CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Attacco Botnet AIRASHI: Vulnerabilità Zero-Day nei Router cnPilot Sfruttata per Massicci DDoS Globali
Featured

Attacco Botnet AIRASHI: Vulnerabilità Zero-Day nei Router cnPilot Sfruttata per Massicci DDoS Globali

news 23 Gennaio 2025 Visite: 4154
  • AIRASHI
  • botnet
  • DDoS
  • dispositivi IoT
  • Penetration testing
  • zero-day

Gli attori malintenzionati stanno sfruttando una vulnerabilità zero-day non specificata nei router cnPilot di Cambium Networks per distribuire una variante del botnet AISURU chiamata AIRASHI, con l'obiettivo di effettuare attacchi DDoS. Secondo il QiAnXin XLab, gli attacchi hanno sfruttato questa falla di sicurezza da giugno 2024.

Leggi tutto …
Attacco ValleyRAT: La Minaccia Invisibile che Colpisce le Regioni di Lingua Cinese
Featured

Attacco ValleyRAT: La Minaccia Invisibile che Colpisce le Regioni di Lingua Cinese

news 22 Gennaio 2025 Visite: 4437
  • attacchi informatici
  • cyber
  • cybersecurity
  • Malware
  • Penetration testing
  • PNGPlug
  • ValleyRAT

Recentemente, i ricercatori di sicurezza informatica hanno lanciato l'allarme su una serie di attacchi informatici che hanno preso di mira le regioni di lingua cinese come Hong Kong, Taiwan e la Cina continentale. Questi attacchi utilizzano un malware noto come ValleyRAT, distribuito attraverso un loader multi-stage denominato PNGPlug.

Leggi tutto …
Murdoc Botnet: L'evoluzione delle minacce IoT sfida la sicurezza globale!
Featured

Murdoc Botnet: L'evoluzione delle minacce IoT sfida la sicurezza globale!

news 22 Gennaio 2025 Visite: 4471
  • botnet
  • DDoS
  • dispositivi IoT
  • Mirai botnet
  • Vulnerabilità

L'articolo di cui parliamo oggi esplora una nuova campagna di botnet su larga scala che sfrutta le vulnerabilità di sicurezza nelle telecamere IP AVTECH e nei router Huawei HG532. Questa campagna, conosciuta come Murdoc Botnet, è una variante del noto Mirai.

Leggi tutto …
Botnet MikroTik in Crescita: Minaccia Invisibile Dietro 13.000 Router Compromessi
Featured

Botnet MikroTik in Crescita: Minaccia Invisibile Dietro 13.000 Router Compromessi

news 22 Gennaio 2025 Visite: 4051
  • botnet
  • #cyberattacks
  • malspam
  • MikroTik
  • Penetration testing
  • vulnerabilità DNS

Nel mondo della sicurezza informatica, le minacce continuano a evolversi, e un nuovo attore si è recentemente affacciato sulla scena. Un botnet composto da circa 13.000 router MikroTik compromessi è stato utilizzato per diffondere malware attraverso campagne di spam, unendosi a una crescente lista di botnet alimentate da dispositivi MikroTik.

Leggi tutto …
Guerra al Cyber Crime: FBI ed Enti Globali Contro Sneaky 2FA e Minacce Internazionali
Featured

Guerra al Cyber Crime: FBI ed Enti Globali Contro Sneaky 2FA e Minacce Internazionali

news 21 Gennaio 2025 Visite: 4179
  • Malware
  • Phishing
  • sanzioni
  • sicurezza informatica
  • Vulnerabilità

Il panorama della sicurezza informatica è in continua evoluzione, con minacce sempre più sofisticate e difficili da individuare. La recente ricapitolazione settimanale della sicurezza informatica mette in luce alcune delle minacce più significative che hanno interessato il settore.

Leggi tutto …
Attacchi Cyber Mirati: Il Malware Android di DoNot Team Minaccia la Sicurezza Globale
Featured

Attacchi Cyber Mirati: Il Malware Android di DoNot Team Minaccia la Sicurezza Globale

news 21 Gennaio 2025 Visite: 4364
  • android
  • cyber
  • cybersecurity
  • DoNot Team
  • Malware
  • Penetration testing
  • Tanzeem

Il gruppo noto come DoNot Team è stato collegato a un nuovo malware Android nell'ambito di attacchi informatici mirati. Gli artefatti, denominati Tanzeem (che significa "organizzazione" in urdu) e Tanzeem Update, sono stati individuati nei mesi di ottobre e dicembre 2024 dall'azienda di cybersecurity Cyfirma.

Leggi tutto …
Allerta CERT-UA: Falsi Audit di Sicurezza con AnyDesk Colpiscono l'Ucraina nel 2024
Featured

Allerta CERT-UA: Falsi Audit di Sicurezza con AnyDesk Colpiscono l'Ucraina nel 2024

news 21 Gennaio 2025 Visite: 4001
  • AnyDesk
  • attacchi informatici
  • CERT-UA
  • ingegneria sociale
  • sicurezza cibernetica

Il Computer Emergency Response Team dell'Ucraina (CERT-UA) ha emesso un avviso riguardante una nuova ondata di attacchi informatici in cui attori malevoli si spacciano per l'agenzia di sicurezza cibernetica inviando richieste AnyDesk fraudolente. Queste richieste, presentate come parte di presunti audit per valutare il "livello di sicurezza" delle aziende, sono in realtà tentativi di ingegneria sociale per sfruttare la fiducia degli utenti.

Leggi tutto …
Star Blizzard Sconvolge: Spear Phishing su WhatsApp per Colpire Obiettivi Governativi Russi
Featured

Star Blizzard Sconvolge: Spear Phishing su WhatsApp per Colpire Obiettivi Governativi Russi

news 20 Gennaio 2025 Visite: 4045
  • microsoft
  • Penetration testing
  • russia
  • spear phishing
  • Star Blizzard
  • whatsapp

Il gruppo di minaccia russo noto come Star Blizzard è stato associato a una nuova campagna di spear-phishing che prende di mira gli account WhatsApp delle vittime, segnando un allontanamento dalle sue tecniche tradizionali. Questo cambiamento potrebbe rappresentare un tentativo di eludere le difese attuali.

Leggi tutto …
Sneaky 2FA: Allarme Phishing per Microsoft 365, il Kit che Elude l'Autenticazione a Due Fattori!
Featured

Sneaky 2FA: Allarme Phishing per Microsoft 365, il Kit che Elude l'Autenticazione a Due Fattori!

news 20 Gennaio 2025 Visite: 4460
  • 2FA
  • cybersecurity
  • Microsoft 365
  • Phishing
  • Sneaky 2FA

Nel mondo della sicurezza informatica, un nuovo kit di phishing chiamato "Sneaky 2FA" sta destando preoccupazione a causa della sua capacità di aggirare l'autenticazione a due fattori (2FA) e di colpire gli account Microsoft 365. Questo kit, scoperto dall'azienda francese di cybersecurity Sekoia, è stato rilevato in azione già da ottobre 2024 e ha guadagnato una certa diffusione con circa 100 domini ospitanti pagine di phishing Sneaky 2FA identificati fino ad ora.

Leggi tutto …
Cybercrime 2025: Attacchi a portata di click mettono in ginocchio il mondo tech
Featured

Cybercrime 2025: Attacchi a portata di click mettono in ginocchio il mondo tech

news 20 Gennaio 2025 Visite: 4904
  • cybercrime
  • hacking
  • Phishing
  • ransomware
  • sicurezza informatica

Nel 2025, il panorama del cybercrime si presenta più preoccupante che mai, con una crescente facilità per i criminali informatici di perpetrare attacchi. Questo scenario è guidato da strumenti di hacking sempre più avanzati e accessibili, che abbassano le barriere di ingresso per gli aspiranti criminali.

Leggi tutto …
  1. Vulnerabilità Shock su macOS: Scoperta da Microsoft, SIP Aggirato e Sistema a Rischio!
  2. Allarme UEFI Secure Boot: Scoperta Vulnerabilità Critica CVE-2024-7344, Rischio Elevato per Sistemi Non Aggiornati!
  3. Sanzioni USA contro Hacker Cinesi: Scoppia la Guerra Fredda Cibernetica!
  4. Cyber Shock: 4.000 Backdoor Recuperate da Domini Scaduti - Un Nuovo Fronte nella Sicurezza Informativa!

Pagina 108 di 194

  • 103
  • 104
  • 105
  • 106
  • 107
  • 108
  • 109
  • 110
  • 111
  • 112
  • 106
  • 107
  • 108
  • 109
  • 110

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo