CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Phishing Assicurazioni via Google Ads: account takeover in tempo reale aggira anche l’OTP
Featured

Phishing Assicurazioni via Google Ads: account takeover in tempo reale aggira anche l’OTP

news 27 Luglio 2026 Visite: 123
  • account takeover
  • assicurazioni
  • google ads
  • OTP
  • Phishing
  • threatintelligence
  • socspecialist

Negli ultimi anni il phishing nel settore assicurativo è cambiato rapidamente, passando da semplici pagine per rubare credenziali a vere operazioni di account takeover in tempo reale. Le compagnie assicurative hanno spinto molto sui portali online per preventivi, rinnovi, gestione sinistri, pagamenti e aggiornamento dati personali.

Leggi tutto …
Chaos Ransomware usa il browser come C2: msaRAT in Rust, Chrome headless e WebRTC mascherano il traffico malevolo
Featured

Chaos Ransomware usa il browser come C2: msaRAT in Rust, Chrome headless e WebRTC mascherano il traffico malevolo

news 27 Luglio 2026 Visite: 271
  • ransomware
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • msaRAT
  • Chrome headless
  • WebRTC
  • comando e controllo

Il ransomware Chaos sta evolvendo le proprie tecniche di comando e controllo puntando su un approccio living off the browser che rende più difficile individuare il traffico malevolo. Al centro di questa catena c’è msaRAT, un impianto scritto in Rust che viene eseguito su Windows prima della fase di cifratura.

Leggi tutto …
Cl0p colpisce Windchill e FlexPLM: RCE senza login e furto dati industriali ad alto valore
Featured

Cl0p colpisce Windchill e FlexPLM: RCE senza login e furto dati industriali ad alto valore

news 26 Luglio 2026 Visite: 185
  • cl0p
  • estorsione dati
  • threatintelligence
  • RCE
  • windchill
  • flexplm

Una nuova campagna di estorsione dati sta prendendo di mira installazioni esposte su Internet di PTC Windchill e FlexPLM, due piattaforme molto diffuse in ambito industriale per la gestione del ciclo di vita del prodotto. Gli attaccanti, collegati ad attività riconducibili all’ecosistema Cl0p ransomware, stanno sfruttando una catena di vulnerabilità per arrivare a una remote code execution senza autenticazione, con un impatto potenzialmente critico per aziende di manifattura automotive, aerospazio e retail.

Leggi tutto …
Hermes in Modalità YOLO: l’AI usata per post-exploitation contro il Ministero delle Finanze thailandese
Featured

Hermes in Modalità YOLO: l’AI usata per post-exploitation contro il Ministero delle Finanze thailandese

news 26 Luglio 2026 Visite: 202
  • intelligenza artificiale
  • post-exploitation
  • threatintelligence
  • forensicanalysis
  • Hermes
  • Hadoop
  • HiveServer2

Un recente caso di cyber attacco ha mostrato come un agente di intelligenza artificiale possa essere usato in modo autonomo nella fase di post exploitation contro un ente governativo, in questo caso il Ministero delle Finanze della Thailandia. Su un server a noleggio è stato installato Hermes, un assistente open source pensato per automatizzare attività operative e ricevere istruzioni tramite strumenti di messaggistica.

Leggi tutto …
Zero-Day Zimbra CVE-2025-66376: basta aprire un’email per mesi di spionaggio e furto credenziali via DNS
Featured

Zero-Day Zimbra CVE-2025-66376: basta aprire un’email per mesi di spionaggio e furto credenziali via DNS

news 26 Luglio 2026 Visite: 191
  • cyber spionaggio
  • email security
  • threatintelligence
  • zero-day
  • malwareanalysis
  • socspecialist
  • Zimbra
  • CVE 2025 66376

Una campagna di cyber spionaggio ha sfruttato una vulnerabilità zero day in Zimbra per leggere per mesi le caselle di posta di organizzazioni occidentali e sottrarre informazioni sensibili. Il punto critico è che l’attacco avviene nel client webmail Classic UI e può attivarsi semplicemente visualizzando una email HTML malevola nella sessione autenticata, senza bisogno di clic su link o allegati.

Leggi tutto …
Falso plugin Notepad++ infetta Windows: UAC-0099 distribuisce LUNCHPOKE e persistenza ogni 3 minuti
Featured

Falso plugin Notepad++ infetta Windows: UAC-0099 distribuisce LUNCHPOKE e persistenza ogni 3 minuti

news 25 Luglio 2026 Visite: 258
  • Malware
  • Phishing
  • threatintelligence
  • windows
  • malwareanalysis
  • persistenza
  • Notepad++

Una nuova campagna di attacchi informatici su Windows sfrutta un falso plugin di Notepad++ per distribuire malware e ottenere persistenza sui sistemi compromessi. La minaccia viene collegata al cluster UAC 0099, un gruppo associato ad attività di cyber spionaggio attivo almeno dalla metà del 2022 e già noto per l’uso di email di phishing e per catene di infezione che includono loader e payload secondari.

Leggi tutto …
Golden Chickens potenzia il Malware-as-a-Service: nuove backdoor modulari rubano credenziali Chrome e sfuggono alle sandbox
Featured

Golden Chickens potenzia il Malware-as-a-Service: nuove backdoor modulari rubano credenziali Chrome e sfuggono alle sandbox

news 25 Luglio 2026 Visite: 241
  • golden chickens
  • Malware
  • malware-as-a-service
  • threatintelligence
  • malwareanalysis
  • backdoor
  • furto credenziali browser

Il gruppo Golden Chickens torna a far parlare di sé nel panorama della sicurezza informatica con un aggiornamento significativo del proprio ecosistema malware as a service. La riemersione è legata alla comparsa di quattro nuove famiglie di malware che mostrano una chiara evoluzione tecnica e un orientamento sempre più marcato verso architetture modulari.

Leggi tutto …
Inviti Zoom/Teams Trappola BlueNoroff: phishing “selettivo” ruba wallet crypto con ClickFix e finta riunione
Featured

Inviti Zoom/Teams Trappola BlueNoroff: phishing “selettivo” ruba wallet crypto con ClickFix e finta riunione

news 25 Luglio 2026 Visite: 183
  • BlueNoroff
  • criptovalute
  • Microsoft Teams
  • Phishing
  • threatintelligence
  • zoom
  • malwareanalysis

Una nuova campagna di phishing legata al gruppo BlueNoroff sta sfruttando falsi inviti a riunioni Zoom e Microsoft Teams per colpire in modo mirato professionisti e aziende del settore criptovalute. La particolarità di questa operazione è che non si limita a ingannare la vittima con una pagina clonata, ma costruisce una vera catena di acquisizione vittime basata su fiducia, social engineering e selezione dei bersagli ad alto valore.

Leggi tutto …
GitHub Actions dirottate: runner compromessi scatenano attacchi su cPanel/WHM con CVE-2026-41940 e furto credenziali
Featured

GitHub Actions dirottate: runner compromessi scatenano attacchi su cPanel/WHM con CVE-2026-41940 e furto credenziali

news 24 Luglio 2026 Visite: 212
  • furto credenziali
  • threatintelligence
  • malwareanalysis
  • github actions
  • cPanel
  • CVE 2026 41940
  • WHM

Una campagna di attacco su larga scala sta trasformando repository GitHub compromessi in una vera infrastruttura distribuita per colpire server cPanel e WHM. Il punto chiave non è solo la compromissione di pacchetti, ma l’uso strategico di GitHub Actions runners come motore operativo dell’attacco.

Leggi tutto …
PAN-OS sotto attacco: CVE-2026-0257 apre le SSL VPN al ransomware Qilin senza credenziali
Featured

PAN-OS sotto attacco: CVE-2026-0257 apre le SSL VPN al ransomware Qilin senza credenziali

news 24 Luglio 2026 Visite: 150
  • SSL-VPN
  • threatintelligence
  • PAN OS
  • CVE-2026-0257
  • Qilin ransomware
  • PsExec

Negli ultimi mesi diversi attacchi ransomware hanno mostrato quanto una vulnerabilità su un componente di accesso remoto possa trasformarsi rapidamente in una compromissione completa. Un caso emblematico riguarda lo sfruttamento di una falla di autenticazione in PAN OS, usata come punto di ingresso iniziale per distribuire il ransomware Qilin, noto anche come Agenda.

Leggi tutto …
  1. Fiducia Tradita nel Software: npm e VS Code diffondono infostealer, spyware e AI prompt injection invisibili
  2. HollowGraph colpisce Microsoft 365: il malware usa il Calendario come C2 invisibile via Graph API
  3. FakeGit su GitHub: 7600 repo-trappola infettano zip e ingannano agenti AI con false skill MCP
  4. Gemini CLI diventa hacker: botnet in minuti: otto PC di una clinica dentistica e database OpenDental violato

Pagina 5 di 233

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 3
  • 4
  • 5
  • 6
  • 7

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti