CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Slim Spider assalta Pix e criptowallet: furto di credenziali nel cloud brasiliano con pipeline DevOps compromesse
Featured

Slim Spider assalta Pix e criptowallet: furto di credenziali nel cloud brasiliano con pipeline DevOps compromesse

news 10 Settembre 2026 Visite: 208
  • criptovalute
  • furto credenziali
  • threatintelligence
  • cloud
  • Slim Spider
  • Pix

Un nuovo gruppo criminale a sfondo finanziario sta attirando l’attenzione nel panorama della cybersecurity in Brasile. Il cluster di attività noto come Slim Spider risulta operativo almeno da marzo 2026 e prende di mira istituzioni finanziarie brasiliane con un approccio che combina conoscenza dei processi bancari locali e competenze avanzate in ambienti cloud.

Leggi tutto …
BlueMoon Exploit Kit: un click basta per bucare Chrome e Windows con zero-day in catena
Featured

BlueMoon Exploit Kit: un click basta per bucare Chrome e Windows con zero-day in catena

news 10 Settembre 2026 Visite: 161
  • Google Chrome
  • Phishing
  • threatintelligence
  • windows
  • zero-day
  • malwareanalysis
  • BlueMoon

Nelle ultime settimane la sicurezza informatica ha registrato un salto di qualità nelle campagne di cyber spionaggio grazie a un exploit kit chiamato BlueMoon, osservato in attacchi reali contro obiettivi selezionati. La caratteristica più rilevante è la capacità di concatenare vulnerabilità di Google Chrome e Microsoft Windows in un unico percorso di compromissione, riducendo i passaggi necessari per ottenere controllo e privilegi elevati sul sistema della vittima.

Leggi tutto …
FreeIPA sotto attacco: vulnerabilità LDAP permette a utenti anonimi di creare credenziali admin riutilizzabili
Featured

FreeIPA sotto attacco: vulnerabilità LDAP permette a utenti anonimi di creare credenziali admin riutilizzabili

news 09 Settembre 2026 Visite: 222
  • threatintelligence
  • vulnerabilità critiche
  • socspecialist
  • FreeIPA
  • 389 Directory Server
  • LDAP
  • Kerberos

Una catena di vulnerabilita in FreeIPA e 389 Directory Server puo consentire a un client anonimo di creare credenziali amministrative riutilizzabili in un dominio Linux. FreeIPA e spesso usato come soluzione di Identity Management per controllare chi puo autenticarsi e quali privilegi possiede, appoggiandosi a un database LDAP gestito da 389 Directory Server.

Leggi tutto …
Assalto AI Autonomo: migliaia di credenziali rubate in 6 ore, cloud e supply chain nel mirino
Featured

Assalto AI Autonomo: migliaia di credenziali rubate in 6 ore, cloud e supply chain nel mirino

news 09 Settembre 2026 Visite: 261
  • agenti autonomi
  • #cloud security
  • furto credenziali
  • intelligenza artificiale
  • supply chain attack
  • threatintelligence

Gli attacchi informatici stanno entrando in una nuova fase in cui la intelligenza artificiale non e piu solo un supporto, ma diventa un moltiplicatore operativo. In un recente caso osservato nel panorama della cybersecurity, un attore motivato dal profitto ha usato agenti AI autonomi e una struttura multi agente per realizzare una campagna di credential harvesting su larga scala in meno di sei ore, compromettendo migliaia di credenziali di terze parti.

Leggi tutto …
BengalSEO avvelena Bing: link in cima, malware MayaBot e finto supporto tecnico in un click
Featured

BengalSEO avvelena Bing: link in cima, malware MayaBot e finto supporto tecnico in un click

news 09 Settembre 2026 Visite: 151
  • SEO poisoning
  • threatintelligence
  • bing
  • mayabot
  • black hat seo
  • tech support scam

Una campagna di SEO poisoning chiamata BengalSEO sta sfruttando i risultati di ricerca di Bing per spingere utenti verso malware e truffe di finto supporto tecnico. Questo tipo di attacco di sicurezza informatica manipola il posizionamento delle pagine nei motori di ricerca con tecniche di black hat SEO, facendo apparire in alto link ingannevoli che imitano siti affidabili.

Leggi tutto …
JSCeal colpisce Google: cookie rubati aggirano le difese e svuotano i browser Chromium
Featured

JSCeal colpisce Google: cookie rubati aggirano le difese e svuotano i browser Chromium

news 08 Settembre 2026 Visite: 262
  • cookie di sessione
  • furto credenziali
  • JSCEAL
  • malvertising
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • account Google

Il malware JSCeal sta attirando grande attenzione nel mondo della sicurezza informatica per la sua capacità di rubare credenziali e, soprattutto, di aggirare la protezione degli account Google tramite cookie di sessione sottratti. Si tratta di un malware basato su JavaScript compilato in bytecode V8, una scelta tecnica che rende l’analisi più complessa rispetto ai classici script leggibili.

Leggi tutto …
Phishing Device Code su Wi‑Fi d’Hotel: rubano accessi Microsoft 365 aggirando la MFA senza password
Featured

Phishing Device Code su Wi‑Fi d’Hotel: rubano accessi Microsoft 365 aggirando la MFA senza password

news 08 Settembre 2026 Visite: 150
  • device code phishing
  • entra id
  • Microsoft 365
  • threatintelligence
  • socspecialist
  • forensicanalysis
  • MFA bypass
  • hotel Wi Fi

Il device code phishing sta diventando una delle tecniche più insidiose per il furto di accessi a Microsoft 365 perché consente di aggirare la MFA senza rubare password. In una recente campagna attribuita a un cluster legato a Midnight Blizzard, gli attaccanti hanno sfruttato reti Wi‑Fi di hotel compromesse per presentare alle vittime una pagina di captive portal malevola e guidarle dentro un flusso di autenticazione reale.

Leggi tutto …
Vishing Help Desk su Microsoft 365: rubano token e bypassano MFA, poi estorcono dati nel cloud
Featured

Vishing Help Desk su Microsoft 365: rubano token e bypassano MFA, poi estorcono dati nel cloud

news 08 Settembre 2026 Visite: 158
  • estorsione dati
  • MFA
  • Microsoft 365
  • threatintelligence
  • socspecialist
  • vishing
  • furto token

Una nuova ondata di attacchi informatici sta colpendo Microsoft 365 e altri servizi SaaS con una tecnica che unisce ingegneria sociale e furto di token di sessione. Il punto di partenza è il vishing help desk, cioè telefonate in cui i criminali si spacciano per personale IT interno o per il supporto tecnico.

Leggi tutto …
StreamRat su Android: annunci-trappola trasformano una finta app streaming in trojan bancario con controllo totale
Featured

StreamRat su Android: annunci-trappola trasformano una finta app streaming in trojan bancario con controllo totale

news 07 Settembre 2026 Visite: 225
  • android
  • malvertising
  • threatintelligence
  • trojan bancario
  • malwareanalysis
  • StreamRat
  • permessi Accessibilita

Una nuova campagna di malvertising su Android sta diffondendo StreamRat, un trojan bancario in grado di ottenere un controllo quasi completo del dispositivo infetto. La minaccia è stata veicolata tramite annunci che simulano la promozione di una app di streaming televisivo e che hanno preso di mira soprattutto utenti Android di lingua spagnola.

Leggi tutto …
AI nella Cybersecurity: senza dati unificati, la sicurezza diventa cieca e gli alert esplodono
Featured

AI nella Cybersecurity: senza dati unificati, la sicurezza diventa cieca e gli alert esplodono

news 07 Settembre 2026 Visite: 264
  • cybersecurity
  • data governance
  • intelligenza artificiale
  • sicurezza informatica
  • threatintelligence
  • socspecialist
  • visibilita

Nel pieno dell’era dell’intelligenza artificiale, molte aziende cercano la prossima soluzione miracolosa fatta di agenti AI, copilot e automazione. Eppure un punto chiave spesso viene trascurato: la cybersecurity moderna non è stata progettata per fornire alla AI ciò di cui ha davvero bisogno, ovvero dati completi, coerenti e accessibili.

Leggi tutto …
  1. REVSTEALER su Windows: dopo il furto resta nascosto e persistente, svuota wallet crypto e disattiva Defender
  2. PaperCut Sotto Attacco: nuove falle rubano credenziali a scuole e università in USA ed Europa
  3. Phishing RMM in 46 Paesi: strumenti IT legittimi trasformati in backdoor e USA nel mirino
  4. AI Coding Agent sotto attacco Git: un repo può eseguire comandi sul tuo PC via core.fsmontior malvagio

Pagina 5 di 246

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 3
  • 4
  • 5
  • 6
  • 7

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti