con una concentrazione di infezioni in Spagna e Italia. Klopatra si distingue per l'uso avanzato di tecniche come il controllo remoto tramite VNC occultato e l'impiego di overlay dinamici per il furto di credenziali bancarie, consentendo così transazioni fraudolente a insaputa delle vittime.
- Smishing via Router: Allarme in Europa per l’ondata di SMS truffa dai dispositivi Milesight
- Gemini Trifecta: Tre gravi falle mettono a rischio i dati degli utenti AI di Google
- Datzbro: Il nuovo trojan Android che deruba gli anziani su Facebook con l’AI
- Phantom Taurus: Spionaggio cinese hi-tech con il nuovo malware NET-STAR minaccia governi e telecom di tre continenti
Pagina 19 di 368
