Codespaces sotto attacco: basta aprire una PR per esfiltrare segreti e scatenare intrusioni lampo nel cloud
- News
- Visite: 142
Nel panorama della cybersecurity di inizio 2026 emergono molti segnali piccoli ma coerenti che mostrano come gli attacchi stiano diventando meno visibili nella fase di ingresso e più rapidi e scalabili nella fase di impatto. Le intrusioni partono sempre più spesso da punti considerati ordinari come workflow di sviluppo, strumenti di accesso remoto, percorsi di identità nel cloud e azioni comuni degli utenti.
Operation Neusploit APT28: nuova falla Office CVE-2026-21509 scatena cyber spionaggio invisibile in Europa dell’Est
- News
- Visite: 208
Una nuova campagna di cyber spionaggio ha mostrato quanto velocemente un gruppo APT possa trasformare una vulnerabilita appena resa pubblica in un vettore di attacco. Il gruppo APT28, noto per operazioni mirate e legato alla Russia, e stato osservato mentre sfruttava la falla di Microsoft Office CVE 2026 21509, classificata come bypass di una funzionalita di sicurezza, per distribuire malware in attacchi altamente selettivi.
Phishing Fiscale in India: Blackmoon si finge tasse, aggira UAC e inganna Avast con il mouse
- News
- Visite: 233
Una nuova campagna di phishing fiscale sta colpendo utenti in India con un attacco a più fasi progettato per ottenere accesso persistente ai sistemi Windows e avviare attività di cyber spionaggio. I messaggi email imitano comunicazioni ufficiali del dipartimento delle imposte e spingono la vittima a scaricare un archivio ZIP che contiene un eseguibile apparentemente legittimo.
Proxy Residenziali e Zero-Day: la nuova ondata cyber arruola utenti e buca Office, Ivanti e AI esposte
- News
- Visite: 279
Nel panorama della cybersecurity ogni settimana emergono nuove minacce che sfruttano vulnerabilita, errori di configurazione e fiducia mal riposta. Tra i temi piu rilevanti spicca la crescita delle reti di proxy residenziali, usate come copertura per attacchi informatici e per mascherare traffico malevolo.
Cybershock 2026: minacce silenziose, forum chiusi e phishing su cloud fidati mettono a rischio dati, privacy e aziende
- News
- Visite: 294
Nel panorama della cybersecurity di inizio 2026 emerge un segnale chiaro: molte minacce non arrivano come incidenti rumorosi, ma come cambiamenti silenziosi che si accumulano nel tempo. Le campagne di attacco sfruttano strumenti familiari in modi inattesi, aggirando controlli considerati solidi e trasformando piattaforme affidabili in punti deboli.
Assalto alle rinnovabili in Polonia: DynoWiper colpisce 30 impianti, FortiGate senza 2FA nel mirino
- News
- Visite: 309
Un rapporto del CERT Polska ha descritto una serie di attacchi informatici coordinati contro infrastrutture critiche in Polonia, con un focus particolare sul settore energetico. Il 29 dicembre 2025, oltre 30 impianti eolici e fotovoltaici sono stati presi di mira insieme a una grande centrale di cogenerazione che fornisce calore a quasi mezzo milione di utenti e a una società del comparto manifatturiero.
ClickFix si evolve: CAPTCHA-trappola usa App-V firmato e Google Calendar per installare Amatera Stealer su Windows Enterprise
- News
- Visite: 295
Le campagne ClickFix stanno evolvendo rapidamente e oggi rappresentano una delle tecniche di social engineering più efficaci per ottenere accesso iniziale ai sistemi Windows. Il meccanismo di base resta semplice ma potente: una finta verifica CAPTCHA induce la vittima a copiare e incollare un comando nel box Esegui di Windows, trasformando un gesto apparentemente innocuo in esecuzione di codice malevolo.
Mustang Panda colpisce ancora: COOLCLIENT ruba credenziali e controlla governi via DLL side loading
- News
- Visite: 325
Nel panorama della cyber sicurezza del 2025 e 2026 si evidenzia una nuova ondata di attacchi di cyber spionaggio contro enti governativi e operatori di telecomunicazioni, attribuita al gruppo noto come Mustang Panda. Al centro delle operazioni compare una versione aggiornata della backdoor COOLCLIENT, progettata per un furto dati esteso e per il controllo remoto dei sistemi compromessi.
WinRAR sotto attacco CVE-2025-8088: exploit post-patch installa malware nella cartella Startup di Windows
- News
- Visite: 357
Google ha segnalato lo sfruttamento attivo della vulnerabilità WinRAR CVE 2025 8088, una falla critica che continua a essere usata da più gruppi di minaccia anche dopo la correzione. Il problema, risolto con WinRAR 7.13 rilasciato a fine luglio 2025, permette a un attaccante di ottenere esecuzione di codice arbitrario tramite archivi malevoli aperti su versioni vulnerabili del software.
Phishing a Fasi in Russia: GitHub e Dropbox diffondono Amnesia RAT e ransomware, spegnendo Microsoft Defender
- News
- Visite: 379
Una campagna di phishing multi fase sta prendendo di mira utenti in Russia distribuendo sia ransomware sia un trojan di accesso remoto chiamato Amnesia RAT. La catena di infezione parte da esche di social engineering veicolate tramite documenti a tema aziendale che sembrano legittimi e di routine.
- DynoWiper contro l’energia polacca: Sandworm torna con un wiper distruttivo sulle infrastrutture critiche
- StealC Tradito da una XSS: ricercatori rubano i cookie ai ladri di cookie nel loro pannello admin
- Osiris Ransomware colpisce il food service: driver POORTRY BYOVD spegne le difese e ruba dati prima della cifratura
- Zero‑Day Sitecore contro infrastrutture critiche: l’APT cinese UAT 8837 apre backdoor e saccheggia Active Directory
Pagina 1 di 196
Cyber pillole più lette
- Pillole di analisi forense: I file Thumbs.db
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- APC Injection
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- Fuzzy Hashing
- Come un malware può Killare un antivirus.
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
- Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
- Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!
