CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
SQL Injection da Incubo: Oracle diventa backdoor Java e regala privilegi SYSTEM su Windows
Featured

SQL Injection da Incubo: Oracle diventa backdoor Java e regala privilegi SYSTEM su Windows

news 09 Agosto 2026 Visite: 4
  • oracle
  • SQL injection
  • threatintelligence
  • malwareanalysis
  • windows system
  • java in database
  • least privilege

Un recente attacco informatico ha mostrato come una semplice vulnerabilita di SQL injection in una web application possa trasformarsi rapidamente in un accesso completo al server Windows con privilegi SYSTEM, passando attraverso il database Oracle. Il punto di ingresso e stato un campo di ricerca con autocomplete esposto pubblicamente, che inoltrava input non validato al database tramite connessione JDBC.

Leggi tutto …
ClickFix su macOS: 250 domini e fingerprinting “invisibile” per colpire utenti Mac con Atomic Stealer AMOS
Featured

ClickFix su macOS: 250 domini e fingerprinting “invisibile” per colpire utenti Mac con Atomic Stealer AMOS

news 09 Agosto 2026 Visite: 35
  • ClickFix
  • threatintelligence
  • malwareanalysis
  • infostealer
  • macOS malware
  • browser fingerprinting
  • atomic stealer amos

Una nuova campagna ClickFix su macOS sta alzando il livello di evasione usando oltre 250 domini e una tecnica di browser fingerprinting lato server per decidere in tempo reale se mostrare o meno una pagina esca con malware. In pratica i siti coinvolti analizzano il profilo del visitatore prima di servire il contenuto, nascondendo le pagine malevole a crawler, sandbox e ambienti di analisi automatica, mentre gli utenti Mac selezionati vedono un falso download software.

Leggi tutto …
NullReceiver su npm: il C2 si nasconde in transazioni Ethereum “vuote” e sfugge ai blocchi
Featured

NullReceiver su npm: il C2 si nasconde in transazioni Ethereum “vuote” e sfugge ai blocchi

news 09 Agosto 2026 Visite: 13
  • blockchain
  • npm
  • supply chain security
  • threatintelligence
  • malwareanalysis
  • C2
  • NullReceiver

Ricercatori di sicurezza hanno individuato una nuova evoluzione delle tecniche di command and control basate su blockchain che prende di mira gli sviluppatori tramite pacchetti npm trojanizzati. La tattica, chiamata NullReceiver, rappresenta un passo avanti rispetto a EtherHiding, metodo già noto per nascondere informazioni malevole su reti pubbliche come Ethereum.

Leggi tutto …
Black Hat USA 2026: AI e supply chain sotto assedio, la cybersecurity accelera verso automazione totale
Featured

Black Hat USA 2026: AI e supply chain sotto assedio, la cybersecurity accelera verso automazione totale

news 08 Agosto 2026 Visite: 96
  • cybersecurity
  • Threat Intelligence
  • threatintelligence
  • ethicalhacking
  • AI
  • software supply chain
  • Black Hat

Black Hat USA 2026 a Las Vegas si è appena concluso e ha confermato il suo ruolo di evento di riferimento per la cybersecurity. Nelle giornate di conferenza e nella Business Hall si sono intrecciate conversazioni ad alto valore tra leader di settore, team di ricerca e aziende che stanno ridefinendo difesa e resilienza in un contesto dove AI e automazione accelerano sia gli attaccanti sia i difensori.

Leggi tutto …
TeamPCP nel Cloud: da Redis wormable ai supply chain attack, minaccia wiper su Kubernetes
Featured

TeamPCP nel Cloud: da Redis wormable ai supply chain attack, minaccia wiper su Kubernetes

news 08 Agosto 2026 Visite: 24
  • #cloud security
  • Kubernetes
  • redis
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • TeamPCP

Una recente analisi di threat intelligence collega il gruppo criminale TeamPCP ad attacchi contro server Redis esposti su Internet già dal 2020, indicando una continuità operativa che precede di anni le più recenti campagne di supply chain attack. Le correlazioni si basano su sovrapposizioni tra domini, modalità di distribuzione del malware, tecniche di staging, infrastrutture backend e procedure operative ripetute nel tempo, elementi tipici usati per attribuire con maggiore confidenza le attività a un singolo attore o a un ecosistema condiviso.

Leggi tutto …
Vishing UNC6671 colpisce finanza e consulenza: rubano MFA via finti help desk e svuotano cloud Microsoft 365/Okta
Featured

Vishing UNC6671 colpisce finanza e consulenza: rubano MFA via finti help desk e svuotano cloud Microsoft 365/Okta

news 08 Agosto 2026 Visite: 33
  • MFA
  • Phishing
  • SaaS
  • threatintelligence
  • vishing
  • Okta

Una nuova ondata di cyber attacchi contro servizi finanziari, private equity e societa di consulenza professionale viene collegata al gruppo di estorsione dati UNC6671, noto per una strategia centrata sul vishing (voice phishing). La particolarita piu pericolosa e che i criminali contattano spesso i dipendenti direttamente sui telefoni personali, spacciandosi per help desk IT e imponendo presunte migrazioni di sicurezza urgenti o aggiornamenti obbligatori.

Leggi tutto …
Ransom Cartel condannato: 16 anni al boss del ransomware-as-a-service che colpiva aziende e riciclava in criptovalute
Featured

Ransom Cartel condannato: 16 anni al boss del ransomware-as-a-service che colpiva aziende e riciclava in criptovalute

news 07 Agosto 2026 Visite: 52
  • affiliati
  • criptovalute
  • cybercrime
  • ransomware
  • threatintelligence
  • ransomware as a service

Un giudice federale negli Stati Uniti ha condannato a 16 anni di carcere un cittadino bielorusso ritenuto il creatore e gestore di Ransom Cartel, una piattaforma di ransomware as a service avviata nel 2021. Secondo le autorità, tra il 2021 e il 2023 i membri della rete hanno colpito almeno 18 aziende, con vittime in diversi stati americani e anche all’estero.

Leggi tutto …
Supply Chain sotto Attacco: pacchetti npm e agenti AI rubano segreti, basta un clone o un PDF
Featured

Supply Chain sotto Attacco: pacchetti npm e agenti AI rubano segreti, basta un clone o un PDF

news 07 Agosto 2026 Visite: 32
  • cybersecurity
  • Phishing
  • supply chain
  • threatintelligence
  • malwareanalysis
  • RCE
  • ai agent

Nel panorama della cybersecurity di questa settimana emerge un filo conduttore chiaro: la fiducia implicita viene concessa troppo presto e in troppi punti della catena. Basta aprire un repository per attivare percorsi di esecuzione automatica prima ancora di scrivere il primo prompt, oppure installare un pacchetto che si nasconde tra centinaia di dipendenze.

Leggi tutto …
Cybersecurity in Ebollizione 2026: mega-round VC su AI e post-quantum infiammano il mercato globale
Featured

Cybersecurity in Ebollizione 2026: mega-round VC su AI e post-quantum infiammano il mercato globale

news 07 Agosto 2026 Visite: 96
  • cybersecurity
  • threatintelligence
  • venture capital
  • socspecialist
  • AI
  • investimenti
  • post quantum security

L’estate 2026 sta segnando un momento di forte accelerazione per gli investimenti di venture capital nella cybersecurity, con un ritmo che ricorda un allarme caldo estremo. Durante la settimana di Black Hat USA 2026 a Las Vegas, le temperature diurne hanno toccato circa 109–113 gradi Fahrenheit e questa immagine rende bene il clima del mercato: anche il finanziamento alle startup di sicurezza informatica è in piena ebollizione.

Leggi tutto …
ILOVEYOU, il Worm dell’Amore: 45 milioni di PC infettati in 24 ore, l’email che mise in ginocchio il mondo
Featured

ILOVEYOU, il Worm dell’Amore: 45 milioni di PC infettati in 24 ore, l’email che mise in ginocchio il mondo

news 06 Agosto 2026 Visite: 58
  • cybersecurity
  • Phishing
  • windows
  • worm
  • malwareanalysis
  • socspecialist
  • ILOVEYOU

Il worm ILOVEYOU, noto anche come Love Bug o Loveletter, è uno degli episodi più importanti nella storia dell’hacking e della sicurezza informatica. Il 4 maggio 2000 milioni di utenti Windows ricevettero una email con un oggetto irresistibile e un allegato che sembrava una semplice lettera d’amore.

Leggi tutto …
  1. QuickFox Compromesso: installer Windows trojanizzato diffonde la backdoor FDMTP con DLL side loading e furto crypto mirato
  2. Allarme CISA KEV: Langflow, Tomcat e N‑central nel mirino — Tre falle già sfruttate, patch subito
  3. DarkSword colpisce iOS: exploit trapelato scatena furti di credenziali con GHOSTBLADE e siti esca AWS/Apple ID
  4. Ransomware Autonomo JADEPUFFER: l’agente AI attacca senza umani, compromette server e cifra dati chiedendo bitcoin

Pagina 1 di 233

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 1
  • 2
  • 3
  • 4
  • 5

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti