Preiscriviti ora al corso Ethical Hacker! Scopri di più
Il malware bancario Android Perseus sta attirando molta attenzione per la sua capacita di combinare furto di credenziali, controllo remoto del dispositivo e raccolta mirata di informazioni ad alto valore. Questa nuova famiglia di Android banking malware viene diffusa tramite app dropper distribuite su siti di phishing e spesso si presenta come servizio IPTV, un contesto credibile per chi scarica app fuori dallo store ufficiale tramite sideload.
Allarme CISA su Zimbra e SharePoint: exploit attivi rubano credenziali e aprono la strada al ransomware
- News
- Visite: 224
La CISA ha inserito nel catalogo delle vulnerabilità note sfruttate due falle di sicurezza che riguardano Zimbra Collaboration Suite e Microsoft Office SharePoint, segnalando exploit attivi in rete e chiedendo alle organizzazioni di applicare rapidamente le patch. Il tema è particolarmente rilevante per chi gestisce posta elettronica e collaborazione, perché gli attacchi moderni puntano spesso ai sistemi più esposti e usati ogni giorno.
RaaS su FortiGate in Crescita: migliaia di dispositivi già compromessi, bypass auth e BYOVD spengono le difese
- News
- Visite: 316
Nel panorama della cybersecurity di marzo 2026 emergono segnali chiari di una pressione silenziosa ma costante, fatta di exploit ripetuti, tecniche di social engineering sempre piu credibili e catene di attacco che sfruttano configurazioni deboli e servizi esposti.
Cybersecurity, la svolta dei gamer: l’AI trasforma il gaming in carriere da ethical hacker
- News
- Visite: 231
Nel mercato del lavoro della cybersecurity cresce la richiesta di professionisti capaci di difendere aziende e istituzioni, ma il divario di competenze resta ampio. Per ridurre la carenza di talenti, stanno emergendo approcci di recruiting innovativi che puntano su profili non convenzionali e su percorsi di ingresso più accessibili.
Favicon Infetta Magecart: il malware si nasconde negli EXIF e ruba carte al checkout senza toccare il codice
- News
- Visite: 208
Gli attacchi Magecart rappresentano una delle minacce più insidiose per la sicurezza e-commerce perché non sfruttano per forza vulnerabilità nel codice proprietario del negozio online. Il loro punto di forza è la supply chain del web, cioè la catena di risorse di terze parti caricate nel browser degli utenti durante la navigazione e soprattutto al checkout.
Ransomware su Cisco FMC: Zero‑day CVE‑2026‑20131 (CVSS 10) dà root ai criminali e buca i firewall aziendali
- News
- Visite: 406
Una nuova campagna di ransomware sta sfruttando una vulnerabilità critica in Cisco Secure Firewall Management Center (FMC), identificata come CVE-2026-20131 e valutata con punteggio CVSS 10.0. Il problema nasce da una deserializzazione non sicura di uno stream Java fornito dall’utente, che può consentire a un attaccante remoto non autenticato di aggirare i controlli di accesso ed eseguire codice Java con privilegi di root sul dispositivo esposto.
Badbox 2.0 è una delle botnet più estese legate a dispositivi Android non ufficiali, in particolare i TV box per lo streaming che spesso arrivano già compromessi prima ancora di essere accesi. Il punto critico è che il malware può essere preinstallato nel firmware oppure introdotto durante la configurazione iniziale tramite app scaricate da marketplace non ufficiali.
Phishing Konni con EndRAT: KakaoTalk trasforma le vittime in relay per nuove infezioni mirate
- News
- Visite: 229
Una recente campagna di cyber attacchi attribuita al gruppo Konni mostra come il phishing mirato possa trasformarsi in una catena di infezioni sfruttando la fiducia tra contatti. Gli attaccanti hanno inviato email di spear phishing con un allegato ZIP progettato per indurre la vittima ad aprire un file LNK su Windows.
LeakNet e ClickFix: il CAPTCHA-trappola che apre le reti al ransomware in 1 comando Windows
- News
- Visite: 346
LeakNet è un’operazione ransomware che sta cambiando approccio per ottenere l’accesso iniziale alle reti delle vittime, puntando su una tecnica di social engineering chiamata ClickFix. Invece di affidarsi soprattutto a credenziali rubate e rivendute da intermediari, gli attaccanti sfruttano siti web legittimi ma compromessi per consegnare istruzioni ingannevoli.
Kimwolf, la botnet che terrorizza il web: Dort e l’ombra OSINT dietro maxi DDoS e minacce
- News
- Visite: 331
Kimwolf è una botnet che ha attirato grande attenzione nel mondo della sicurezza informatica per la sua capacità di generare attacchi DDoS su larga scala e per le tattiche di intimidazione contro ricercatori e giornalisti. Al centro di questa vicenda compare il nome Dort, indicato come il botmaster di Kimwolf, cioè la persona che coordina l’infrastruttura e le operazioni del gruppo.
- Supply Chain GlassWorm su GitHub: token rubati infettano repo Python, pip install può attivare malware invisibile
- Chrome Zero-Day in Azione: router-botnet e chiavi AWS rubate accelerano la nuova ondata di cyberattacchi
- Telecom Sud America sotto assedio: APT cinese usa TernDoor, PeerTime e BruteEntry per spionaggio nelle reti critiche
- Apple salva i vecchi iPhone: patch urgente contro Coruna e la falla WebKit CVE-2023-43010 già sfruttata
Pagina 1 di 204
Cyber pillole più lette
- Pillole di analisi forense: I file Thumbs.db
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- APC Injection
- Fuzzy Hashing
- Come un malware può Killare un antivirus.
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
- Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
- Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!
