Preiscriviti ora al corso Ethical Hacker! Scopri di più
APT28 colpisce via Signal: Nuovi malware BEARDSHELL e COVENANT minacciano enti governativi ucraini
- News
- Visite: 286
Il Computer Emergency Response Team dell'Ucraina (CERT-UA) ha recentemente lanciato un allarme riguardo una nuova campagna di attacchi informatici condotti dal gruppo APT28, anche noto come UAC-0001 e legato alla Russia. Questi attacchi si distinguono per l’utilizzo della piattaforma di messaggistica Signal per diffondere due nuove famiglie di malware chiamate BEARDSHELL e COVENANT, prendendo di mira in particolare enti governativi ucraini.
Salt Typhoon colpisce ancora: Cyber spionaggio cinese su Cisco e telecom globali, allarme malware e vulnerabilità
- News
- Visite: 332
Un recente avviso diffuso dal Centro canadese per la cybersicurezza e dal Federal Bureau of Investigation degli Stati Uniti mette in luce una minaccia informatica di grande rilevanza: il gruppo Salt Typhoon, legato alla Cina, ha condotto attacchi di cyber spionaggio ai danni di importanti fornitori di telecomunicazioni a livello globale. Al centro di queste attività c’è lo sfruttamento di una vulnerabilità critica nei dispositivi Cisco IOS XE, identificata come CVE-2023-20198, con un punteggio di gravità CVSS pari a 10.0, che consente agli aggressori di accedere ai file di configurazione dei dispositivi di rete.
XDigo: Malware Invisibile Attacca Windows
- News
- Visite: 343
Gli specialisti di sicurezza informatica hanno recentemente scoperto un nuovo malware, sviluppato in linguaggio Go, chiamato XDigo, utilizzato in attacchi mirati contro enti governativi dell'Europa orientale nel marzo 2025. Questo malware si diffonde tramite una catena di attacco multistadio basata sull'uso di file di collegamento di Windows, noti come file LNK.
Cyber Tempesta Globale: DDoS record, deepfake e nuove vulnerabilità mettono in ginocchio imprese e utenti
- News
- Visite: 313
Nel panorama della cybersecurity ogni settimana emergono nuove minacce che mettono alla prova la resilienza delle imprese. Nei giorni scorsi si è assistito all’attacco DDoS più potente mai registrato: Cloudflare ha bloccato in autonomia un’offensiva con un picco di 7,3 Tbps, partita da oltre 122.000 indirizzi IP distribuiti in 161 paesi.
Scattered Spider all’attacco: Assicurazioni USA nel mirino della nuova ondata di cyber truffe
- News
- Visite: 340
Il gruppo di cybercriminali noto come Scattered Spider, conosciuto anche come UNC3944, è tornato al centro dell’attenzione per una nuova ondata di attacchi che prende di mira le compagnie assicurative statunitensi. Secondo quanto segnalato dalla Google Threat Intelligence Group (GTIG), sono stati identificati diversi casi che mostrano le tipiche modalità operative di questo collettivo, famoso per la sofisticazione delle sue tecniche di social engineering.
Ransomware all’attacco dei file: La minaccia invisibile che può distruggere la tua azienda
- News
- Visite: 306
Il ransomware rappresenta una delle minacce più gravi per la sicurezza informatica a livello globale, con danni economici che si prevede raggiungeranno i 275 miliardi di dollari all’anno entro il 2031. Nonostante questa crescita esponenziale degli attacchi ransomware, molte organizzazioni continuano a concentrare le proprie strategie di protezione dei dati esclusivamente sui sistemi considerati mission-critical, come i database e le applicazioni aziendali.
Third Eye Spies: CIA e spioni psichici, la vera storia che rivoluziona la cyber-sicurezza
- News
- Visite: 298
Il documentario Third Eye Spies rappresenta una delle aggiunte più affascinanti all’Hackers Movie Guide, esplorando la connessione tra tecnologia, spionaggio e le frontiere inesplorate delle capacità umane. Diretto da Lance Mungia, questo film del 2019 si sofferma su una storia reale, ricca di mistero e implicazioni per la sicurezza nazionale, portando alla luce gli esperimenti condotti dagli Stati Uniti sull’uso di abilità psichiche durante la Guerra Fredda.
Allarme Cybercrime Filippine: Nasce il Consiglio Nazionale per Salvare Imprese e Dati dagli Hacker
- News
- Visite: 364
Il Consiglio per la Cybersecurity delle Filippine rappresenta una risposta concreta e urgente alle crescenti minacce informatiche che colpiscono il Paese. Negli ultimi anni, le Filippine si sono posizionate tra le prime dieci nazioni a livello globale per numero di attacchi tramite malware, phishing e ransomware, coinvolgendo istituzioni pubbliche, ospedali e università.
Blackout in Iran: Messaggi vocali misteriosi bloccano le chiamate – Censura o cyber-attacco?
- News
- Visite: 359
Negli ultimi giorni, molti utenti che hanno cercato di chiamare amici e familiari in Iran si sono trovati di fronte a un misterioso messaggio vocale preregistrato. Al posto della consueta risposta, una voce robotica accoglie i chiamanti con frasi come “La vita è piena di sorprese inaspettate”, invitando poi l’ascoltatore a chiudere gli occhi e immaginarsi in un luogo di pace e felicità.
Negli ultimi mesi la piattaforma GitHub è diventata il bersaglio di una sofisticata campagna malevola che ha portato alla scoperta di oltre 200 repository trojanizzati. Questi progetti, apparentemente innocui e spesso presentati come strumenti Python per hacking o utility legate al gaming, hanno invece veicolato codici malevoli in grado di rubare informazioni sensibili e compromettere sistemi sia di sviluppatori che di gamer.
- Allarme Malware Android: Nuove minacce tra furti NFC e app bancarie virtuali
- Tempesta DDoS da Record: 7.3 Tbps e 122.000 bot colpiscono il web – Cloudflare resiste
- Qilin Shock: Il ransomware ora offre l’avvocato agli hacker – La nuova frontiera del cybercrime
- Allarme Router TP-Link: Vulnerabilità Critica Sotto Attacco – CISA Consiglia Stop Immediato all'Uso
Pagina 3 di 135
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di analisi forense: I file Thumbs.db
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- APC Injection
- Come un malware può Killare un antivirus.
- Fuzzy Hashing
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Cos'è il Vulnerability Assessment e quali sono i suoi benefici
- Un “vecchio-nuovo” malware colpisce le mail delle aziende italiane: ritorna la “truffa DHL”