CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
REVSTEALER su Windows: dopo il furto resta nascosto e persistente, svuota wallet crypto e disattiva Defender
Featured

REVSTEALER su Windows: dopo il furto resta nascosto e persistente, svuota wallet crypto e disattiva Defender

news 07 Settembre 2026 Visite: 226
  • Microsoft Defender
  • threatintelligence
  • Windows malware
  • malwareanalysis
  • crypto miner
  • forensicanalysis
  • Windows Update
  • REVSTEALER

REVSTEALER sta emergendo come una minaccia concreta per la sicurezza Windows, soprattutto per chi gestisce criptovalute o utilizza account di gioco e messaggistica. Oltre al classico comportamento da information stealer, una recente analisi ha evidenziato un dettaglio critico: dopo aver rubato i dati e cancellato se stesso per ridurre le tracce, REVSTEALER può lasciare sul sistema altri programmi persistenti, progettati per continuare l’attività malevola nel tempo.

Leggi tutto …
PaperCut Sotto Attacco: nuove falle rubano credenziali a scuole e università in USA ed Europa
Featured

PaperCut Sotto Attacco: nuove falle rubano credenziali a scuole e università in USA ed Europa

news 06 Settembre 2026 Visite: 167
  • furto credenziali
  • papercut
  • remote code execution
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • settore education

Negli ultimi giorni sono emerse nuove vulnerabilita di PaperCut che stanno venendo sfruttate attivamente per rubare credenziali nel settore education, con attacchi osservati contro scuole e universita negli Stati Uniti e in Europa. PaperCut, spesso usato per la gestione della stampa e dei flussi documentali, e un componente presente in molte reti scolastiche e accademiche e per questo rappresenta un bersaglio ad alto valore, soprattutto quando i server risultano esposti su internet.

Leggi tutto …
Phishing RMM in 46 Paesi: strumenti IT legittimi trasformati in backdoor e USA nel mirino
Featured

Phishing RMM in 46 Paesi: strumenti IT legittimi trasformati in backdoor e USA nel mirino

news 06 Settembre 2026 Visite: 146
  • Phishing
  • rmm
  • social engineering
  • threatintelligence
  • socspecialist
  • accesso remoto
  • infrastruttura usa e getta

Una campagna di phishing su larga scala sta sfruttando software legittimo di Remote Monitoring and Management (RMM) per ottenere accesso remoto ai sistemi delle vittime, trasformando strumenti nati per il supporto IT in un vettore di attacco. L’operazione, osservata in 46 paesi, ha visto gli Stati Uniti come principale bersaglio con circa il 45 percento dei casi rilevati, segnale di un focus geografico chiaro e di un elevato volume di tentativi.

Leggi tutto …
AI Coding Agent sotto attacco Git: un repo può eseguire comandi sul tuo PC via core.fsmontior malvagio
Featured

AI Coding Agent sotto attacco Git: un repo può eseguire comandi sul tuo PC via core.fsmontior malvagio

news 06 Settembre 2026 Visite: 286
  • threatintelligence
  • ethicalhacking
  • git config
  • core fsmonitor
  • ai coding agent
  • esecuzione codice
  • sicurezza sviluppatori

Una nuova classe di vulnerabilita sta mettendo in difficolta diversi AI coding agent da riga di comando, perché permette a un repository ricevuto di far eseguire comandi sul computer dello sviluppatore tramite configurazioni Git malevole. Il punto chiave non e il modello di intelligenza artificiale, ma il modo in cui questi strumenti automatizzano operazioni di Git in background per capire branch, stato dei file e differenze.

Leggi tutto …
Pegasus colpisce iPhone in Serbia: exploit zero‑click su iMessage riaccende l’allarme spyware globale
Featured

Pegasus colpisce iPhone in Serbia: exploit zero‑click su iMessage riaccende l’allarme spyware globale

news 05 Settembre 2026 Visite: 205
  • exploit zero-click
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • Pegasus spyware
  • iMessage
  • iPhone sicurezza
  • sorveglianza digitale

Un recente caso di sorveglianza digitale evidenzia come Pegasus spyware continui a rappresentare una minaccia concreta per la sicurezza mobile e la privacy. Un iPhone appartenente a un membro del movimento studentesco di protesta in Serbia e stato compromesso tramite un exploit zero click su iMessage, cioe un attacco capace di infettare il dispositivo senza che la vittima tocchi link o apra allegati.

Leggi tutto …
FalconFlank scuote Windows 11: escalation di privilegi sfruttando CrowdStrike e la rimozione macro Office
Featured

FalconFlank scuote Windows 11: escalation di privilegi sfruttando CrowdStrike e la rimozione macro Office

news 05 Settembre 2026 Visite: 308
  • escalation privilegi
  • threatintelligence
  • socspecialist
  • Windows 11
  • ethicalhacking
  • endpoint security
  • FalconFlank
  • CrowdStrike Falcon

FalconFlank è il nome dato a un nuovo proof of concept che mostra una possibile escalation di privilegi su Windows quando è presente CrowdStrike Falcon Sensor. Il punto centrale della tecnica è l’abuso di una funzione pensata per aumentare la sicurezza, cioè la rimozione automatica di macro sospette nei file Microsoft Office.

Leggi tutto …
HAProxy Trojanizzato in Corea del Sud: backdoor “ted” intercetta traffico e nasconde il C2 nei log
Featured

HAProxy Trojanizzato in Corea del Sud: backdoor “ted” intercetta traffico e nasconde il C2 nei log

news 05 Settembre 2026 Visite: 167
  • command and control
  • malware Linux
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • backdoor
  • HAProxy
  • intercettazione traffico

Un nuovo toolkit Linux finora non documentato è stato individuato all’interno di build trojanizzate di HAProxy utilizzate come load balancer in due organizzazioni della Corea del Sud. Invece di sfruttare una vulnerabilità di HAProxy, gli attaccanti avrebbero ottenuto esecuzione di codice sul server e poi sostituito il binario in esecuzione, inserendo un impianto chiamato ted, nome emerso da stringhe di debug presenti nel file.

Leggi tutto …
BraZetsu, il malware-mercato: PC Windows infetti rivenduti ai criminali, con IA che sceglie le vittime migliori
Featured

BraZetsu, il malware-mercato: PC Windows infetti rivenduti ai criminali, con IA che sceglie le vittime migliori

news 04 Settembre 2026 Visite: 368
  • malware Windows
  • social engineering
  • threatintelligence
  • malwareanalysis
  • initial access broker
  • BraZetsu
  • marketplace criminale

BraZetsu è un malware per Windows basato su Python che sta attirando grande attenzione nel mondo della cybersecurity per il suo ruolo nel trasformare computer compromessi in merce pronta alla vendita. Invece di limitarsi al classico furto di password e cookie tipico degli infostealer, BraZetsu funziona come un framework modulare pensato per supportare l’attività degli Initial Access Broker, cioè operatori che ottengono un primo accesso a reti e sistemi e poi lo rivendono ad altri criminali.

Leggi tutto …
Node.js Arma dei Malware: ClickFix ed EtherHiding aggirano Windows e colpiscono governi e aziende
Featured

Node.js Arma dei Malware: ClickFix ed EtherHiding aggirano Windows e colpiscono governi e aziende

news 04 Settembre 2026 Visite: 184
  • ClickFix
  • cyber attacchi
  • EtherHiding
  • Malware
  • Node.js
  • threatintelligence
  • malwareanalysis

Gli attacchi informatici piu recenti mostrano un uso sempre piu frequente di Node.js come vettore per la distribuzione di malware. I criminali informatici sfruttano il runtime JavaScript legittimo e firmato, in particolare il file node.exe, per eseguire script malevoli e installare payload persistenti senza dover introdurre subito un eseguibile sospetto.

Leggi tutto …
Phishing Invisibile su Teams: finti help desk, sessioni remote e ransomware entrano in azienda con un solo “Allow”
Featured

Phishing Invisibile su Teams: finti help desk, sessioni remote e ransomware entrano in azienda con un solo “Allow”

news 04 Settembre 2026 Visite: 229
  • Microsoft Teams
  • Phishing
  • ransomware
  • social engineering
  • threatintelligence
  • socspecialist
  • OAuth

Gli attacchi informatici piu efficaci oggi non sembrano attacchi. Arrivano come una chiamata dal reparto IT, un messaggio su Microsoft Teams, un file condiviso o una richiesta apparentemente innocua di cliccare su Allow per autorizzare un accesso.

Leggi tutto …
  1. Sality nel mirino globale: sinkhole P2P e domini sequestrati spezzano la botnet, ma i PC restano infetti
  2. Download-trappola su Windows: installer falsi disattivano Windows Update e aggirano Microsoft Defender
  3. Freelance nel mirino: 80.000 utenti colpiti da Excel infetti e macro VBA, scatta il furto d’identità
  4. Trappola Recruiting per Sviluppatori: finti test Node.js nascondono RAT multipiattaforma su Windows, Linux e macOS

Pagina 6 di 246

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 4
  • 5
  • 6
  • 7
  • 8

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti