CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Zyxel sotto attacco: Vulnerabilità critica CVE-2024-40891 minaccia la sicurezza globale
Featured

Zyxel sotto attacco: Vulnerabilità critica CVE-2024-40891 minaccia la sicurezza globale

news 31 Gennaio 2025 Visite: 4318
  • CVE-2024-40891
  • exploit
  • Penetration testing
  • sicurezza di rete
  • Vulnerabilità
  • Zyxel

I dispositivi Zyxel della serie CPE sono attualmente sotto attacco a causa di una vulnerabilità zero-day critica, identificata come CVE-2024-40891. Questa vulnerabilità di iniezione di comandi non è stata né divulgata pubblicamente né corretta, permettendo agli attaccanti di eseguire comandi arbitrari sui dispositivi colpiti.

Leggi tutto …
Aquabot Scatena il Caos: Nuova Minaccia DDoS Sfrutta Telefoni Mitel e Varie Vulnerabilità di Sicurezza
Featured

Aquabot Scatena il Caos: Nuova Minaccia DDoS Sfrutta Telefoni Mitel e Varie Vulnerabilità di Sicurezza

news 31 Gennaio 2025 Visite: 4459
  • Aquabot
  • botnet
  • CVE-2024-41710
  • DDoS
  • Mitel
  • Penetration testing

La variante del botnet Mirai, denominata Aquabot, è stata recentemente individuata mentre sfrutta una vulnerabilità di sicurezza di media gravità che colpisce i telefoni Mitel, con l'obiettivo di arruolarli in una rete in grado di eseguire attacchi di negazione del servizio distribuiti (DDoS). La vulnerabilità in questione è la CVE-2024-41710, caratterizzata da un'iniezione di comandi nel processo di avvio che permette a un attore malintenzionato di eseguire comandi arbitrari nel contesto del telefono.

Leggi tutto …
DeepSeek Sbaraglia ChatGPT: Successo Globale tra Attacchi Cyber e Dilemmi sulla Privacy
Featured

DeepSeek Sbaraglia ChatGPT: Successo Globale tra Attacchi Cyber e Dilemmi sulla Privacy

news 30 Gennaio 2025 Visite: 4342
  • cyber
  • cybersecurity
  • DeepSeek
  • email
  • malicious attacks
  • Penetration testing
  • registrazioni

DeepSeek, una startup cinese emergente nel campo dell'intelligenza artificiale, ha recentemente catturato l'attenzione mondiale. L'azienda ha comunicato di aver limitato le registrazioni a causa di attacchi malevoli su larga scala.

Leggi tutto …
Cyber Rhino Revolution: L'Intelligence delle Minacce Trasforma la Sicurezza Informatica Globale!
Featured

Cyber Rhino Revolution: L'Intelligence delle Minacce Trasforma la Sicurezza Informatica Globale!

news 30 Gennaio 2025 Visite: 4520
  • cyber attacchi
  • gestione delle vulnerabilità
  • integrazione dei team
  • intelligence sulle minacce
  • news
  • Penetration testing
  • sicurezza informatica

La gestione delle vulnerabilità sta evolvendo rapidamente per affrontare la crescente complessità delle minacce informatiche. Non si tratta più solo di applicare patch ai sistemi, ma di adottare un approccio dinamico e adattato alle minacce.

Leggi tutto …
Cyber Minaccia Lazarus: Svelata la Piattaforma Segreta che Ha Colpito 233 Vittime Globali!
Featured

Cyber Minaccia Lazarus: Svelata la Piattaforma Segreta che Ha Colpito 233 Vittime Globali!

news 30 Gennaio 2025 Visite: 5033
  • admin panel
  • cyber
  • cyber attacchi
  • Lazarus Group
  • Node.js
  • Penetration testing
  • React

Il gruppo di cybercrime nordcoreano noto come Lazarus Group ha sviluppato una sofisticata piattaforma amministrativa basata su web per gestire la propria infrastruttura di comando e controllo (C2). Questa piattaforma, costruita con un'applicazione React e un'API Node.js, consente ai criminali di supervisionare centralmente tutte le attività delle loro campagne.

Leggi tutto …
Ransomware Avanza: Sistemi ESXi nel Mirino per Tunnel SSH Invisibili
Featured

Ransomware Avanza: Sistemi ESXi nel Mirino per Tunnel SSH Invisibili

news 29 Gennaio 2025 Visite: 4863
  • cyber
  • cybersecurity
  • #ESXi
  • ransomware
  • SSH Tunneling
  • Threat Intelligence

Nel mondo della cybersecurity, le minacce ransomware stanno evolvendo e stanno prendendo di mira i sistemi ESXi per creare tunnel SSH furtivi utilizzati per operazioni di comando e controllo (C2). Questi attacchi si basano su tecniche "living-off-the-land", che sfruttano strumenti nativi come SSH per stabilire un tunnel SOCKS tra i server C2 e l'ambiente compromesso.

Leggi tutto …
UAC-0063: Nuova Minaccia Cibernetica Colpisce l'Europa con Malware Spia HATVIBE!
Featured

UAC-0063: Nuova Minaccia Cibernetica Colpisce l'Europa con Malware Spia HATVIBE!

news 29 Gennaio 2025 Visite: 4452
  • cyber attacchi
  • cyber-espionaggio
  • HATVIBE malware
  • Malware
  • UAC-0063

Il gruppo avanzato di minaccia persistente noto come UAC-0063 è stato recentemente osservato mentre sfruttava documenti legittimi, ottenuti infiltrandosi in un bersaglio, per attaccarne un altro. L'obiettivo di questi attacchi è la consegna di un malware noto come HATVIBE.

Leggi tutto …
Phishing Avanzato: TorNet e PureCrypter minacciano Polonia e Germania con attacchi invisibili tramite rete TOR
Featured

Phishing Avanzato: TorNet e PureCrypter minacciano Polonia e Germania con attacchi invisibili tramite rete TOR

news 29 Gennaio 2025 Visite: 4625
  • cyber
  • Malware
  • Phishing
  • PureCrypter
  • sicurezza di rete
  • TorNet

Negli ultimi mesi, una campagna di phishing ha preso di mira utenti in Polonia e Germania, sfruttando la complessità e la sofisticazione dei malware moderni. Questa campagna è stata collegata a un attore di minacce finanziarie che ha utilizzato PureCrypter per distribuire vari payload, tra cui Agent Tesla e Snake Keylogger, oltre a un nuovo backdoor chiamato TorNet.

Leggi tutto …
Cybersecurity in Allerta: AI e Vulnerabilità Esplosive Minacciano la Sicurezza Globale!
Featured

Cybersecurity in Allerta: AI e Vulnerabilità Esplosive Minacciano la Sicurezza Globale!

news 28 Gennaio 2025 Visite: 4605
  • attacchi
  • cybersecurity
  • intelligenza artificiale
  • sicurezza informatica
  • Vulnerabilità

Questa settimana, il mondo della cybersecurity è stato scosso da numerose minacce e aggiornamenti significativi. Un argomento cruciale di discussione è stato il potenziale utilizzo dell'intelligenza artificiale non solo come strumento di difesa, ma anche come veicolo di attacco, specialmente nel settore sanitario.

Leggi tutto …
MintsLoader: La Minaccia Invisibile che Sfrutta PowerShell per Settori Critici in USA ed Europa
Featured

MintsLoader: La Minaccia Invisibile che Sfrutta PowerShell per Settori Critici in USA ed Europa

news 28 Gennaio 2025 Visite: 4608
  • cyber
  • cybersecurity
  • MintsLoader
  • Penetration testing
  • PowerShell
  • SEO poisoning
  • StealC

Nel panorama in continua evoluzione della sicurezza informatica, MintsLoader emerge come una minaccia significativa. Questo malware loader, basato su PowerShell, è stato recentemente osservato in campagne mirate contro settori critici come l'elettricità, il petrolio e il gas, e i servizi legali negli Stati Uniti e in Europa.

Leggi tutto …
  1. GamaCopy: Il Nuovo Fantasma del Cyber Spionaggio che Minaccia la Sicurezza Russa
  2. Navigazione Sicura: Scopri i Rischi Nascosti nel Tuo Browser e Proteggi i Tuoi Dati!
  3. Allerta Massima SonicWall: Vulnerabilità Critica Minaccia la Sicurezza Globale!
  4. Cybercrime 2025: La Terza Economia Mondiale Si Nasconde nei Bit

Pagina 125 di 214

  • 120
  • 121
  • 122
  • 123
  • 124
  • 125
  • 126
  • 127
  • 128
  • 129
  • 123
  • 124
  • 125
  • 126
  • 127

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti