CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Attacco Hacker Iraniano: Ransomware in Aumento colpisce Stati Uniti e Medio Oriente
Featured

Attacco Hacker Iraniano: Ransomware in Aumento colpisce Stati Uniti e Medio Oriente

news 02 Settembre 2024 Visite: 5504
  • attacchi informatici
  • cyber
  • cybersecurity
  • hacker iraniani
  • Penetration testing
  • Pioneer Kitten
  • ransomware

Le agenzie di cybersecurity e intelligence degli Stati Uniti hanno segnalato un gruppo di hacker iraniani responsabile di attacchi ransomware a numerose organizzazioni nel paese. Questo gruppo, noto come Pioneer Kitten, Fox Kitten, Lemon Sandstorm (precedentemente Rubidium), Parisite e UNC757, è collegato al governo iraniano e utilizza una società di tecnologia dell'informazione iraniana, Danesh Novin Sahand, come copertura.

Leggi tutto …
Attacco Zero-Day a Google Chrome: Hacker Nordcoreani Distribuiscono Rootkit FudModule
Featured

Attacco Zero-Day a Google Chrome: Hacker Nordcoreani Distribuiscono Rootkit FudModule

news 02 Settembre 2024 Visite: 5354
  • #CitrineSleet
  • #CVE-2024-7971
  • cyber
  • #FudModule
  • #GoogleChrome
  • #NorthKoreanHackers
  • Penetration testing

Un recente difetto di sicurezza riscontrato in Google Chrome e altri browser basati su Chromium è stato sfruttato come zero-day da attori nordcoreani in una campagna volta a distribuire il rootkit FudModule. Questo sviluppo indica gli sforzi persistenti compiuti dagli avversari statali, che negli ultimi mesi hanno incorporato numerosi exploit zero-day di Windows nel loro arsenale.

Leggi tutto …
SLOW#TEMPEST: Attacco Informatico Silenzioso Colpisce Aziende Cinesi con Cobalt Strike
Featured

SLOW#TEMPEST: Attacco Informatico Silenzioso Colpisce Aziende Cinesi con Cobalt Strike

news 02 Settembre 2024 Visite: 5261
  • attacco informatico
  • aziende cinesi
  • Cobalt Strike
  • cyber
  • persistente
  • Phishing

Un nuovo attacco informatico altamente organizzato e sofisticato sta prendendo di mira aziende di lingua cinese, utilizzando payload di Cobalt Strike per compromettere i sistemi Windows. Secondo un recente rapporto dei ricercatori di Securonix, Den Iuzvyk e Tim Peck, gli aggressori sono riusciti a muoversi lateralmente, stabilire persistenza e rimanere inosservati nei sistemi compromessi per oltre due settimane.

Leggi tutto …
BingoMod: Il Nuovo Trojan Android che Svuota i Conti e Cancella le Tracce
Featured

BingoMod: Il Nuovo Trojan Android che Svuota i Conti e Cancella le Tracce

news 13 Agosto 2024 Visite: 5504
  • android
  • BingoMod
  • cyber
  • cybersecurity
  • frode informatica
  • Penetration testing
  • trojan bancario

I ricercatori di cybersecurity hanno scoperto un nuovo trojan per Android chiamato BingoMod, un remote access trojan (RAT) che non solo esegue trasferimenti di denaro fraudolenti dai dispositivi compromessi, ma li cancella anche nel tentativo di eliminare ogni traccia del malware. La società italiana di cybersecurity Cleafy, che ha individuato il RAT verso la fine di maggio 2024, ha dichiarato che il malware è in fase di sviluppo attivo.

Leggi tutto …
Punchmade Dev Sotto Accusa: Il Rapper Cybercriminale Sfida la PNC Bank
Featured

Punchmade Dev Sotto Accusa: Il Rapper Cybercriminale Sfida la PNC Bank

news 13 Agosto 2024 Visite: 6172
  • cyber
  • cybercrime
  • Devon Turner
  • frode finanziaria
  • Penetration testing
  • PNC Bank
  • Punchmade Dev

L'articolo di oggi si concentra sulla storia di Punchmade Dev, un rapper noto per promuovere il cybercrime attraverso i suoi video musicali. Con brani come "Internet Swiping" e "Million Dollar Criminal", Punchmade Dev ha accumulato milioni di visualizzazioni e una vasta seguito online.

Leggi tutto …
Milioni di Domini Vulnerabili: Allarme Sicurezza per le Aziende Fortune 100
Featured

Milioni di Domini Vulnerabili: Allarme Sicurezza per le Aziende Fortune 100

news 09 Agosto 2024 Visite: 5632
  • cyber
  • domini hijacked
  • Eclypsium
  • Infoblox
  • Penetration testing
  • sicurezza informatica
  • vulnerabilità DNS

Più di un milione di nomi di dominio, inclusi molti registrati da aziende Fortune 100 e società di protezione del marchio, sono vulnerabili al controllo da parte di criminali informatici a causa di debolezze nell'autenticazione presso numerosi grandi provider di hosting web e registrar di domini, secondo nuove ricerche. Il sistema di nomi di dominio (DNS) globale funge da rubrica per Internet, traducendo i nomi dei siti web in indirizzi Internet numerici.

Leggi tutto …
BlackSuit Devasta Infrastrutture Critiche: Allerta Massima da CISA e FBI
Featured

BlackSuit Devasta Infrastrutture Critiche: Allerta Massima da CISA e FBI

news 09 Agosto 2024 Visite: 6071
  • BlackSuit
  • CISA
  • cyber
  • cybersecurity
  • FBI
  • ransomware

La recente allerta emessa dalla Cybersecurity and Infrastructure Security Agency (CISA) e dal Federal Bureau of Investigation (FBI) ha evidenziato il pericolo crescente rappresentato dal ransomware BlackSuit. Questo malware, un'evoluzione del ransomware Royal, ha richiesto fino a 500 milioni di dollari in riscatti, con richieste individuali che hanno raggiunto i 60 milioni di dollari.

Leggi tutto …
Hacker su Stack Exchange: Pacchetti Python Malicious Mettono a Rischio le Criptovalute
Featured

Hacker su Stack Exchange: Pacchetti Python Malicious Mettono a Rischio le Criptovalute

news 09 Agosto 2024 Visite: 5849
  • attacco hacker
  • criptovalute
  • cyber
  • Malware
  • pacchetti Python
  • Penetration testing
  • Stack Exchange

Gli hacker stanno sfruttando la piattaforma di domande e risposte Stack Exchange per distribuire pacchetti Python malevoli, mettendo a rischio gli sviluppatori ignari. Secondo un rapporto dei ricercatori di Checkmarx, Yehuda Gelb e Tzachi Zornstain, il codice malevolo incorporato in questi pacchetti automatizza processi che compromettono e controllano i sistemi delle vittime, esfiltrando dati e svuotando i loro portafogli di criptovalute.

Leggi tutto …
Vulnerabilità Catastrofiche in Roundcube: Rubati Email e Password con un Semplice Click
Featured

Vulnerabilità Catastrofiche in Roundcube: Rubati Email e Password con un Semplice Click

news 08 Agosto 2024 Visite: 5904
  • cyber
  • cybersecurity
  • email security
  • hacking
  • Roundcube
  • Vulnerabilità

Le recenti vulnerabilità scoperte nel software di webmail Roundcube hanno messo in allarme la comunità della cybersecurity. Gli esperti hanno rivelato che queste falle possono essere sfruttate per eseguire JavaScript malevolo nel browser della vittima, permettendo ai malintenzionati di rubare informazioni sensibili dall'account della vittima, come email e password.

Leggi tutto …
LianSpy: Lo Spyware Android Invisibile che Usa Yandex Cloud e Inganna Tutti
Featured

LianSpy: Lo Spyware Android Invisibile che Usa Yandex Cloud e Inganna Tutti

news 08 Agosto 2024 Visite: 5600
  • android
  • cyber
  • Kaspersky
  • LianSpy
  • Penetration testing
  • spyware
  • Yandex Cloud

LianSpy è un nuovo spyware Android in grado di eludere la rilevazione sfruttando Yandex Cloud. Gli utenti in Russia sono stati presi di mira da questo spyware dal 2021.

Leggi tutto …
  1. EchoSpoofing: Milioni di Email Falsificate da Best Buy, IBM, Nike e Disney
  2. Attacco DDoS dai Notebook Jupyter: Sfruttati con Strumenti da Minecraft!
  3. DEV#POPPER colpisce ancora: Malware multi-piattaforma inganna sviluppatori globali!
  4. Cyberattacchi alle PMI: Ondata di Phishing Colpisce Polonia, Italia e Romania

Pagina 149 di 194

  • 144
  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • 152
  • 153
  • 147
  • 148
  • 149
  • 150
  • 151

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo