CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
PyStoreRAT: Il nuovo RAT su GitHub che ruba crypto e aggira gli antivirus
Featured

PyStoreRAT: Il nuovo RAT su GitHub che ruba crypto e aggira gli antivirus

news 13 Dicembre 2025 Visite: 926
  • github
  • infostealers
  • Malware
  • penetration test
  • Penetration testing
  • pystorerat

Negli ultimi mesi è emersa una nuova minaccia informatica che sfrutta repository Python ospitati su GitHub per diffondere un Remote Access Trojan (RAT) chiamato PyStoreRAT. I ricercatori di sicurezza hanno rilevato che questi repository, spesso mascherati da strumenti di sviluppo, utility OSINT o bot DeFi, contengono solo poche righe di codice che scaricano silenziosamente un file HTA remoto, eseguendolo con mshta.exe.

Leggi tutto …
JS#SMUGGLER: Il nuovo attacco invisibile che trasforma i siti web in trappole digitali
Featured

JS#SMUGGLER: Il nuovo attacco invisibile che trasforma i siti web in trappole digitali

news 12 Dicembre 2025 Visite: 887
  • iframe
  • javascript
  • Malware
  • NetSupport RAT
  • PowerShell

Nel mondo della cybersecurity, una nuova minaccia sta attirando l’attenzione degli esperti: la campagna JS#SMUGGLER, un attacco multi-stadio che sfrutta siti web compromessi per distribuire il malware NetSupport RAT. Gli attacchi iniziano con l’iniezione di un loader JavaScript altamente offuscato all’interno di siti legittimi, trasformandoli in vettori di infezione.

Leggi tutto …
React2Shell: Allarme rosso sul web, milioni di server a rischio attacco – Aggiorna subito!
Featured

React2Shell: Allarme rosso sul web, milioni di server a rischio attacco – Aggiorna subito!

news 12 Dicembre 2025 Visite: 1176
  • aggiornamento di sistema
  • attacco hacker
  • exploit
  • react2shell
  • Vulnerabilità

La recente vulnerabilità critica denominata React2Shell, identificata come CVE-2025-55182 con punteggio CVSS 10.0, ha colpito il mondo della sicurezza informatica, spingendo la CISA ad aggiungerla nel suo catalogo delle vulnerabilità sfruttate attivamente (KEV). La falla riguarda i React Server Components e consente a un attaccante remoto non autenticato di eseguire codice arbitrario sul server bersaglio tramite richieste HTTP appositamente costruite, senza bisogno di configurazioni particolari.

Leggi tutto …
React2Shell sotto assedio: Nuova falla apre le porte a malware e miner su Linux e Windows
Featured

React2Shell sotto assedio: Nuova falla apre le porte a malware e miner su Linux e Windows

news 11 Dicembre 2025 Visite: 950
  • cryptominer
  • linux
  • Malware
  • react2shell
  • Vulnerabilità

Negli ultimi giorni la vulnerabilità React2Shell, identificata come CVE-2025-55182, sta subendo un’ondata di attacchi automatizzati che colpiscono numerosi settori, dal costruzione all’intrattenimento, fino al mondo dei servizi finanziari e governativi. Questa falla critica nei React Server Components permette l’esecuzione di codice da remoto senza autenticazione, favorendo la diffusione di malware e miner di criptovalute su sistemi Linux e Windows.

Leggi tutto …
CastleLoader: Il nuovo arsenale dei cybercriminali nel 2025
Featured

CastleLoader: Il nuovo arsenale dei cybercriminali nel 2025

news 11 Dicembre 2025 Visite: 817
  • castleloader
  • Cluster Alpha
  • cyber
  • graybravo
  • Malware
  • Phishing

Il panorama della cybersicurezza nel 2025 si arricchisce di un nuovo attore minaccioso: CastleLoader, un malware loader sempre più diffuso, utilizzato da almeno quattro cluster distinti di cybercriminali. L’attore principale dietro CastleLoader, noto come GrayBravo, ha dimostrato una notevole capacità di adattamento, sviluppo rapido e infrastruttura in continua evoluzione, offrendo CastleLoader ad altri gruppi tramite un modello malware-as-a-service (MaaS).

Leggi tutto …
WinRAR sotto attacco: Nuova falla CVE-2025-6218 scatena ondata di malware e phishing
Featured

WinRAR sotto attacco: Nuova falla CVE-2025-6218 scatena ondata di malware e phishing

news 11 Dicembre 2025 Visite: 1163
  • cve-2025-6218
  • Malware
  • Penetration testing
  • Phishing
  • Vulnerabilità
  • vulnerabilità WinRAR

La vulnerabilità CVE-2025-6218 di WinRAR è al centro dell’attenzione della comunità di sicurezza informatica dopo che la CISA, agenzia statunitense per la sicurezza informatica e delle infrastrutture, l’ha inserita nel catalogo delle vulnerabilità conosciute come attivamente sfruttate. Questa falla, valutata con un punteggio CVSS di 7.8, riguarda una debolezza di tipo path traversal, che consente a un attaccante di eseguire codice arbitrario sul sistema della vittima, a patto che quest’ultima apra un file malevolo o visiti una pagina predisposta allo scopo.

Leggi tutto …
Allarme WordPress: Sneeit Framework sotto attacco RCE – Oltre 130.000 exploit tentati in pochi giorni
Featured

Allarme WordPress: Sneeit Framework sotto attacco RCE – Oltre 130.000 exploit tentati in pochi giorni

news 10 Dicembre 2025 Visite: 913
  • botnet
  • e-commerce
  • exploit
  • Vulnerabilità
  • WordPress

Una grave vulnerabilità di sicurezza sta colpendo il plugin Sneeit Framework per WordPress, secondo quanto riportato dagli esperti di Wordfence. La falla, identificata come CVE-2025-6389 con un punteggio CVSS di 9.8, riguarda tutte le versioni del plugin fino alla 8.3 inclusa ed è stata corretta nella versione 8.4 rilasciata il 5 agosto 2025.

Leggi tutto …
STAC6565 all’attacco: Canada bersaglio del nuovo ransomware Gold Blade
Featured

STAC6565 all’attacco: Canada bersaglio del nuovo ransomware Gold Blade

news 10 Dicembre 2025 Visite: 810
  • canada
  • cyber
  • gold blade
  • Penetration testing
  • Phishing
  • ransomware
  • stac6565

Il gruppo di cybercriminali denominato STAC6565 ha recentemente intensificato le sue attività contro organizzazioni canadesi, risultando responsabile di una serie di attacchi mirati in cui circa l'80 percento delle vittime si trova in Canada. Secondo le analisi di Sophos, queste intrusioni, quasi quaranta tra febbraio 2024 e agosto 2025, condividono molte caratteristiche con il noto gruppo hacker Gold Blade, conosciuto anche come Earth Kapre, RedCurl e Red Wolf.

Leggi tutto …
Storm-0249: Nuovo attacco ransomware invisibile sfrutta PowerShell e ClickFix – Allarme per aziende italiane
Featured

Storm-0249: Nuovo attacco ransomware invisibile sfrutta PowerShell e ClickFix – Allarme per aziende italiane

news 10 Dicembre 2025 Visite: 898
  • ClickFix
  • cyber
  • dll sideloading
  • Penetration testing
  • PowerShell
  • ransomware
  • storm-0249

Il gruppo cybercriminale noto come Storm-0249 sta evolvendo le proprie strategie, abbandonando il solo ruolo di broker di accessi iniziali per adottare tecniche sofisticate come il domain spoofing, il DLL sideloading e l'esecuzione fileless tramite PowerShell, con l'obiettivo di facilitare attacchi ransomware particolarmente insidiosi. Queste nuove tattiche consentono agli attaccanti di eludere i sistemi di difesa, penetrare nelle reti, mantenere la persistenza e operare senza essere rilevati, aumentando notevolmente le sfide per i team di sicurezza informatica.

Leggi tutto …
UDPGangster all’attacco: Nuova campagna MuddyWater colpisce con malware invisibile via macro e traffico UDP
Featured

UDPGangster all’attacco: Nuova campagna MuddyWater colpisce con malware invisibile via macro e traffico UDP

news 09 Dicembre 2025 Visite: 849
  • cyber
  • Malware
  • MuddyWater
  • Phishing
  • sicurezza in rete
  • UDPGangster

Il gruppo hacker iraniano MuddyWater è stato recentemente collegato a una nuova ondata di attacchi informatici mirati contro utenti e organizzazioni in Turchia, Israele e Azerbaigian. Al centro di questa campagna spicca l’utilizzo di UDPGangster, un malware backdoor che sfrutta il protocollo UDP per instaurare canali di comando e controllo (C2) difficili da rilevare dai sistemi di difesa tradizionali.

Leggi tutto …
  1. Malware Android Evoluti: Allarme Furti Bancari e Criptovalute
  2. Cyber Tempesta: React2Shell e IDEsaster sconvolgono la sicurezza globale – Attacchi lampo, patch urgenti e nuove minacce
  3. Bloody Wolf all’attacco: Phishing e malware colpiscono governi e banche in Asia Centrale
  4. Attacco Supply Chain npm: OtterCookie minaccia sviluppatori e crypto – nuova offensiva nordcoreana svela 197 pacchetti infetti

Pagina 11 di 194

  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 9
  • 10
  • 11
  • 12
  • 13

Per rimanere aggiornato iscriviti alla nostra newsletter

This form was created by ChronoForms 8

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo