CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Sality nel mirino globale: sinkhole P2P e domini sequestrati spezzano la botnet, ma i PC restano infetti
Featured

Sality nel mirino globale: sinkhole P2P e domini sequestrati spezzano la botnet, ma i PC restano infetti

news 03 Settembre 2026 Visite: 251
  • botnet
  • malware Windows
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • Sality
  • P2P
  • sinkhole

Le autorità internazionali hanno annunciato una importante operazione di contrasto a Sality, una botnet peer to peer (P2P) attiva da molti anni e nota per la sua capacità di restare operativa anche quando vengono chiusi i server di comando e controllo tradizionali. L’intervento ha combinato azioni di law enforcement in più paesi con il supporto di partner del settore privato, puntando a spezzare la catena di distribuzione dei nuovi payload malware e a ridurre in modo significativo la pericolosità della rete infetta.

Leggi tutto …
Download-trappola su Windows: installer falsi disattivano Windows Update e aggirano Microsoft Defender
Featured

Download-trappola su Windows: installer falsi disattivano Windows Update e aggirano Microsoft Defender

news 03 Settembre 2026 Visite: 331
  • Malware
  • Microsoft Defender
  • threatintelligence
  • malwareanalysis
  • persistenza
  • installer falsi
  • Windows Update

Una nuova campagna malware sta colpendo utenti Windows attraverso siti di download falsi che imitano in modo credibile fornitori conosciuti. I criminali informatici creano pagine quasi identiche a quelle ufficiali con un pulsante di download ben visibile, spingendo le persone a scaricare un archivio ZIP apparentemente legittimo.

Leggi tutto …
Freelance nel mirino: 80.000 utenti colpiti da Excel infetti e macro VBA, scatta il furto d’identità
Featured

Freelance nel mirino: 80.000 utenti colpiti da Excel infetti e macro VBA, scatta il furto d’identità

news 03 Settembre 2026 Visite: 199
  • macro VBA
  • Remote Access Trojan
  • threatintelligence
  • malwareanalysis
  • furto identita
  • malware excel
  • piattaforme freelance

Un caso di cybercrime legato a malware veicolato tramite file Excel torna a mostrare quanto le piattaforme di lavoro freelance possano diventare un bersaglio ideale per campagne su larga scala. Le autorità statunitensi hanno contestato a un cittadino russo estradato da Cipro l’uso di centinaia di account falsi per inviare messaggi con allegati Excel malevoli a circa 80.000 utenti tra il 2016 e il 2017.

Leggi tutto …
Trappola Recruiting per Sviluppatori: finti test Node.js nascondono RAT multipiattaforma su Windows, Linux e macOS
Featured

Trappola Recruiting per Sviluppatori: finti test Node.js nascondono RAT multipiattaforma su Windows, Linux e macOS

news 02 Settembre 2026 Visite: 261
  • Malware
  • Phishing
  • rat
  • social engineering
  • threatintelligence
  • malwareanalysis
  • multipiattaforma

Un recente caso di social engineering nel settore recruiting mostra come alcuni gruppi di cyber spionaggio stiano sfruttando piattaforme di ricerca lavoro e test tecnici per infettare le workstation degli sviluppatori. La campagna si basa su un approccio credibile in cui i criminali si presentano come recruiter e inviano un archivio ZIP con una presunta prova di programmazione.

Leggi tutto …
ClickFix conquista le aziende: l’attacco “senza malware” che aggira patch e antivirus
Featured

ClickFix conquista le aziende: l’attacco “senza malware” che aggira patch e antivirus

news 02 Settembre 2026 Visite: 253
  • ClickFix
  • patch management
  • ransomware
  • social engineering
  • threatintelligence
  • socspecialist
  • living off the land

Nel panorama della cybersecurity moderna gli attacchi di successo non sono necessariamente i piu sofisticati ma quelli piu ripetibili. Un esempio e ClickFix una tecnica di social engineering che guida la vittima a eseguire un comando copiato negli appunti mentre crede di completare una verifica antispam.

Leggi tutto …
GuardBreaker colpisce l’AI: prompt injection nei malware blocca l’analisi e apre la strada a MATCHBOIL
Featured

GuardBreaker colpisce l’AI: prompt injection nei malware blocca l’analisi e apre la strada a MATCHBOIL

news 02 Settembre 2026 Visite: 205
  • intelligenza artificiale
  • Malware
  • prompt injection
  • threatintelligence
  • uac-0099
  • malwareanalysis
  • MATCHBOIL

Un recente caso di cybersecurity mostra come i gruppi di minaccia stiano adattando il malware per ostacolare le analisi basate su intelligenza artificiale. La tecnica è stata soprannominata GuardBreaker e sfrutta un concetto semplice ma efficace di prompt injection inserito direttamente nel codice malevolo.

Leggi tutto …
Truffe Lavoro Remoto Nordcoreane: identità false e laptop farm infiltrano anche sanità, vendite e marketing
Featured

Truffe Lavoro Remoto Nordcoreane: identità false e laptop farm infiltrano anche sanità, vendite e marketing

news 01 Settembre 2026 Visite: 233
  • Corea del Nord
  • intelligenza artificiale
  • threatintelligence
  • truffe lavoro remoto
  • identità false
  • laptop farm

Le truffe legate al lavoro da remoto attribuite a operatori collegati alla Corea del Nord stanno evolvendo e non riguardano più solo il settore IT. Diverse indagini mostrano un ampliamento verso ruoli in ambito sanitario e in aree commerciali come vendite, marketing e servizi.

Leggi tutto …
Aurora Usa Cursor AI: il ransomware “assistito” accelera intrusioni e cifratura su Windows, Linux ed ESXi
Featured

Aurora Usa Cursor AI: il ransomware “assistito” accelera intrusioni e cifratura su Windows, Linux ed ESXi

news 01 Settembre 2026 Visite: 357
  • Active Directory
  • cyber attacchi
  • #ESXi
  • threatintelligence
  • malwareanalysis
  • ransomware Aurora
  • Cursor AI

Il ransomware Aurora sta attirando sempre più attenzione nel panorama della cybersecurity per un elemento nuovo e inquietante: l’uso di strumenti di intelligenza artificiale commerciali per accelerare e guidare le fasi operative di un attacco. Analisi indipendenti hanno evidenziato come operatori legati ad Aurora abbiano sfruttato Cursor, un assistente di coding basato su AI, per pianificare e supportare intrusioni in reti aziendali.

Leggi tutto …
Cyberattacchi Invisibili: proxy-spia, agenti AI fuori controllo e backdoor nei router minacciano reti e infrastrutture critiche
Featured

Cyberattacchi Invisibili: proxy-spia, agenti AI fuori controllo e backdoor nei router minacciano reti e infrastrutture critiche

news 01 Settembre 2026 Visite: 244
  • cybersecurity
  • spionaggio informatico
  • threatintelligence
  • vulnerabilità software
  • malwareanalysis
  • socspecialist
  • agenti AI
  • backdoor router

Nel panorama della cybersecurity di questa settimana emerge un filo conduttore chiaro: gli attacchi più efficaci non sono sempre i più sofisticati, ma quelli che sfruttano elementi già considerati affidabili. Dispositivi spediti con impostazioni pericolose, prompt familiari e strumenti di supporto legittimi diventano il punto di ingresso ideale per chi vuole muoversi inosservato nelle reti aziendali.

Leggi tutto …
TerminalFix e finti CAPTCHA Cloudflare: un copia‑incolla in PowerShell apre un reverse tunnel nella tua rete aziendale
Featured

TerminalFix e finti CAPTCHA Cloudflare: un copia‑incolla in PowerShell apre un reverse tunnel nella tua rete aziendale

news 31 Agosto 2026 Visite: 236
  • dll sideloading
  • PowerShell
  • threatintelligence
  • malwareanalysis
  • TerminalFix
  • Cloudflare CAPTCHA
  • reverse tunnel backdoor

Una nuova campagna di malware chiamata TerminalFix sta attirando l’attenzione nel mondo della cybersecurity per una tecnica di social engineering che sfrutta falsi CAPTCHA Cloudflare. L’obiettivo è convincere l’utente a copiare e incollare un comando malevolo in Windows Terminal o PowerShell, invece del classico Win + R.

Leggi tutto …
  1. Video Editoriali in Cybersecurity: lo storytelling che rende chiare le minacce e conquista web e SEO
  2. Cybercrime da 10,5 Trilioni: l’economia criminale digitale è ormai più grande di quasi tutti i Paesi
  3. Cybercrime oltre 10 trilioni: frodi con IA e social engineering minacciano aziende, governi e assicurazioni
  4. Spark RAT in Cambogia: phishing e BYOVD spengono Defender, ondata di controllo remoto invisibile

Pagina 7 di 246

  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 5
  • 6
  • 7
  • 8
  • 9

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti