CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Ex Hacker, Nuova Vita nel Retro Gaming: scoperta una porta USB nascosta nella prima Xbox
Featured

Ex Hacker, Nuova Vita nel Retro Gaming: scoperta una porta USB nascosta nella prima Xbox

news 13 Agosto 2026 Visite: 320
  • cybersecurity
  • hacker
  • ethicalhacking
  • retro gaming
  • hardware open source
  • modifiche console

Nel mondo della cybersecurity capita sempre piu spesso di leggere storie di trasformazione personale, ma poche sono legate a un settore di nicchia e in crescita come il retro gaming. Un caso recente riguarda un ex hacker che in passato ha ammesso responsabilita per frode informatica e che, dopo una condanna, ha cambiato strada costruendo un progetto imprenditoriale legato all hardware open source.

Leggi tutto …
Kimwolf v7 colpisce Android TV: DDoS HTTP/2 “invisibili” e C2 su Ethereum+Tor
Featured

Kimwolf v7 colpisce Android TV: DDoS HTTP/2 “invisibili” e C2 su Ethereum+Tor

news 13 Agosto 2026 Visite: 236
  • android
  • botnet
  • DDoS
  • http2
  • threatintelligence
  • malwareanalysis
  • IoT

La botnet Kimwolf v7 rappresenta una nuova evoluzione del malware che colpisce dispositivi Android e IoT, con un focus particolare sugli Android TV box. Questa versione punta a rendere gli attacchi DDoS più efficaci e difficili da riconoscere, aumentando allo stesso tempo la resilienza della propria infrastruttura di comando e controllo.

Leggi tutto …
Lazarus colpisce Difesa e Aerospazio: zero‑day Windows CVE‑2026‑68820 e backdoor Troy via “offerte di lavoro”
Featured

Lazarus colpisce Difesa e Aerospazio: zero‑day Windows CVE‑2026‑68820 e backdoor Troy via “offerte di lavoro”

news 13 Agosto 2026 Visite: 293
  • Lazarus Group
  • threatintelligence
  • Windows Zero-Day
  • malwareanalysis
  • CVE 2026 68820
  • Operation Dream Job
  • backdoor Troy

Il gruppo Lazarus, noto per operazioni di cyber spionaggio legate alla Corea del Nord, è stato associato allo sfruttamento di una vulnerabilità zero-day di Windows per ottenere privilegi SYSTEM e distribuire una nuova backdoor. La campagna prende di mira aziende dei settori difesa e aerospazio in diversi paesi, tra cui Francia, Germania, Brasile e India, e si inserisce nel filone di attacchi basati su ingegneria sociale conosciuto come Operation Dream Job.

Leggi tutto …
DeadLock su Blockchain: il ransomware “indistruttibile” che aggiorna i leak via smart contract Polygon
Featured

DeadLock su Blockchain: il ransomware “indistruttibile” che aggiorna i leak via smart contract Polygon

news 12 Agosto 2026 Visite: 307
  • ransomware
  • smart contract
  • threatintelligence
  • malwareanalysis
  • DeadLock
  • Polygon
  • estorsione digitale

Il ransomware DeadLock sta attirando attenzione per un approccio che rende più difficile bloccare la sua infrastruttura di estorsione. Invece di affidarsi solo a server e domini tradizionali, il gruppo usa componenti decentralizzati per gestire comunicazioni con le vittime e pubblicazione di dati rubati, aumentando la resilienza contro tentativi di takedown e interruzioni.

Leggi tutto …
Gunra Ransomware in Ascesa: doppia estorsione e falle Fortinet/Schneider minacciano infrastrutture critiche
Featured

Gunra Ransomware in Ascesa: doppia estorsione e falle Fortinet/Schneider minacciano infrastrutture critiche

news 12 Agosto 2026 Visite: 294
  • Fortinet
  • ransomware
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis
  • socspecialist
  • Gunra
  • Schneider Electric

Le recenti campagne di Gunra ransomware stanno attirando l’attenzione di enti di cybersecurity e intelligence per la capacità di colpire infrastrutture critiche e organizzazioni in diversi paesi. I settori più esposti includono sanità e servizi pubblici, servizi finanziari, strutture e servizi governativi, oltre a realtà professionali e nonprofit.

Leggi tutto …
Colloqui IT Trappola in Ucraina: finto recruiting Sandworm diffonde malware via WireGuard alterato e SopraVPN
Featured

Colloqui IT Trappola in Ucraina: finto recruiting Sandworm diffonde malware via WireGuard alterato e SopraVPN

news 12 Agosto 2026 Visite: 331
  • Malware
  • Sandworm
  • social engineering
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • UAC 0145
  • WireGuard

Una nuova campagna di social engineering sta prendendo di mira professionisti IT in Ucraina usando finte selezioni del personale come esca per distribuire malware. L’operazione è attribuita al cluster UAC 0145, collegato al gruppo Sandworm noto per attacchi sofisticati contro infrastrutture e organizzazioni strategiche.

Leggi tutto …
StormEncryptor colpisce le aziende: Storm 1175 sfrutta N-central e CVE-2026-18577, cifratura lampo e riscatto immediato
Featured

StormEncryptor colpisce le aziende: Storm 1175 sfrutta N-central e CVE-2026-18577, cifratura lampo e riscatto immediato

news 11 Agosto 2026 Visite: 327
  • ransomware
  • storm-1175
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • N central
  • StormEncryptor
  • CVE-2026-18577

Microsoft ha segnalato una nuova campagna ransomware attribuita a Storm 1175, un gruppo criminale con legami con la Cina e una forte motivazione economica. La novità principale è l’uso di un ceppo finora non documentato chiamato StormEncryptor, che rappresenta un cambio di strategia rispetto alle precedenti operazioni basate su Medusa ransomware.

Leggi tutto …
AI nella Supply Chain: attacchi autonomi e zero-day Metabase rendono il cybercrime inarrestabile
Featured

AI nella Supply Chain: attacchi autonomi e zero-day Metabase rendono il cybercrime inarrestabile

news 11 Agosto 2026 Visite: 372
  • cybersecurity
  • intelligenza artificiale
  • supply chain
  • threatintelligence
  • zero-day
  • socspecialist
  • metabase

Nel recap settimanale di cybersecurity emergono tre filoni chiave che stanno rendendo gli attacchi piu rapidi e difficili da fermare: automazione tramite intelligenza artificiale, vulnerabilita zero day su software diffusi e compromissioni della supply chain. Il punto comune e che molti incidenti iniziano da azioni normali come clonare un repository, fidarsi delle impostazioni predefinite o esporre un servizio senza adeguate protezioni.

Leggi tutto …
Kimsuky passa all’AI offline: phishing e malware più rapidi, invisibili e sotto controllo totale
Featured

Kimsuky passa all’AI offline: phishing e malware più rapidi, invisibili e sotto controllo totale

news 11 Agosto 2026 Visite: 230
  • cyber spionaggio
  • intelligenza artificiale
  • Malware
  • Phishing
  • threatintelligence
  • malwareanalysis
  • RAG

Un recente monitoraggio di infrastrutture legate al gruppo di cyber spionaggio Kimsuky indica un cambio di passo nell’uso dell’intelligenza artificiale per attacchi informatici. Invece di affidarsi a chatbot pubblici, gli operatori avrebbero iniziato a eseguire modelli linguistici in modalità offline su server propri, riducendo la dipendenza da servizi esterni e aumentando riservatezza e controllo.

Leggi tutto …
Romance Scam su LinkedIn: 67enne perde 850mila dollari e trasforma la truffa in un podcast-denuncia
Featured

Romance Scam su LinkedIn: 67enne perde 850mila dollari e trasforma la truffa in un podcast-denuncia

news 10 Agosto 2026 Visite: 262
  • frode online
  • linkedin
  • social engineering
  • threatintelligence
  • truffe romantiche
  • romance scam

Le truffe sentimentali online stanno diventando una delle forme piu insidiose di frode digitale, perche sfruttano fiducia ed emozioni invece di vulnerabilita tecniche. Un caso emblematico racconta come una donna di 67 anni, professionista nel settore viaggi, sia stata coinvolta in una romance scam iniziata su LinkedIn.

Leggi tutto …
  1. Vibe Hacking con l’AI: gli hacker improvvisati diventano operativi in minuti, e la difesa deve validare sempre
  2. Maxi-cause contro Meta: rischio multa da 1,4 trilioni per dipendenza social e tutela dei minori
  3. SQL Injection da Incubo: Oracle diventa backdoor Java e regala privilegi SYSTEM su Windows
  4. ClickFix su macOS: 250 domini e fingerprinting “invisibile” per colpire utenti Mac con Atomic Stealer AMOS

Pagina 13 di 246

  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 11
  • 12
  • 13
  • 14
  • 15

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti