CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
OpFauxSign ferma Fox Tempest: malware firmato con Artifact Signing per accelerare ransomware globale
Featured

OpFauxSign ferma Fox Tempest: malware firmato con Artifact Signing per accelerare ransomware globale

news 21 Mag 2026 Visite: 178
  • ransomware
  • threatintelligence
  • malwareanalysis
  • firma del codice
  • malware firmato
  • Artifact Signing
  • Fox Tempest

Microsoft ha annunciato di aver interrotto un servizio di malware signing as a service che sfruttava il sistema Artifact Signing per distribuire codice malevolo firmato digitalmente e facilitare attacchi ransomware su larga scala. La campagna è stata attribuita a un attore chiamato Fox Tempest, attivo dal 2025, e l’operazione di contrasto è stata indicata come OpFauxSign.

Leggi tutto …
Webworm colpisce con Discord e Microsoft Graph: backdoor invisibili tra i servizi legittimi
Featured

Webworm colpisce con Discord e Microsoft Graph: backdoor invisibili tra i servizi legittimi

news 21 Mag 2026 Visite: 216
  • Malware
  • Microsoft Graph API
  • threatintelligence
  • malwareanalysis
  • backdoor
  • Webworm
  • Discord

Nel panorama delle minacce informatiche del 2025 e 2026, un gruppo di attacco associato alla Cina noto come Webworm si distingue per una evoluzione tecnica mirata alla massima discrezione. Le campagne osservate mostrano un passaggio dai classici backdoor completi verso strumenti più difficili da identificare, come proxy personalizzati e canali di comando e controllo che sfruttano servizi legittimi e diffusi.

Leggi tutto …
Operazione Ramz Interpol: 201 arresti e phishing “as-a-service” smantellato nel MENA
Featured

Operazione Ramz Interpol: 201 arresti e phishing “as-a-service” smantellato nel MENA

news 20 Mag 2026 Visite: 198
  • cybercrime
  • Interpol
  • Malware
  • Phishing
  • threatintelligence
  • Operazione Ramz

L’operazione Ramz di Interpol ha segnato una svolta nella lotta al cybercrime in Medio Oriente e Nord Africa. Tra ottobre 2025 e febbraio 2026, un coordinamento senza precedenti tra 13 Paesi della regione MENA ha portato a 201 arresti e all’identificazione di altri 382 sospetti.

Leggi tutto …
Supply Chain npm in allarme: pacchetti AntV trojanizzati rubano credenziali e colpiscono le pipeline CI/CD
Featured

Supply Chain npm in allarme: pacchetti AntV trojanizzati rubano credenziali e colpiscono le pipeline CI/CD

news 20 Mag 2026 Visite: 192
  • furto credenziali
  • npm
  • threatintelligence
  • malwareanalysis
  • CI CD
  • attacco supply chain
  • AntV

Una nuova ondata di attacchi alla supply chain software sta colpendo le dipendenze JavaScript pubblicate su npm, con un focus su pacchetti legati all’ecosistema AntV. In questo scenario, gli aggressori hanno sfruttato la compromissione di un account maintainer per distribuire versioni trojanizzate di librerie molto popolari, tra cui echarts-for-react, un wrapper React per Apache ECharts con circa 1,1 milioni di download settimanali.

Leggi tutto …
GitHub nel mirino di TeamPCP: estensione VS Code compromessa e 4000 repository interni a rischio
Featured

GitHub nel mirino di TeamPCP: estensione VS Code compromessa e 4000 repository interni a rischio

news 20 Mag 2026 Visite: 478
  • github
  • threatintelligence
  • malwareanalysis
  • supply chain malware
  • violazione repository
  • estensione VS Code
  • rotazione segreti

GitHub ha avviato una indagine su un possibile accesso non autorizzato ai propri repository interni dopo che un attore di minaccia noto come TeamPCP ha pubblicato su un forum criminale un annuncio di vendita che riguarda presunto codice sorgente e organizzazioni interne. Secondo le informazioni diffuse, la quantita di dati coinvolta sarebbe nell ordine di circa 3800 4000 repository, un numero che risulta coerente con le verifiche in corso.

Leggi tutto …
Supply Chain sotto Assedio: Exchange e Cisco sfruttati, pacchetti npm e modelli AI diffondono stealer
Featured

Supply Chain sotto Assedio: Exchange e Cisco sfruttati, pacchetti npm e modelli AI diffondono stealer

news 19 Mag 2026 Visite: 178
  • cybersecurity
  • Exchange Server
  • supply chain
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • malware stealer

La settimana della cybersecurity si apre con un tema ricorrente che sta diventando sempre più evidente: la fiducia implicita nei componenti software e nei canali di distribuzione è un punto debole strutturale. Un singolo pacchetto compromesso o una chiave esposta possono trasformarsi rapidamente in accesso al cloud e poi in incidente in produzione.

Leggi tutto …
Allarme npm Typosquatting: pacchetti-trappola rubano segreti e scatenano DDoS con Phantom Bot
Featured

Allarme npm Typosquatting: pacchetti-trappola rubano segreti e scatenano DDoS con Phantom Bot

news 19 Mag 2026 Visite: 267
  • DDoS
  • npm
  • supply chain
  • threatintelligence
  • typosquatting
  • malwareanalysis
  • infostealer

La sicurezza della supply chain su npm torna al centro dell’attenzione dopo la scoperta di quattro pacchetti malevoli progettati per distribuire infostealer e un malware DDoS chiamato Phantom Bot. I pacchetti, diffusi tramite tecniche di typosquatting e nomi molto simili a librerie legittime, hanno totalizzato migliaia di download e mostrano come un singolo attore possa combinare più catene di infezione per colpire sviluppatori e ambienti di build.

Leggi tutto …
Fast16, il “pre-Stuxnet” nucleare: malware Lua sabota simulazioni critiche alterando calcoli su LS-DYNA e AUTODYN
Featured

Fast16, il “pre-Stuxnet” nucleare: malware Lua sabota simulazioni critiche alterando calcoli su LS-DYNA e AUTODYN

news 19 Mag 2026 Visite: 184
  • Malware
  • threatintelligence
  • malwareanalysis
  • fast16
  • sabotaggio industriale
  • simulazioni nucleari
  • LS-DYNA

Fast16 è un malware di sabotaggio industriale basato su Lua, progettato per alterare in modo selettivo i risultati di simulazioni critiche legate alla ricerca nucleare. Le analisi più recenti indicano che questo strumento, sviluppato anni prima della prima ondata nota di Stuxnet, era pensato per compromettere simulazioni di detonazioni ad alto esplosivo e di compressione di materiali, elementi centrali nei modelli di progettazione di un ordigno a implosione.

Leggi tutto …
CVE-2026-42945 su NGINX: exploit già in corso, rischio crash e RCE su milioni di server
Featured

CVE-2026-42945 su NGINX: exploit già in corso, rischio crash e RCE su milioni di server

news 18 Mag 2026 Visite: 796
  • remote code execution
  • threatintelligence
  • socspecialist
  • NGINX
  • CVE 2026 42945
  • heap buffer overflow
  • ASLR

La vulnerabilita CVE 2026 42945 che colpisce NGINX Plus e NGINX Open e gia sfruttata attivamente in rete a pochi giorni dalla divulgazione pubblica. Il problema riguarda un heap buffer overflow nel modulo ngx http rewrite module e interessa un intervallo molto ampio di versioni, da NGINX 0.6.27 fino a 1.30.0.

Leggi tutto …
GemStuffer sconvolge RubyGems: 150 pacchetti usati per esfiltrare dati e trasformare il registry in storage pubblico
Featured

GemStuffer sconvolge RubyGems: 150 pacchetti usati per esfiltrare dati e trasformare il registry in storage pubblico

news 18 Mag 2026 Visite: 186
  • rubygems
  • supply chain security
  • threatintelligence
  • socspecialist
  • GemStuffer
  • data exfiltration
  • web scraping

La campagna GemStuffer sta attirando l’attenzione nel mondo della cybersecurity per un uso insolito della supply chain del software. Invece di puntare alla compromissione di massa degli sviluppatori con codice malevolo nascosto nelle dipendenze, gli attaccanti hanno caricato oltre 150 pacchetti RubyGems con un obiettivo diverso: trasformare il registry in un canale di data exfiltration e archiviazione.

Leggi tutto …
  1. Token Rubato, GitHub Violato: Grafana sotto ricatto, codebase scaricato e zero riscatto pagato
  2. Supply Chain TanStack colpisce OpenAI: revocati certificati di firma, utenti macOS devono aggiornare subito
  3. Allarme WooCommerce: 40.000 negozi a rischio skimmer nel checkout via Funnel Builder, finto Google Tag Manager
  4. Backdoor in node-ipc su npm: pacchetti infetti rubano credenziali cloud e segreti DevOps al semplice require

Pagina 11 di 221

  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 9
  • 10
  • 11
  • 12
  • 13

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti