CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Npm sotto assedio: 800 pacchetti-trappola diffondono malware multipiattaforma con dropper invisibile e DNS stealth
Featured

Npm sotto assedio: 800 pacchetti-trappola diffondono malware multipiattaforma con dropper invisibile e DNS stealth

news 17 Agosto 2026 Visite: 289
  • Cloudflare Workers
  • Malware
  • npm
  • supply chain
  • threatintelligence
  • typosquatting
  • malwareanalysis

Una nuova campagna di attacco alla supply chain del software sta colpendo il registro npm con quasi 800 pacchetti malevoli progettati per distribuire malware multipiattaforma su Windows, macOS e Linux. I nomi dei pacchetti sembrano generati in modo casuale o creati con tecniche di typosquatting per ingannare gli sviluppatori e indurli a installare dipendenze sbagliate.

Leggi tutto …
TrueConf Server sotto attacco: installer infetti distribuiscono PhantomCore, backdoor stealth nelle reti aziendali russe
Featured

TrueConf Server sotto attacco: installer infetti distribuiscono PhantomCore, backdoor stealth nelle reti aziendali russe

news 16 Agosto 2026 Visite: 245
  • Remote Access Trojan
  • threatintelligence
  • Vulnerabilità
  • web shell
  • malwareanalysis
  • PhantomCore
  • TrueConf Server

Un nuovo caso di attacco informatico mette sotto pressione la sicurezza dei server TrueConf, piattaforma di videoconferenza molto diffusa in ambito aziendale. Le campagne osservate in estate 2026 mostrano come un gruppo di minaccia abbia sfruttato vulnerabilita non corrette per compromettere TrueConf Server e trasformarlo in un punto di distribuzione malevolo, sostituendo gli installer legittimi del client con versioni infette capaci di installare PhantomCore, un backdoor e remote access trojan.

Leggi tutto …
Windows Hello sotto attacco: malware firma via WebAuthn e ruba accesso persistente a Entra ID (PRT fino 90 giorni)
Featured

Windows Hello sotto attacco: malware firma via WebAuthn e ruba accesso persistente a Entra ID (PRT fino 90 giorni)

news 16 Agosto 2026 Visite: 250
  • threatintelligence
  • socspecialist
  • Microsoft Entra ID
  • Windows Hello for Business
  • WebAuthn
  • FIDO2
  • Primary Refresh Token

Una nuova tecnica di attacco mostra come un malware già presente in una sessione Windows con utente autenticato possa sfruttare le chiavi di Windows Hello for Business per ottenere accesso persistente a Microsoft Entra ID. Il punto critico è che l’attaccante non deve estrarre la chiave privata protetta dal TPM, non deve recuperare il PIN e non deve attivare richieste biometriche.

Leggi tutto …
Phishing Microsoft 365 AitM: rubano MFA e buste paga con proxy residenziali invisibili
Featured

Phishing Microsoft 365 AitM: rubano MFA e buste paga con proxy residenziali invisibili

news 16 Agosto 2026 Visite: 304
  • MFA
  • Microsoft Graph API
  • proxy residenziali
  • threatintelligence
  • socspecialist
  • adversary in the middle
  • phishing Microsoft 365

Una recente campagna di phishing Microsoft 365 sta colpendo in modo esteso organizzazioni in diversi settori, con un obiettivo molto preciso: prendere il controllo degli account e intercettare email legate a buste paga, HR e finanza. La tecnica utilizzata è quella dell’adversary in the middle (AitM), un approccio che si inserisce tra utente e servizio legittimo durante l’autenticazione, permettendo agli attaccanti di catturare credenziali e codici MFA senza dover installare malware sul dispositivo.

Leggi tutto …
VMware vCenter sotto attacco: CVE-2026-59310 sfruttata, reverse SSH e cron job per controllo remoto
Featured

VMware vCenter sotto attacco: CVE-2026-59310 sfruttata, reverse SSH e cron job per controllo remoto

news 15 Agosto 2026 Visite: 352
  • esecuzione codice remoto
  • threatintelligence
  • socspecialist
  • VMware vCenter
  • CVE 2026 59310
  • reverse ssh
  • cron job

Negli ultimi giorni è stata rilevata una campagna di attacco che sfrutta attivamente una vulnerabilità critica di VMware vCenter Server, già corretta con patch. Il problema di sicurezza è identificato come CVE 2026 59310 con punteggio CVSS 9.8 e riguarda un difetto di directory traversal.

Leggi tutto …
CVE fuori controllo: i CISO a Black Hat 2026 cambiano strategia tra rischio reale e pentest continuo con AI
Featured

CVE fuori controllo: i CISO a Black Hat 2026 cambiano strategia tra rischio reale e pentest continuo con AI

news 15 Agosto 2026 Visite: 389
  • CVE
  • cybersecurity
  • threatintelligence
  • ciso
  • gestione vulnerabilità
  • ethicalhacking
  • penetration testing continuo

Le conversazioni tra CISO emerse durante Black Hat USA 2026 mettono in primo piano un problema che sta diventando ingestibile per molte organizzazioni: la crescita continua delle CVE, ovvero le vulnerabilità note pubblicate ogni giorno. Il punto non è solo la quantità, ma la velocità con cui nuove esposizioni entrano nei cataloghi pubblici e diventano potenziali vettori di attacco per ambienti enterprise.

Leggi tutto …
Passkey Sotto Attacco: log Windows e cloud le trasformano in chiavi di accesso riutilizzabili senza crackare nulla
Featured

Passkey Sotto Attacco: log Windows e cloud le trasformano in chiavi di accesso riutilizzabili senza crackare nulla

news 15 Agosto 2026 Visite: 282
  • passkey
  • threatintelligence
  • windows
  • malwareanalysis
  • Microsoft Entra ID
  • Google Password Manager
  • Windows Hello for Business

Le passkey sono nate per sostituire le password riutilizzabili e ridurre il rischio di phishing grazie a WebAuthn e FIDO2. Tuttavia, nuove ricerche mostrano che gli attaccanti possono aggirare la protezione senza violare la crittografia, sfruttando invece debolezze di implementazione, log di sistema, sincronizzazione cloud e sessioni già compromesse.

Leggi tutto …
Cybersecurity B2B su YouTube 2026: ecco i 5 canali top che dominano iscritti e minacce globali
Featured

Cybersecurity B2B su YouTube 2026: ecco i 5 canali top che dominano iscritti e minacce globali

news 14 Agosto 2026 Visite: 290
  • cybersecurity
  • Threat Intelligence
  • threatintelligence
  • YouTube
  • B2B
  • eventi security

Nel 2026 la cybersecurity B2B passa sempre di più anche da YouTube, dove media di settore e grandi eventi pubblicano talk, interviste, aggiornamenti sulle minacce e contenuti utili per decision maker, CISO e team IT. Una classifica basata sul numero di iscritti, considerando solo canali legati a realtà aziendali o organizzazioni e con almeno 1000 iscritti, evidenzia i 5 canali YouTube di cybersecurity B2B più seguiti.

Leggi tutto …
Difesa a Velocità Macchina: Kai sfida gli attacchi AI e manda in crisi i vecchi modelli di sicurezza
Featured

Difesa a Velocità Macchina: Kai sfida gli attacchi AI e manda in crisi i vecchi modelli di sicurezza

news 14 Agosto 2026 Visite: 288
  • agentic_ai
  • attacchi informatici
  • cybersecurity
  • difesa autonoma
  • intelligenza artificiale
  • threatintelligence
  • socspecialist

Nel panorama della cybersecurity moderna gli attacchi informatici potenziati dall intelligenza artificiale stanno accelerando a una velocita che mette in crisi i modelli di difesa tradizionali. La crescita di strumenti e personale non basta quando gli aggressori operano a ritmo macchina, automatizzando ricognizione, sfruttamento e movimento laterale.

Leggi tutto …
Cybercrime TV oltre 1 milione: il canale cybersecurity che conquista i CISO con un “villaggio” di esperti
Featured

Cybercrime TV oltre 1 milione: il canale cybersecurity che conquista i CISO con un “villaggio” di esperti

news 14 Agosto 2026 Visite: 330
  • cybercrime
  • cybersecurity
  • YouTube
  • ciso
  • video marketing

Un canale YouTube dedicato alla cybersecurity non nasce mai dal lavoro di una sola persona, ma dalla capacita di costruire un ecosistema fatto di competenze diverse, ritmo editoriale e una comunita che cresce nel tempo. Un esempio concreto arriva da Cybercrime TV, un canale YouTube di cybersecurity nato il 1 febbraio 2018 e diventato in pochi anni un punto di riferimento per contenuti video B2B rivolti a CISO e leader della sicurezza informatica.

Leggi tutto …
  1. Ex Hacker, Nuova Vita nel Retro Gaming: scoperta una porta USB nascosta nella prima Xbox
  2. Kimwolf v7 colpisce Android TV: DDoS HTTP/2 “invisibili” e C2 su Ethereum+Tor
  3. Lazarus colpisce Difesa e Aerospazio: zero‑day Windows CVE‑2026‑68820 e backdoor Troy via “offerte di lavoro”
  4. DeadLock su Blockchain: il ransomware “indistruttibile” che aggiorna i leak via smart contract Polygon

Pagina 12 di 246

  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 10
  • 11
  • 12
  • 13
  • 14

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti