LeetAgent: Nuovo spyware italiano sfrutta vulnerabilità zero-day di Chrome – Allarme sicurezza per tutti gli utenti
- News
- Visite: 1053
Una recente campagna di cyber spionaggio ha sfruttato una vulnerabilità zero-day di Google Chrome, identificata come CVE-2025-2783, per diffondere un nuovo spyware avanzato denominato LeetAgent, sviluppato dall’azienda italiana Memento Labs. Questa vulnerabilità, classificata con un punteggio CVSS di 8.3, permetteva agli attaccanti di superare i meccanismi di sandbox del browser, ottenendo così la possibilità di eseguire codice arbitrario sul sistema della vittima.
BlueNoroff all’attacco: Nuovo malware colpisce Web3 con truffe su Zoom e offerte di lavoro fake
- News
- Visite: 1000
Negli ultimi anni il gruppo di cybercriminali nordcoreani BlueNoroff, noto anche come APT38, ha intensificato le sue attività contro il settore Web3 e blockchain con due campagne avanzate denominate GhostCall e GhostHire. Queste operazioni fanno parte di un più ampio schema chiamato SnatchCrypto, attivo almeno dal 2017, e mirano in particolare a colpire dirigenti di aziende tecnologiche, venture capital e sviluppatori Web3.
SideWinder colpisce le ambasciate: Nuovo attacco phishing ClickOnce minaccia la diplomazia europea
- News
- Visite: 1110
Il gruppo di cyber spionaggio noto come SideWinder ha recentemente adottato una nuova catena di attacco basata su ClickOnce, prendendo di mira ambasciate europee a New Delhi e diverse organizzazioni in Sri Lanka, Pakistan e Bangladesh. Secondo quanto emerso da recenti analisi, questa campagna, attiva almeno da settembre 2025, rappresenta un'evoluzione significativa nelle tecniche e nelle procedure impiegate dal gruppo.
Qilin: Il Ransomware Invisibile che Sfrutta Credenziali Rubate e Distrugge Backup – Allarme per Aziende Europee
- News
- Visite: 1266
Il ransomware Qilin, noto anche come Agenda, Gold Feather e Water Galura, si sta affermando tra i gruppi criminali più attivi nel panorama globale delle minacce informatiche. Dall’inizio del 2025, Qilin ha colpito oltre 40 vittime al mese, con picchi che in alcuni mesi hanno raggiunto i 100 casi.
Allarme Cybersecurity: Nuova falla WSUS, LockBit 5.0 e Telegram X scatenano il panico tra aziende e utenti
- News
- Visite: 1128
Nel panorama della cybersecurity, l’ultima settimana ha visto emergere nuove minacce e vulnerabilità di grande impatto su scala globale. Uno degli episodi di maggiore rilievo riguarda la vulnerabilità critica scoperta nel servizio Windows Server Update Services (WSUS) di Microsoft, identificata come CVE-2025-59287, con un punteggio CVSS di 9.8.
Cybersecurity 2025: Le 50 aziende che stanno rivoluzionando la sicurezza digitale globale
- News
- Visite: 1451
Il panorama della cybersecurity sta vivendo una trasformazione straordinaria, guidata da aziende innovative che stanno ridefinendo gli standard di sicurezza digitale a livello globale. Nel 2025, una selezione di 50 aziende di cybersecurity si distingue per l’impatto significativo che esercita nell’evoluzione della sicurezza informatica, grazie a una combinazione di innovazione tecnologica, eccellenza operativa e contributo alla resilienza globale contro le minacce digitali.
Cyber Resilience in Africa: La nuova arma contro minacce digitali e rischi da 10 trilioni nel 2025
- News
- Visite: 1126
In Africa il panorama della cybersicurezza sta attraversando una trasformazione significativa, passando dalla semplice sicurezza informatica verso una più ampia strategia di cyber resilience. Questo cambiamento si rende necessario a causa dell’aumento costante delle minacce digitali che colpiscono organizzazioni, aziende e istituzioni dell’intero continente.
VSCODE sotto attacco: Estensioni insospettabili espongono 150.000 sviluppatori a malware e furto di dati
- News
- Visite: 1118
Un recente studio ha rivelato che oltre 100 estensioni di Visual Studio Code (VS Code) hanno esposto sviluppatori a gravi rischi nella supply chain del software. Il problema nasce dalla presenza di token di accesso privati all'interno dei file delle estensioni, che potrebbero essere sfruttati da attori malevoli per distribuire aggiornamenti dannosi a tutti gli utenti che hanno installato tali estensioni.
Cybercrime: La nuova superpotenza economica che minaccia il mondo – Danni oltre ogni disastro naturale
- News
- Visite: 1115
Il cybercrime è ormai riconosciuto come la più grande forma di trasferimento di ricchezza economica nella storia moderna. Negli ultimi anni, la crescita esponenziale degli attacchi informatici, tra cui ransomware, phishing e frodi finanziarie, ha trasformato il panorama della sicurezza globale, generando ripercussioni che vanno oltre le semplici perdite monetarie.
Allarme Lanscope: Vulnerabilità critica CVE-2025-61932 sfruttata, rischio attacchi remoti alle aziende
- News
- Visite: 1259
Una grave vulnerabilità di sicurezza è stata recentemente individuata in Motex Lanscope Endpoint Manager, uno dei software di gestione degli endpoint più utilizzati nelle infrastrutture aziendali. L'agenzia statunitense CISA ha inserito questa vulnerabilità, identificata come CVE-2025-61932 e con un punteggio CVSS v4 di 9.3, nel suo catalogo delle Vulnerabilità Conosciute Sfruttate (KEV), confermando che è già attivamente sfruttata in attacchi reali.
- Jingle Thief: Nuova minaccia cloud, gift card a rischio durante le feste
- Smishing Triad: Oltre 194.000 domini e un miliardo di dollari rubati con SMS truffa globali
- YouTube Ghost Network: Malware nascosto nei video virali – Attenzione ai trucchi per Roblox e software pirata!
- DeskRAT: Il Super Malware di APT36 Minaccia i Governi Indiani
Pagina 17 di 187
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di analisi forense: I file Thumbs.db
- APC Injection
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- Fuzzy Hashing
- Come un malware può Killare un antivirus.
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
