CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Allarme GoAnywhere: Vulnerabilità Zero-Day Esposta — Rischio Massimo per i Dati Aziendali
Featured

Allarme GoAnywhere: Vulnerabilità Zero-Day Esposta — Rischio Massimo per i Dati Aziendali

news 05 Ottobre 2025 Visite: 3030
  • exploit
  • fortra
  • goanywhere
  • sicurezza in rete
  • Vulnerabilità

La recente scoperta di una grave vulnerabilità in Fortra GoAnywhere Managed File Transfer (MFT), identificata come CVE-2025-10035 e con punteggio CVSS 10, ha destato grande preoccupazione nella comunità della sicurezza informatica. Questo difetto è stato attivamente sfruttato almeno una settimana prima della sua divulgazione pubblica, come confermato dal team di watchTowr Labs, che ha raccolto prove credibili di attacchi iniziati già dal 10 settembre 2025.

Leggi tutto …
SORVEPOTEL infetta WhatsApp: Ondata di malware mina la sicurezza di utenti e aziende
Featured

SORVEPOTEL infetta WhatsApp: Ondata di malware mina la sicurezza di utenti e aziende

news 05 Ottobre 2025 Visite: 4005
  • Malware
  • Phishing
  • propagazione
  • whatsapp
  • windows

Il malware SORVEPOTEL rappresenta una nuova minaccia informatica che sta colpendo principalmente gli utenti brasiliani attraverso la popolare applicazione di messaggistica WhatsApp. Questa campagna, individuata dagli esperti di sicurezza, sfrutta la fiducia nelle conversazioni tra contatti per diffondere rapidamente il proprio codice dannoso.

Leggi tutto …
Android sotto attacco: ProSpy e ToSpy clonano Signal e ToTok per rubare dati sensibili
Featured

Android sotto attacco: ProSpy e ToSpy clonano Signal e ToTok per rubare dati sensibili

news 04 Ottobre 2025 Visite: 2890
  • android
  • Malware
  • Signal
  • spyware
  • totok

Recenti ricerche nel campo della sicurezza informatica hanno portato alla luce due campagne di spyware su Android chiamate ProSpy e ToSpy, che prendono di mira utenti negli Emirati Arabi Uniti sfruttando app false come Signal e ToTok. Queste applicazioni malevole non sono distribuite tramite gli store ufficiali, ma vengono invece offerte su siti web contraffatti che imitano servizi legittimi, con l'obiettivo di ingannare gli utenti e convincerli a installare manualmente file APK infetti.

Leggi tutto …
Cavalry Werewolf: Pioggia di Attacchi Malware su Russia – Phishing e StallionRAT nel mirino delle aziende
Featured

Cavalry Werewolf: Pioggia di Attacchi Malware su Russia – Phishing e StallionRAT nel mirino delle aziende

news 04 Ottobre 2025 Visite: 2756
  • Cavalry Werewolf
  • Malware
  • Penetration testing
  • Phishing
  • russia
  • StallionRAT

Un recente attacco informatico chiamato Cavalry Werewolf ha preso di mira enti governativi russi e aziende dei settori energia, estrazione mineraria e manifatturiero attraverso sofisticate campagne di phishing. Gli attacchi sono stati ricondotti a un gruppo di cybercriminali che mostra sovrapposizioni con i noti YoroTrooper, SturgeonPhisher, Silent Lynx e Tomiris, quest’ultimo sospettato di avere legami con il Kazakhstan.

Leggi tutto …
Detour Dog: Malware invisibile sfrutta i DNS – Nuova minaccia per la sicurezza digitale
Featured

Detour Dog: Malware invisibile sfrutta i DNS – Nuova minaccia per la sicurezza digitale

news 04 Ottobre 2025 Visite: 2811
  • botnet
  • detour dog
  • Malware
  • Penetration testing
  • strela stealer
  • vulnerabilità DNS

Nel panorama delle minacce informatiche più recenti emerge la figura di Detour Dog, un attore malevolo che ha rivoluzionato la distribuzione di malware sfruttando i DNS e sofisticati sistemi botnet. Secondo le ricerche di Infoblox, Detour Dog gestisce infrastrutture dedicate a campagne di diffusione del malware Strela Stealer, utilizzando come primo stadio la backdoor StarFish.

Leggi tutto …
Confucius colpisce duro: Nuova ondata di malware e phishing contro il Pakistan con tecniche avanzate
Featured

Confucius colpisce duro: Nuova ondata di malware e phishing contro il Pakistan con tecniche avanzate

news 03 Ottobre 2025 Visite: 2968
  • Confucius
  • DLL side-loading
  • Malware
  • Pakistan
  • Phishing

Il gruppo di hacker noto come Confucius ha recentemente lanciato una nuova campagna di phishing mirata prevalentemente contro il Pakistan, utilizzando malware sofisticati come WooperStealer e Anondoor. Questo gruppo, attivo dal 2013 e operativo soprattutto nel Sud Asia, si è distinto per l’utilizzo di tecniche di spear-phishing e documenti dannosi per colpire agenzie governative, organizzazioni militari, contractor della difesa e settori industriali critici pakistani.

Leggi tutto …
Allarme Cyber: Nuove tecniche di attacco tra AI, vulnerabilità CVE e phishing sempre più evoluto
Featured

Allarme Cyber: Nuove tecniche di attacco tra AI, vulnerabilità CVE e phishing sempre più evoluto

news 03 Ottobre 2025 Visite: 2779
  • CVE
  • email
  • Phishing
  • sicurezza in rete
  • Vulnerabilità

Il bollettino ThreatsDay di questa settimana mette in evidenza quanto il panorama della sicurezza informatica sia esteso e in continua evoluzione, con minacce che spaziano dai veicoli connessi alle piattaforme cloud. Tra le principali novità, emergono nuove tecniche di attacco che sfruttano vulnerabilità critiche nei firewall, server SQL esposti e persino funzionalità di browser e intelligenza artificiale.

Leggi tutto …
Cl0p all’attacco: Estorsioni via email alle aziende Oracle, allarme sicurezza globale
Featured

Cl0p all’attacco: Estorsioni via email alle aziende Oracle, allarme sicurezza globale

news 03 Ottobre 2025 Visite: 3159
  • cl0p
  • #doppiaestorsione
  • oracle
  • Penetration testing
  • ransomware
  • sicurezza in rete

Un nuovo allarme cyber arriva dal mondo della sicurezza informatica: Google Mandiant e il Google Threat Intelligence Group hanno individuato e stanno monitorando una nuova ondata di email di estorsione che colpisce aziende che utilizzano Oracle E-Business Suite. Questa attività malevola sembra essere collegata al noto gruppo ransomware Cl0p, già responsabile di numerosi attacchi e fughe di dati su scala globale.

Leggi tutto …
VMware sotto attacco: Escalation di privilegi zero-day, patch urgente contro il gruppo hacker cinese
Featured

VMware sotto attacco: Escalation di privilegi zero-day, patch urgente contro il gruppo hacker cinese

news 02 Ottobre 2025 Visite: 4002
  • escalation privilegi
  • patch
  • #VMware
  • Vulnerabilità
  • zero-day

Un’importante vulnerabilità di sicurezza, identificata come CVE-2025-41244 con un punteggio CVSS di 7.8, ha colpito Broadcom VMware Tools e VMware Aria Operations. Questa falla di tipo local privilege escalation è stata sfruttata attivamente come zero-day da metà ottobre 2024 dal gruppo di cybercriminali UNC5174, collegato alla Cina.

Leggi tutto …
Klopatra colpisce Android: Il nuovo trojan bancario svuota i conti con attacchi notturni e controllo remoto
Featured

Klopatra colpisce Android: Il nuovo trojan bancario svuota i conti con attacchi notturni e controllo remoto

news 02 Ottobre 2025 Visite: 2574
  • android
  • klopatra
  • Malware
  • Penetration testing
  • trojan
  • UltraVNC

Il panorama delle minacce informatiche su dispositivi mobili si arricchisce di un nuovo protagonista: il trojan bancario Klopatra, una sofisticata minaccia Android che ha già compromesso oltre 3000 dispositivi, con una concentrazione di infezioni in Spagna e Italia. Klopatra si distingue per l'uso avanzato di tecniche come il controllo remoto tramite VNC occultato e l'impiego di overlay dinamici per il furto di credenziali bancarie, consentendo così transazioni fraudolente a insaputa delle vittime.

Leggi tutto …
  1. Smishing via Router: Allarme in Europa per l’ondata di SMS truffa dai dispositivi Milesight
  2. Gemini Trifecta: Tre gravi falle mettono a rischio i dati degli utenti AI di Google
  3. Datzbro: Il nuovo trojan Android che deruba gli anziani su Facebook con l’AI
  4. Phantom Taurus: Spionaggio cinese hi-tech con il nuovo malware NET-STAR minaccia governi e telecom di tre continenti

Pagina 70 di 233

  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 73
  • 74
  • 68
  • 69
  • 70
  • 71
  • 72

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti