CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Attacchi Cyber Mirati: Il Malware Android di DoNot Team Minaccia la Sicurezza Globale
Featured

Attacchi Cyber Mirati: Il Malware Android di DoNot Team Minaccia la Sicurezza Globale

news 21 Gennaio 2025 Visite: 4711
  • android
  • cyber
  • cybersecurity
  • DoNot Team
  • Malware
  • Penetration testing
  • Tanzeem

Il gruppo noto come DoNot Team è stato collegato a un nuovo malware Android nell'ambito di attacchi informatici mirati. Gli artefatti, denominati Tanzeem (che significa "organizzazione" in urdu) e Tanzeem Update, sono stati individuati nei mesi di ottobre e dicembre 2024 dall'azienda di cybersecurity Cyfirma.

Leggi tutto …
Allerta CERT-UA: Falsi Audit di Sicurezza con AnyDesk Colpiscono l'Ucraina nel 2024
Featured

Allerta CERT-UA: Falsi Audit di Sicurezza con AnyDesk Colpiscono l'Ucraina nel 2024

news 21 Gennaio 2025 Visite: 4287
  • AnyDesk
  • attacchi informatici
  • CERT-UA
  • ingegneria sociale
  • sicurezza cibernetica

Il Computer Emergency Response Team dell'Ucraina (CERT-UA) ha emesso un avviso riguardante una nuova ondata di attacchi informatici in cui attori malevoli si spacciano per l'agenzia di sicurezza cibernetica inviando richieste AnyDesk fraudolente. Queste richieste, presentate come parte di presunti audit per valutare il "livello di sicurezza" delle aziende, sono in realtà tentativi di ingegneria sociale per sfruttare la fiducia degli utenti.

Leggi tutto …
Star Blizzard Sconvolge: Spear Phishing su WhatsApp per Colpire Obiettivi Governativi Russi
Featured

Star Blizzard Sconvolge: Spear Phishing su WhatsApp per Colpire Obiettivi Governativi Russi

news 20 Gennaio 2025 Visite: 4288
  • microsoft
  • Penetration testing
  • russia
  • spear phishing
  • Star Blizzard
  • whatsapp

Il gruppo di minaccia russo noto come Star Blizzard è stato associato a una nuova campagna di spear-phishing che prende di mira gli account WhatsApp delle vittime, segnando un allontanamento dalle sue tecniche tradizionali. Questo cambiamento potrebbe rappresentare un tentativo di eludere le difese attuali.

Leggi tutto …
Sneaky 2FA: Allarme Phishing per Microsoft 365, il Kit che Elude l'Autenticazione a Due Fattori!
Featured

Sneaky 2FA: Allarme Phishing per Microsoft 365, il Kit che Elude l'Autenticazione a Due Fattori!

news 20 Gennaio 2025 Visite: 4701
  • 2FA
  • cybersecurity
  • Microsoft 365
  • Phishing
  • Sneaky 2FA

Nel mondo della sicurezza informatica, un nuovo kit di phishing chiamato "Sneaky 2FA" sta destando preoccupazione a causa della sua capacità di aggirare l'autenticazione a due fattori (2FA) e di colpire gli account Microsoft 365. Questo kit, scoperto dall'azienda francese di cybersecurity Sekoia, è stato rilevato in azione già da ottobre 2024 e ha guadagnato una certa diffusione con circa 100 domini ospitanti pagine di phishing Sneaky 2FA identificati fino ad ora.

Leggi tutto …
Cybercrime 2025: Attacchi a portata di click mettono in ginocchio il mondo tech
Featured

Cybercrime 2025: Attacchi a portata di click mettono in ginocchio il mondo tech

news 20 Gennaio 2025 Visite: 5153
  • cybercrime
  • hacking
  • Phishing
  • ransomware
  • sicurezza informatica

Nel 2025, il panorama del cybercrime si presenta più preoccupante che mai, con una crescente facilità per i criminali informatici di perpetrare attacchi. Questo scenario è guidato da strumenti di hacking sempre più avanzati e accessibili, che abbassano le barriere di ingresso per gli aspiranti criminali.

Leggi tutto …
Vulnerabilità Shock su macOS: Scoperta da Microsoft, SIP Aggirato e Sistema a Rischio!
Featured

Vulnerabilità Shock su macOS: Scoperta da Microsoft, SIP Aggirato e Sistema a Rischio!

news 19 Gennaio 2025 Visite: 4506
  • CVE-2024-44243
  • cyber
  • microsoft
  • news
  • Penetration testing
  • Rootkit
  • System Integrity Protection
  • vulnerabilità macOS

Microsoft ha recentemente scoperto una vulnerabilità significativa nel sistema operativo macOS di Apple, identificata come CVE-2024-44243, che permetteva l'installazione di rootkit. Questo problema, che ha ricevuto un punteggio di 5.5 sulla scala CVSS, è stato risolto da Apple con la versione macOS Sequoia 15.2.

Leggi tutto …
Allarme UEFI Secure Boot: Scoperta Vulnerabilità Critica CVE-2024-7344, Rischio Elevato per Sistemi Non Aggiornati!
Featured

Allarme UEFI Secure Boot: Scoperta Vulnerabilità Critica CVE-2024-7344, Rischio Elevato per Sistemi Non Aggiornati!

news 19 Gennaio 2025 Visite: 4675
  • microsoft
  • Penetration testing
  • Secure Boot
  • sicurezza in rete
  • UEFI
  • Vulnerabilità

Una nuova vulnerabilità nel sistema UEFI Secure Boot è stata recentemente identificata, sollevando preoccupazioni significative nel campo della sicurezza informatica. Questo problema, identificato con il codice CVE-2024-7344 e un punteggio CVSS di 6.7, è stato segnalato in un'applicazione UEFI firmata da Microsoft, che potrebbe consentire l'esecuzione di codice non attendibile durante l'avvio del sistema.

Leggi tutto …
Sanzioni USA contro Hacker Cinesi: Scoppia la Guerra Fredda Cibernetica!
Featured

Sanzioni USA contro Hacker Cinesi: Scoppia la Guerra Fredda Cibernetica!

news 19 Gennaio 2025 Visite: 4194
  • cyber
  • hacker cinesi
  • sanzioni
  • sicurezza informatica
  • Silk Typhoon
  • Tesoro USA

Le recenti sanzioni imposte dagli Stati Uniti nei confronti di una società di sicurezza informatica cinese evidenziano la crescente tensione tra le due potenze nel campo della sicurezza cibernetica. L'Ufficio per il Controllo degli Attivi Stranieri del Dipartimento del Tesoro degli Stati Uniti ha preso di mira una compagnia cinese e un attore cibernetico di Shanghai collegati al gruppo noto come Salt Typhoon.

Leggi tutto …
Cyber Shock: 4.000 Backdoor Recuperate da Domini Scaduti - Un Nuovo Fronte nella Sicurezza Informativa!
Featured

Cyber Shock: 4.000 Backdoor Recuperate da Domini Scaduti - Un Nuovo Fronte nella Sicurezza Informativa!

news 18 Gennaio 2025 Visite: 4276
  • cyber
  • cyber attacchi
  • domini scaduti
  • ORPCBackdoor
  • sicurezza informatica
  • web shell

L'articolo discute una scoperta significativa nel campo della sicurezza informatica, dove oltre 4.000 backdoor web sono state dirottate attraverso il controllo di domini scaduti. Queste backdoor, utilizzate da vari attori malevoli, sono state recuperate registrando oltre 40 nomi di dominio, che erano stati progettati per servire come punti di comando e controllo.

Leggi tutto …
Attacchi Cyber a Server PHP: La Nuova Frontiera del Gioco d'Azzardo Online in Indonesia
Featured

Attacchi Cyber a Server PHP: La Nuova Frontiera del Gioco d'Azzardo Online in Indonesia

news 18 Gennaio 2025 Visite: 4496
  • botnet
  • cybersecurity
  • gioco d'azzardo
  • GSocket
  • php

Gli esperti di cybersecurity hanno recentemente scoperto una campagna che prende di mira i server web che eseguono applicazioni basate su PHP per promuovere piattaforme di gioco d'azzardo in Indonesia. Negli ultimi due mesi, un notevole volume di attacchi provenienti da bot basati su Python è stato osservato, suggerendo un'operazione coordinata per sfruttare migliaia di applicazioni web.

Leggi tutto …
  1. Sicurezza Wi-Fi Rivoluzionata: Scopri Come i Portali Captive Zero Trust Proteggono la Tua Azienda!
  2. Allarme NTLMv1: Vulnerabilità critica minaccia la sicurezza delle reti Windows!
  3. Malware Invisibile: Cybercriminali Nascondono Virus in Immagini per Rubare Dati Sensibili
  4. Python Malware e RansomHub: La Minaccia Invisibile che Sfrutta le Debolezze di Browser e Plugin SEO Obsoleti

Pagina 128 di 214

  • 123
  • 124
  • 125
  • 126
  • 127
  • 128
  • 129
  • 130
  • 131
  • 132
  • 126
  • 127
  • 128
  • 129
  • 130

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti