Preiscriviti ora al corso Ethical Hacker! Scopri di più
Recentemente, l'Agenzia per la Sicurezza delle Infrastrutture e della Cybersecurity degli Stati Uniti ha aggiunto cinque vulnerabilità critiche alla sua lista di vulnerabilità conosciute ed esplorate (KEV), basandosi su prove di sfruttamento attivo. Queste vulnerabilità coinvolgono software di aziende come Cisco, Hitachi Vantara, Microsoft e Progress WhatsUp Gold.
Attacco SilentCryptoMiner: Il Malware che Inganna e Minaccia la Sicurezza Online Globale
- News
- Visite: 842
Una nuova campagna di malware sta infettando utenti con un miner di criptovalute chiamato SilentCryptoMiner, camuffato da strumento per aggirare i blocchi su Internet e restrizioni sui servizi online. La società di sicurezza informatica russa Kaspersky ha identificato questa attività come parte di una tendenza più ampia, in cui i criminali informatici stanno utilizzando strumenti come Windows Packet Divert (WPD) per diffondere malware sotto le sembianze di programmi di bypass delle restrizioni.
Space Pirates all'attacco: Il malware LuckyStrike Agent colpisce le organizzazioni IT russe!
- News
- Visite: 834
Il gruppo di cybercriminali noto come Space Pirates è stato recentemente collegato a una campagna malevola che prende di mira le organizzazioni IT russe utilizzando un malware inedito chiamato LuckyStrike Agent. L'attività è stata scoperta nel novembre 2024 da Solar, la divisione di cybersecurity della compagnia di telecomunicazioni statale russa Rostelecom, che ha denominato l'attività come Erudite Mogwai.
Allarme Cybersecurity: Pacchetti Go Malevoli Minacciano Sviluppatori su Linux e macOS!
- News
- Visite: 892
Nel panorama della sicurezza informatica, un nuovo allarme riguarda una campagna malevola che prende di mira l'ecosistema Go. I ricercatori hanno scoperto che alcuni pacchetti Go, attraverso tecniche di typosquatting, stanno diffondendo malware su sistemi Linux e macOS.
Chiusura Epocale Garantex: L'Operazione Globale che Sfida il Riciclaggio di 96 Miliardi di Dollari in Criptovalute!
- News
- Visite: 935
In un'operazione internazionale coordinata da diverse agenzie di sicurezza, il sito web dell'exchange di criptovalute russo Garantex è stato sequestrato, quasi tre anni dopo essere stato sanzionato dal Dipartimento del Tesoro degli Stati Uniti nell'aprile 2022. Il dominio "garantex[.]org" è stato sequestrato dal Servizio Segreto degli Stati Uniti in base a un mandato ottenuto dall'Ufficio del Procuratore degli Stati Uniti per il Distretto Orientale della Virginia.
Nel panorama in continua evoluzione della sicurezza informatica, un nuovo attore minaccioso conosciuto come Dark Caracal ha attirato l'attenzione per il suo utilizzo del trojan di accesso remoto Poco RAT. Questo attacco ha preso di mira le aziende di lingua spagnola in America Latina nel 2024.
Cyber Assalto al Giappone: Sfruttata la Vulnerabilità CVE-2024-4577 per Infiltrazioni Mirate nei Colossi Tecnologici!
- News
- Visite: 901
Gli attori delle minacce di origine sconosciuta sono stati collegati a una campagna dannosa che prende di mira principalmente le organizzazioni in Giappone a partire da gennaio 2025. L'attaccante ha sfruttato la vulnerabilità CVE-2024-4577, un difetto di esecuzione di codice remoto (RCE) nell'implementazione PHP-CGI di PHP su Windows, per ottenere l'accesso iniziale alle macchine delle vittime.
Ragnar Loader: Il Fantasma Invisibile dei Cybercriminali che Minaccia la Tua Sicurezza Digitale!
- News
- Visite: 920
Il Ragnar Loader è un toolkit malware sofisticato e in continua evoluzione utilizzato da vari gruppi di cybercriminali e ransomware, come Ragnar Locker, FIN7, FIN8 e Ruthless Mantis. Questo strumento gioca un ruolo cruciale nel mantenere l'accesso ai sistemi compromessi, consentendo agli attaccanti di rimanere nei network per operazioni a lungo termine.
Spionaggio Cinese Svelato: 12 Accusati per Hacking Globale e Soppressione del Dissenso
- News
- Visite: 855
Il Dipartimento di Giustizia degli Stati Uniti ha annunciato accuse contro 12 cittadini cinesi per il loro presunto coinvolgimento in un ampio schema volto a rubare dati e a sopprimere la libertà di parola e il dissenso a livello globale. Tra gli imputati ci sono due ufficiali del Ministero della Pubblica Sicurezza della Repubblica Popolare Cinese, otto dipendenti di una società privata cinese, Anxun Information Technology Co.
Medusa: L'Inarrestabile Minaccia Ransomware che Sconvolge il Mondo della Cybersecurity
- News
- Visite: 910
Il ransomware Medusa è diventato un nome temuto nel mondo della cybersecurity, con oltre 400 vittime rivendicate dal suo esordio nel gennaio 2023. Questo attacco informatico ha visto un incremento del 42% tra il 2023 e il 2024, e solo nei primi due mesi del 2025, il gruppo dietro Medusa ha già colpito più di 40 volte.
- EncryptHub: Rivelato il Nuovo EncryptRAT per Attacchi Globali di Phishing e Malware
- Cyber Tempesta su Beeline: Attacco DDoS Svela Vulnerabilità nelle Telecomunicazioni Russe
- Silk Typhoon: Nuove Tattiche di Attacco Minacciano le Catene di Approvvigionamento IT Globali
- Cyber Minaccia Lotus Panda: Nuove Varianti di Sagerunex Mirano ai Giganti Asiatici
Pagina 17 di 117
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- Pillole di analisi forense: I file Thumbs.db
- APC Injection
- Come un malware può Killare un antivirus.
- Fuzzy Hashing
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Cos'è il Vulnerability Assessment e quali sono i suoi benefici
- Un “vecchio-nuovo” malware colpisce le mail delle aziende italiane: ritorna la “truffa DHL”