CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
FBI vs Hacker Cinesi: La Cyber Guerra Pacific Rim Infuria
Featured

FBI vs Hacker Cinesi: La Cyber Guerra Pacific Rim Infuria

news 06 Novembre 2024 Visite: 4928
  • cyber
  • FBI
  • hacker cinesi
  • intrusioni informatiche
  • Malware
  • vulnerabilità zero-day

L'FBI ha recentemente lanciato un appello pubblico per ottenere aiuto nell'identificare i responsabili dietro una serie di intrusioni informatiche globali attribuite a hacker cinesi. L'agenzia ha dichiarato che un gruppo di minaccia persistente avanzata ha presumibilmente creato e distribuito un malware (CVE-2020-12271) come parte di una serie diffusa di intrusioni informatiche indiscriminate volte a esfiltrare dati sensibili da firewall in tutto il mondo.

Leggi tutto …
Operazione PowerOFF: La Polizia Tedesca Smantella il Cuore dei Cyberattacchi DDoS
Featured

Operazione PowerOFF: La Polizia Tedesca Smantella il Cuore dei Cyberattacchi DDoS

news 05 Novembre 2024 Visite: 4937
  • botnet
  • cybercrime
  • DDoS
  • Penetration testing
  • polizia tedesca
  • sicurezza informatica

La polizia tedesca ha recentemente smantellato una piattaforma criminale conosciuta come dstat[.]cc, che facilitava l'esecuzione di attacchi DDoS (Distributed Denial-of-Service) per utenti di vario livello, anche senza particolari competenze tecniche. Secondo il Bundeskriminalamt, l'agenzia federale di polizia criminale, dstat[.]cc è stato un importante strumento per attori malevoli che desideravano rendere inaccessibili siti web mirati attraverso attacchi coordinati.

Leggi tutto …
Allarme FakeCall: Il Malware Android che Trasforma le Chiamate in Trappole Pericolose
Featured

Allarme FakeCall: Il Malware Android che Trasforma le Chiamate in Trappole Pericolose

news 05 Novembre 2024 Visite: 6242
  • android
  • FakeCall
  • Malware
  • Phishing
  • sicurezza in rete

Un nuovo allarme per la sicurezza dei dispositivi Android è stato lanciato dai ricercatori in cybersecurity con la scoperta di una variante del malware FakeCall. Questo temibile malware utilizza tecniche di phishing vocale, conosciute anche come vishing, per indurre gli utenti a fornire informazioni personali sensibili.

Leggi tutto …
Cyber Minacce Globali: Hacker Nordcoreani e Cinesi Sconvolgono la Sicurezza Digitale
Featured

Cyber Minacce Globali: Hacker Nordcoreani e Cinesi Sconvolgono la Sicurezza Digitale

news 05 Novembre 2024 Visite: 4861
  • attacchiinformatici
  • cyber
  • cybersecurity
  • protezioneDati
  • ransomware
  • Vulnerabilità

Nel mondo della cybersecurity, la settimana appena trascorsa è stata caratterizzata da una serie di attacchi e vulnerabilità che hanno messo a dura prova la sicurezza digitale a livello globale. Tra i principali attacchi, i hacker nordcoreani sono stati al centro dell'attenzione per la loro collaborazione con il gruppo di ransomware Play, segnando un preoccupante intreccio tra attori statali e cybercriminali.

Leggi tutto …
Allarme Sicurezza WordPress: Scoperta Grave Vulnerabilità nel Plugin LiteSpeed Cache!
Featured

Allarme Sicurezza WordPress: Scoperta Grave Vulnerabilità nel Plugin LiteSpeed Cache!

news 04 Novembre 2024 Visite: 5026
  • LiteSpeed
  • Penetration testing
  • plugin dannoso
  • sicurezza in rete
  • Vulnerabilità
  • WordPress

Una nuova vulnerabilità ad alta gravità nel plugin LiteSpeed Cache per WordPress è stata recentemente svelata, rappresentando un rischio significativo per i siti web che utilizzano questa piattaforma. Il difetto di sicurezza, identificato come CVE-2024-50550 con un punteggio CVSS di 8.1, consente a un attore di minaccia non autenticato di elevare i propri privilegi e compiere azioni dannose.

Leggi tutto …
CrossBarking: La Minaccia Invisibile che Ha Scosso il Mondo di Opera
Featured

CrossBarking: La Minaccia Invisibile che Ha Scosso il Mondo di Opera

news 04 Novembre 2024 Visite: 4870
  • cooperazione internazionale
  • estensioni
  • Google Drive API
  • Penetration testing
  • sicurezza in rete
  • Vulnerabilità

Recentemente, il browser Opera ha corretto una vulnerabilità significativa che avrebbe potuto esporre le informazioni degli utenti a rischi di sicurezza. Questo difetto, ora risolto, avrebbe permesso a un'estensione dannosa di ottenere accesso non autorizzato agli API privati del browser.

Leggi tutto …
Allerta Cybersecurity: La Vulnerabilità SharePoint CVE-2024-38094 Minaccia le Reti Globali!
Featured

Allerta Cybersecurity: La Vulnerabilità SharePoint CVE-2024-38094 Minaccia le Reti Globali!

news 04 Novembre 2024 Visite: 5041
  • CISA
  • CVE-2024-38094
  • cyber
  • cybersecurity
  • Penetration testing
  • SharePoint
  • Vulnerabilità

La recente vulnerabilità di alta gravità che colpisce Microsoft SharePoint, identificata come CVE-2024-38094, è stata aggiunta al catalogo delle Vulnerabilità Sfruttate Note (KEV) dalla Cybersecurity and Infrastructure Security Agency (CISA). Questa vulnerabilità, con un punteggio CVSS di 7.2, è descritta come un problema di deserializzazione che può portare all'esecuzione di codice da remoto.

Leggi tutto …
EMERALDWHALE Colpisce: 15,000 Credenziali Rubate in un Blitz sui Repository Git
Featured

EMERALDWHALE Colpisce: 15,000 Credenziali Rubate in un Blitz sui Repository Git

news 03 Novembre 2024 Visite: 5171
  • credenziali
  • cyber
  • EMERALDWHALE
  • repository
  • sicurezza digitale
  • sicurezza in rete

Un'importante violazione della sicurezza ha colpito i repository Git, esponendo oltre 15,000 credenziali e clonando 10,000 repository privati. Questa campagna, denominata EMERALDWHALE, è stata scoperta da ricercatori nel campo della cybersecurity e ha coinvolto l'uso di configurazioni Git esposte per rubare credenziali, clonare repository privati e persino estrarre credenziali cloud direttamente dal codice sorgente.

Leggi tutto …
Operazione Magnus: Smantellati i Colossi del Crimine Informatico Globalizzato
Featured

Operazione Magnus: Smantellati i Colossi del Crimine Informatico Globalizzato

news 03 Novembre 2024 Visite: 4955
  • crimine informatico
  • cyber
  • MetaStealer
  • operazione Magnus
  • Penetration testing
  • polizia olandese
  • RedLine

La polizia olandese ha recentemente annunciato un'importante operazione che ha portato alla distruzione delle infrastrutture utilizzate da due noti malware: RedLine e MetaStealer. Questa operazione, denominata Magnus, è frutto di una collaborazione internazionale tra le autorità di diverse nazioni, tra cui Stati Uniti, Regno Unito, Belgio, Portogallo e Australia.

Leggi tutto …
Quad7 in Azione: La Minaccia Invisibile che Ruba le Tue Credenziali!
Featured

Quad7 in Azione: La Minaccia Invisibile che Ruba le Tue Credenziali!

news 03 Novembre 2024 Visite: 4899
  • botnet
  • microsoft
  • password spray
  • Penetration testing
  • sicurezza informatica
  • Vulnerabilità

Microsoft ha recentemente avvertito della minaccia rappresentata da un botnet cinese, noto come Quad7, che sfrutta le vulnerabilità dei router per rubare credenziali. Questo botnet, monitorato come Storm-0940, è stato utilizzato per orchestrare attacchi di "password spray" altamente evasivi.

Leggi tutto …
  1. Mega Breach Change Healthcare: Dati Sanitari di 100 Milioni di Americani a Rischio!
  2. Phishing Xiū gǒu: Nuova Minaccia Globale Sfida la Sicurezza Digitale
  3. LightSpy: Minaccia Invisibile per iOS con Capacità Distruttive
  4. SBOM Rivoluziona la Cybersecurity: La Chiave per la Trasparenza e la Resilienza del Software

Pagina 130 di 194

  • 125
  • 126
  • 127
  • 128
  • 129
  • 130
  • 131
  • 132
  • 133
  • 134
  • 128
  • 129
  • 130
  • 131
  • 132

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo