CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Allerta CISA KEV: tre falle zero-day su Cisco, Citrix e Fortinet mettono a rischio firewall e VPN esposti
Featured

Allerta CISA KEV: tre falle zero-day su Cisco, Citrix e Fortinet mettono a rischio firewall e VPN esposti

news 13 Settembre 2026 Visite: 285
  • CISA
  • KEV
  • patch
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • dispositivi edge

La CISA ha aggiornato il catalogo Known Exploited Vulnerabilities (KEV) inserendo tre vulnerabilità sfruttate attivamente che colpiscono prodotti Cisco, Citrix e Fortinet. Per le agenzie federali statunitensi del ramo esecutivo civile la scadenza di patch è fissata al 12 settembre 2026, ma il messaggio è valido per qualsiasi organizzazione che utilizzi dispositivi di perimetro esposti su Internet.

Leggi tutto …
External Identity Sotto Attacco: l’AI arma truffe e impersonificazioni oltre il perimetro aziendale
Featured

External Identity Sotto Attacco: l’AI arma truffe e impersonificazioni oltre il perimetro aziendale

news 13 Settembre 2026 Visite: 101
  • threatintelligence
  • attacchi AI
  • external identity
  • protezione dirigenti
  • impersonificazione
  • superficie di attacco

La digital executive protection sta diventando una priorità per le aziende che vogliono difendere persone e processi oltre il perimetro tradizionale. Oggi infatti non basta proteggere account aziendali, endpoint e reti interne, perché gli attaccanti trovano informazioni utili anche fuori dai sistemi corporate.

Leggi tutto …
Sogou Input sotto attacco: un solo link installa GRAYRABBIT e apre la porta allo spionaggio UNC3569
Featured

Sogou Input sotto attacco: un solo link installa GRAYRABBIT e apre la porta allo spionaggio UNC3569

news 13 Settembre 2026 Visite: 113
  • threatintelligence
  • vulnerabilità Windows
  • malwareanalysis
  • Sogou Input Method
  • UNC3569
  • GRAYRABBIT
  • Chromium V8

Un recente caso di sicurezza informatica ha mostrato come una vulnerabilità in Sogou Input Method, uno dei metodi di input più usati per digitare caratteri cinesi su Windows, sia stata sfruttata per installare una backdoor chiamata GRAYRABBIT sui computer delle vittime. La campagna è stata attribuita al gruppo UNC3569, collegato ad attività di spionaggio e mercenariato digitale, con bersagli storici in settori come governo, istruzione, tecnologia e finanza, soprattutto in Asia orientale e sud orientale.

Leggi tutto …
FMC Cisco sotto assedio: CVE 10/10 apre la porta a root, furto credenziali e ransomware Qilin
Featured

FMC Cisco sotto assedio: CVE 10/10 apre la porta a root, furto credenziali e ransomware Qilin

news 12 Settembre 2026 Visite: 119
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • Qilin ransomware
  • Cisco FMC
  • CVE-2026-20079
  • CVE-2026-20316

Cisco Secure Firewall Management Center (FMC) è finito nel mirino di più gruppi di minaccia che stanno sfruttando vulnerabilità recentemente corrette per ottenere accesso remoto, sottrarre credenziali e, in alcuni casi, distribuire il ransomware Qilin. La campagna evidenzia quanto i sistemi di gestione della sicurezza di rete possano diventare un punto di ingresso ad alto impatto quando esposti e non aggiornati, soprattutto perché FMC governa configurazioni e dispositivi gestiti.

Leggi tutto …
Spionaggio Russo Potenziato dall’AI: malware che si rigenera da solo e aggira le difese in pochi minuti
Featured

Spionaggio Russo Potenziato dall’AI: malware che si rigenera da solo e aggira le difese in pochi minuti

news 12 Settembre 2026 Visite: 189
  • cyber espionage
  • intelligenza artificiale
  • Malware
  • Phishing
  • threatintelligence
  • malwareanalysis
  • dns hijacking

Un recente caso di cyber espionage mostra come gli attori statali stiano integrando l’intelligenza artificiale generativa nei loro processi offensivi per aumentare velocità e resilienza. Una campagna attribuita a un gruppo russo identificato come GTG 20006 ha utilizzato Claude per costruire un flusso di lavoro assistito da AI capace di reagire in modo automatico alle rilevazioni dei prodotti di sicurezza.

Leggi tutto …
Claude Sotto Attacco: l’IA arma hacker e stati, automatizza furti dati, disinformazione e sorveglianza di massa
Featured

Claude Sotto Attacco: l’IA arma hacker e stati, automatizza furti dati, disinformazione e sorveglianza di massa

news 12 Settembre 2026 Visite: 278
  • cyber attacchi
  • disinformazione
  • furto dati
  • intelligenza artificiale
  • threatintelligence
  • sorveglianza

Tra dicembre 2025 e agosto 2026 è emerso un trend preoccupante nella cybersecurity: modelli di intelligenza artificiale come Claude vengono sfruttati da cybercriminali e gruppi legati a stati per automatizzare attacchi informatici, furto di dati, propaganda e sorveglianza di massa. La novità non è solo l’uso di un chatbot per ottenere risposte tecniche, ma l’impiego di framework multi-agente capaci di eseguire in autonomia fasi complete di un’operazione offensiva, dalla ricognizione iniziale fino all’esfiltrazione dei dati.

Leggi tutto …
AI contro PaperCut: centinaia di agenti violano 440 istanze in ore, rischio escalation su Active Directory
Featured

AI contro PaperCut: centinaia di agenti violano 440 istanze in ore, rischio escalation su Active Directory

news 11 Settembre 2026 Visite: 285
  • Active Directory
  • intelligenza artificiale
  • papercut
  • remote code execution
  • threatintelligence
  • Vulnerabilità
  • socspecialist

Una recente campagna di cyber attacco sta mostrando quanto l’intelligenza artificiale possa accelerare la compromissione di sistemi esposti su Internet. Nel mirino ci sono PaperCut NG e PaperCut MF, piattaforme molto diffuse per la gestione della stampa, sfruttate attraverso una catena di vulnerabilità che combina bypass di autenticazione e remote code execution.

Leggi tutto …
Cyberattacchi “Invisibili” 2026: estensioni-trappola e AI fuori controllo aprono la porta ai tuoi dati
Featured

Cyberattacchi “Invisibili” 2026: estensioni-trappola e AI fuori controllo aprono la porta ai tuoi dati

news 11 Settembre 2026 Visite: 198
  • cybersecurity
  • estensioni browser
  • intelligenza artificiale
  • Phishing
  • threatintelligence
  • vulnerabilità Android
  • socspecialist

Nel panorama della cybersecurity di questa settimana emerge un filo conduttore chiaro: molti attacchi funzionano non per tecniche straordinarie, ma per eccesso di fiducia e accessi concessi con troppa leggerezza. Estensioni del browser, servizi considerati affidabili, vulnerabilita note da tempo e sistemi esposti continuano a offrire un percorso semplice per chi cerca un varco.

Leggi tutto …
Ransomware: il nuovo dovere fiduciario : Non sono i dati, è la continuità operativa a saltare (e i costi esplodono)
Featured

Ransomware: il nuovo dovere fiduciario : Non sono i dati, è la continuità operativa a saltare (e i costi esplodono)

news 11 Settembre 2026 Visite: 166
  • continuità operativa
  • cybersecurity
  • ransomware
  • threatintelligence
  • dovere fiduciario
  • business interruption

Il ransomware e ormai il nuovo normale e non rappresenta piu solo un problema tecnico per il reparto IT. Per chi gestisce patrimoni, procedure concorsuali o operazioni su asset in difficolta, la cybersecurity diventa una responsabilita concreta e parte integrante del dovere fiduciario.

Leggi tutto …
Fuga dei CISO: burnout e turnover minacciano la sicurezza aziendale
Featured

Fuga dei CISO: burnout e turnover minacciano la sicurezza aziendale

news 10 Settembre 2026 Visite: 231
  • cybersecurity
  • socspecialist
  • ciso
  • turnover
  • burnout
  • stress lavoro

Il burnout dei CISO e il turnover nella cybersecurity sono diventati un indicatore chiave della maturità di un programma di sicurezza. I numeri più recenti mostrano un ruolo sempre più esposto a stress operativo, pressione strategica e responsabilità personali, con effetti diretti sulla continuità del risk management e sulla capacità delle aziende di rispondere agli incidenti.

Leggi tutto …
  1. Slim Spider assalta Pix e criptowallet: furto di credenziali nel cloud brasiliano con pipeline DevOps compromesse
  2. BlueMoon Exploit Kit: un click basta per bucare Chrome e Windows con zero-day in catena
  3. FreeIPA sotto attacco: vulnerabilità LDAP permette a utenti anonimi di creare credenziali admin riutilizzabili
  4. Assalto AI Autonomo: migliaia di credenziali rubate in 6 ore, cloud e supply chain nel mirino

Pagina 4 di 246

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 2
  • 3
  • 4
  • 5
  • 6

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti