La botnet IoT Dysphoria sta evolvendo rapidamente dopo le operazioni di contrasto che hanno colpito infrastrutture collegate a JackSkid. Il cambiamento più rilevante riguarda il comando e controllo basato su blockchain e l’uso di relay costruiti sulle stesse macchine infette.
Una recente campagna di spear phishing ha preso di mira uno studio legale utilizzando una catena di infezione a più stadi che combina un loader chiamato HollowFrame e una backdoor denominata Matryoshka. L’attacco inizia con una email mirata che contiene un link a un archivio cifrato.
La vulnerabilita CVE 2026 14266 ha colpito 7 Zip, uno degli strumenti piu usati per comprimere ed estrarre archivi su Windows e non solo. Il problema riguarda la decompressione XZ e consiste in un heap based buffer overflow che, in presenza di un archivio XZ creato ad arte, puo portare a esecuzione di codice arbitrario nel momento stesso in cui la vittima estrae i file.
Nel panorama della cybersecurity, i contenuti video sono diventati uno strumento essenziale per aggiornarsi rapidamente su minacce, trend e best practice. Per rispondere a questa esigenza, il canale YouTube di Cybercrime Magazine ha introdotto nuove playlist dedicate ai temi piu seguiti da CISO e security leader, con l obiettivo di organizzare in modo chiaro e immediato una library di video in continua crescita.
Due membri del gruppo di cybercrime Scattered Spider hanno ammesso le proprie responsabilità in un caso che ha messo in evidenza quanto gli attacchi informatici possano colpire infrastrutture essenziali. Nel Regno Unito, due giovani di 18 e 20 anni hanno dichiarato colpevolezza per accuse legate al cyberattacco dell’agosto 2024 contro Transport for London, l’ente che gestisce la rete di trasporto pubblico nell’area di Londra.
Una campagna di cyber attacchi sta trasformando il Wi-Fi degli hotel in un canale di distribuzione per malware di sorveglianza, sfruttando la fiducia degli utenti nei portali captive portal e nei messaggi di aggiornamento. In diversi Paesi, reti di ospitalità compromesse sono state usate per mostrare falsi update di browser o di sistema operativo che portano al download di CornFlake, un trojan di accesso remoto progettato per raccogliere immagini dalla webcam, audio dal microfono e sequenze di tasti.
Bent racconta una parabola estrema che unisce cybercrime, truffe bancarie e identità rubate, seguendo la trasformazione di un adolescente senza fissa dimora in uno dei falsari più prolifici dell’industria criminale digitale. Al centro della storia c’è John Boseak, figura lontana dallo stereotipo del classico hacker, descritto come un personaggio vistoso e impulsivo, ma capace di muoversi con freddezza nei meccanismi della frode finanziaria.
Nel panorama della cybersecurity moderna il tempo gioca contro i difensori. Un dato rende bene l idea del cambio di scenario.
Una nuova ondata di cyber attacchi sta prendendo di mira organizzazioni governative in Asia Centrale con un set di strumenti malware avanzati basati su plugin e tecniche di esecuzione in memoria. Le vittime osservate includono enti e ministeri in Afghanistan, Kirghizistan, Tagikistan, Uzbekistan e Kazakistan, con target anche in Siria.
Una nuova campagna di cyber attacco ha sfruttato siti web sudcoreani compromessi per colpire utenti selezionati attraverso una tecnica di watering hole, trasformando una semplice visita a una pagina in un’infezione completa. Gli aggressori hanno preso di mira software di sicurezza finanziaria molto diffusi in Corea del Sud, tra cui AnySign4PC, utilizzato per firme elettroniche basate su certificati.
- Schermo Sbagliato 2026: phishing, ransomware e AI colpiscono la fiducia e rubano credenziali in pochi click
- SilverFox colpisce il Giappone: BYOVD e DLL sideloading installano ValleyRAT con accesso remoto persistente
- Flying Eagle Leak su Telegram: l’Android RAT pronto a dilagare tra phishing e furto dati
- Readiness Cyber: 73% delle aziende non è pronta a un grande attacco domani