CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
WinRAR sotto attacco Gamaredon: CVE-2025-8088 scatena GammaWorm e furti dati in Ucraina
Featured

WinRAR sotto attacco Gamaredon: CVE-2025-8088 scatena GammaWorm e furti dati in Ucraina

news 03 Giugno 2026 Visite: 222
  • Gamaredon
  • GammaSteel
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • WinRAR
  • CVE 2025 8088
  • GammaWorm

Il gruppo di cyber spionaggio Gamaredon continua a prendere di mira l’Ucraina sfruttando una vulnerabilità di WinRAR per distribuire malware modulari dedicati al furto di dati e alla propagazione laterale. Al centro della campagna osservata a gennaio 2026 c’è la CVE 2025 8088, un difetto di path traversal che permette di estrarre file in percorsi non previsti e quindi avviare una catena di infezione senza che l’utente se ne accorga.

Leggi tutto …
Operazione XENOFISCAL: SideCopy infiltra Xeno RAT nel Ministero delle Finanze afghano con spear phishing in pashtu
Featured

Operazione XENOFISCAL: SideCopy infiltra Xeno RAT nel Ministero delle Finanze afghano con spear phishing in pashtu

news 03 Giugno 2026 Visite: 257
  • cyber spionaggio
  • SideCopy
  • spear phishing
  • threatintelligence
  • malwareanalysis
  • Xeno RAT
  • Ministero delle Finanze Afghanistan

Una nuova campagna di spear phishing attribuita al gruppo SideCopy ha preso di mira il Ministero delle Finanze afghano distribuendo Xeno RAT, un remote access trojan open source usato per attivita di cyber spionaggio. Loperazione, nota come Operation XENOFISCAL, non si limita al dicastero centrale ma include anche direzioni provinciali di entrate e finanza, funzionari governativi di lingua pashtu e personale amministrativo a livello locale, segnalando un chiaro interesse per dati sensibili e documenti istituzionali.

Leggi tutto …
Team di Agenti AI per Threat Intelligence: report velocissimi, ma rischio “allucinazioni” e zero grounding
Featured

Team di Agenti AI per Threat Intelligence: report velocissimi, ma rischio “allucinazioni” e zero grounding

news 03 Giugno 2026 Visite: 162
  • intelligenza artificiale
  • Threat Intelligence
  • threatintelligence
  • structured analytical techniques
  • cyber security
  • analisi intelligence

Le Structured Analytical Techniques (SAT) sono metodi usati nella intelligence analysis e nella cyber threat intelligence per ridurre bias e scorciatoie cognitive. Sono particolarmente utili quando si lavora su attribution analysis, scenari geopolitici, forecasting e valutazioni operative, ma richiedono tempo, competenze e lavoro di gruppo.

Leggi tutto …
Fuga dei CISO nell’era dell’AI: turnover record mentre il cybercrime accelera
Featured

Fuga dei CISO nell’era dell’AI: turnover record mentre il cybercrime accelera

news 02 Giugno 2026 Visite: 162
  • cybercrime
  • cybersecurity
  • intelligenza artificiale
  • threatintelligence
  • ciso
  • turnover

Il turnover dei CISO continua a crescere e l’arrivo dell’intelligenza artificiale rende la cybersecurity ancora più cruciale per aziende e clienti. Il Chief Information Security Officer oggi opera in un contesto in cui la pressione è costante, le responsabilità aumentano e le aspettative del top management sono sempre più alte.

Leggi tutto …
Operation Dragon Weave: spionaggio via phishing e Azure Blob, AdaptixC2 prende il controllo in silenzio
Featured

Operation Dragon Weave: spionaggio via phishing e Azure Blob, AdaptixC2 prende il controllo in silenzio

news 02 Giugno 2026 Visite: 145
  • adaptixc2
  • Phishing
  • threatintelligence
  • malwareanalysis
  • Operation Dragon Weave
  • Azure Blob Storage
  • AZUREVEIL

Una nuova campagna di cyber spionaggio chiamata Operation Dragon Weave sta aumentando la pressione su enti e cittadini nella Repubblica Ceca e a Taiwan, con l’obiettivo di installare un agente AdaptixC2 per controllo remoto ed esfiltrazione dati. I bersagli osservati includono organizzazioni governative, ricerca e università, tecnologia e servizi finanziari, un perimetro tipico delle operazioni orientate alla raccolta di informazioni strategiche.

Leggi tutto …
Bypass VPN GlobalProtect e zero-day Gogs: cyberattacchi lampo | Patch entro 12 ore o rischio compromissione totale
Featured

Bypass VPN GlobalProtect e zero-day Gogs: cyberattacchi lampo | Patch entro 12 ore o rischio compromissione totale

news 02 Giugno 2026 Visite: 247
  • cybersecurity
  • Phishing
  • supply chain security
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • AI

Nel recap settimanale di cybersecurity emergono alcune tendenze chiare che ogni team IT dovrebbe considerare prioritarie. La prima e la piu urgente riguarda lo sfruttamento attivo di una vulnerabilita su PAN OS e Prisma Access legata a GlobalProtect.

Leggi tutto …
Botnet da 17 milioni di dispositivi smantellata: Olanda blocca 200 server, crolla il mercato dei proxy criminali
Featured

Botnet da 17 milioni di dispositivi smantellata: Olanda blocca 200 server, crolla il mercato dei proxy criminali

news 01 Giugno 2026 Visite: 226
  • botnet
  • cybersecurity
  • dispositivi IoT
  • Malware
  • proxy residenziali
  • threatintelligence
  • socspecialist

Le autorità olandesi hanno annunciato lo smantellamento di una vasta botnet collegata a circa 17 milioni di dispositivi infetti tra computer, tablet, smartphone e dispositivi IoT. Questa rete veniva sfruttata per attacchi e attività criminali online grazie a una infrastruttura di controllo composta da oltre 200 server localizzati nei Paesi Bassi che fungevano da backend operativo per la gestione dei nodi compromessi.

Leggi tutto …
CVE-2026-0257 su GlobalProtect: bypass autenticazione apre VPN non autorizzate nei firewall PAN-OS esposti online
Featured

CVE-2026-0257 su GlobalProtect: bypass autenticazione apre VPN non autorizzate nei firewall PAN-OS esposti online

news 01 Giugno 2026 Visite: 198
  • GlobalProtect
  • threatintelligence
  • vpn
  • socspecialist
  • PAN OS
  • CVE-2026-0257
  • Prisma Access

Una nuova vulnerabilità sta mettendo sotto pressione la sicurezza perimetrale di molte aziende che usano PAN-OS e Prisma Access. Il problema riguarda GlobalProtect, in particolare portale e gateway, e consente un bypass di autenticazione identificato come CVE-2026-0257 con punteggio CVSS 7.8.

Leggi tutto …
DDoS Potenziati dall’IA: siti offline in pochi secondi, difese tradizionali ormai inutili
Featured

DDoS Potenziati dall’IA: siti offline in pochi secondi, difese tradizionali ormai inutili

news 01 Giugno 2026 Visite: 171
  • attacchi DDoS
  • cybersecurity
  • intelligenza artificiale
  • sicurezza cloud
  • threatintelligence
  • socspecialist
  • protezione rete

Gli attacchi DDoS stanno cambiando volto e il motivo principale è l’uso crescente dell’intelligenza artificiale da parte dei criminali informatici. Oggi non si parla più solo di traffico malevolo generato in massa, ma di attacchi capaci di adattarsi, individuare punti deboli e colpire con velocità impressionante.

Leggi tutto …
SOC in Crisi Silenziosa: il debito operativo esplode, 3 mosse per detection e incident response rapide
Featured

SOC in Crisi Silenziosa: il debito operativo esplode, 3 mosse per detection e incident response rapide

news 31 Mag 2026 Visite: 173
  • IoC
  • soc
  • Threat Intelligence
  • threatintelligence
  • socspecialist
  • incident response
  • SIEM

Molte aziende continuano a pensare alla sicurezza informatica come a un problema di perimetro, con muri più alti e più strumenti di rilevamento. Gli incidenti moderni però raramente entrano dalla porta principale: si insinuano come attività apparentemente normali, si nascondono in processi legittimi e aumentano il rischio in modo silenzioso prima che qualcuno li definisca davvero un incidente.

Leggi tutto …
  1. ChatGPhish scuote ChatGPT: i riassunti web diventano trappole phishing invisibili
  2. Gogs sotto attacco: un branch “truccato” basta per eseguire codice remoto (CVSS 9.4)
  3. Allarme Cybercrime in Sri Lanka: phishing e ransomware esplodono, l’IA accelera le truffe digitali
  4. GREYVIBE colpisce l’Ucraina con malware “AI-powered”: phishing, CAPTCHA-trappola e spyware con WebRTC per audio/video live

Pagina 7 di 221

  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 5
  • 6
  • 7
  • 8
  • 9

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti