Iscriviti al webinar gratuito del 12 Maggio per diventare Forensic Analyst! Scopri di più
Corso Ethical Hacker: accedi alla promozione fino al 30 Aprile! Scopri di più
CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
REvil Smascherata dal BKA: due menti chiave identificate, 130 attacchi e 35 milioni di danni in Germania
Featured

REvil Smascherata dal BKA: due menti chiave identificate, 130 attacchi e 35 milioni di danni in Germania

news 07 Aprile 2026 Visite: 150
  • attacchi informatici
  • cybercrime
  • ransomware
  • REvil
  • threatintelligence
  • BKA

La polizia criminale federale tedesca BKA ha annunciato di aver identificato due figure chiave legate a REvil, noto anche come Sodinokibi, uno dei gruppi più attivi nel panorama ransomware as a service. La notizia è rilevante per la cybersecurity europea perché collega in modo diretto identità reali a una lunga scia di attacchi ransomware che hanno colpito aziende e organizzazioni in Germania, con impatti economici estremamente significativi.

Leggi tutto …
Supply Chain in Crisi: Axios su npm compromesso, WAVESHAPER V2 e zero-day Chrome mettono a rischio milioni di utenti
Featured

Supply Chain in Crisi: Axios su npm compromesso, WAVESHAPER V2 e zero-day Chrome mettono a rischio milioni di utenti

news 07 Aprile 2026 Visite: 196
  • cybersecurity
  • npm
  • Phishing
  • supply chain
  • threatintelligence
  • zero-day
  • socspecialist

La settimana della cybersecurity ha mostrato quanto sia fragile la catena di fiducia che sostiene software e servizi usati ogni giorno. Il caso più rilevante riguarda la compromissione di un pacchetto npm molto diffuso, Axios, con quasi 100 milioni di download settimanali.

Leggi tutto …
Coworking sotto attacco: la cybersecurity “as a service” diventa il nuovo benefit premium nel 2026
Featured

Coworking sotto attacco: la cybersecurity “as a service” diventa il nuovo benefit premium nel 2026

news 06 Aprile 2026 Visite: 310
  • cybersecurity
  • Zero Trust
  • socspecialist
  • security as a service
  • coworking
  • controllo accessi intelligenti

Nel 2026 la sicurezza informatica diventa un fattore decisivo anche per chi lavora in coworking e uffici flessibili. Con danni da cybercrime che continuano a crescere e con il costo medio di una violazione dati negli Stati Uniti che supera i dieci milioni di dollari, molte aziende si trovano esposte senza avere un team dedicato.

Leggi tutto …
Furto Record su Drift: 285 milioni svaniti dopo 6 mesi di social engineering legato alla Corea del Nord
Featured

Furto Record su Drift: 285 milioni svaniti dopo 6 mesi di social engineering legato alla Corea del Nord

news 06 Aprile 2026 Visite: 177
  • Corea del Nord
  • criptovalute
  • DeFi
  • social engineering
  • threatintelligence
  • forensicanalysis
  • Drift

Il maxi furto da 285 milioni di dollari che ha colpito Drift, exchange decentralizzato basato su Solana, viene ricondotto a una lunga operazione di social engineering durata circa sei mesi e avviata nell’autunno 2025. L’attacco, avvenuto il primo aprile 2026, non sarebbe stato un evento improvviso ma il risultato di una campagna mirata e meticolosamente pianificata, attribuita con confidenza media a un gruppo di hacker legato alla Corea del Nord noto come UNC4736, già associato a diverse intrusioni nel settore crypto.

Leggi tutto …
Svolta Anti-Ransomware in Germania: identificato il capo di REvil e GandCrab, danni oltre 35 milioni di euro
Featured

Svolta Anti-Ransomware in Germania: identificato il capo di REvil e GandCrab, danni oltre 35 milioni di euro

news 06 Aprile 2026 Visite: 157
  • ransomware
  • REvil
  • threatintelligence
  • forensicanalysis
  • GandCrab
  • BKA
  • UNKN

Le autorità tedesche hanno reso pubblica una svolta importante nella lotta al ransomware, identificando UNKN (noto anche come UNKNOWN), ritenuto il capo di due tra i gruppi criminali più influenti della scena russa: GandCrab e REvil.

Leggi tutto …
Crisi CISO Globale: 10.000 aziende per leader, ransomware e cybercrime fuori controllo
Featured

Crisi CISO Globale: 10.000 aziende per leader, ransomware e cybercrime fuori controllo

news 05 Aprile 2026 Visite: 297
  • cybercrime
  • cybersecurity
  • leadership
  • ransomware
  • threatintelligence
  • ciso

Il panorama globale dei CISO (Chief Information Security Officer) mostra un divario di leadership nella cybersecurity troppo grande per essere ignorato. Un recente report 2026 evidenzia che, nonostante la diffusione quasi totale del ruolo di CISO nelle grandi aziende Fortune 500 e Global 2000, nel mondo esistono circa 35.000 CISO a fronte di una stima di 359 milioni di imprese.

Leggi tutto …
FAL CON 2026 a Las Vegas: la cybersecurity entra nell’era AI con sfide live e laboratori hands-on
Featured

FAL CON 2026 a Las Vegas: la cybersecurity entra nell’era AI con sfide live e laboratori hands-on

news 05 Aprile 2026 Visite: 142
  • cybersecurity
  • intelligenza artificiale
  • threatintelligence
  • socspecialist
  • FAL CON 2026
  • Las Vegas
  • CrowdTour 2026

FAL CON 2026 si prepara a essere uno degli eventi piu rilevanti per chi lavora nella cybersecurity e vuole capire come proteggere la rivoluzione dell intelligenza artificiale. In programma a Las Vegas dal 31 agosto al 3 settembre 2026, la conferenza punta a riunire oltre 10000 professionisti tra security leader, innovatori, sviluppatori e decision maker con un obiettivo chiaro: mettere la sicurezza al centro dell era AI, dove modelli, dati e infrastrutture diventano superfici di attacco sempre piu ampie.

Leggi tutto …
Stipendi CISO 2026 alle stelle: tra equity e bonus, negli USA si sfiora (e supera) il milione
Featured

Stipendi CISO 2026 alle stelle: tra equity e bonus, negli USA si sfiora (e supera) il milione

news 05 Aprile 2026 Visite: 140
  • stipendio CISO
  • compensazione cybersecurity
  • equity
  • aziende quotate
  • salari USA

Nel 2026 lo stipendio del CISO (Chief Information Security Officer) continua a crescere e a diventare sempre più variabile in base a settore aziendale, dimensione dell’impresa e soprattutto componente equity. I dati più citati sui salari dei CISO mostrano un intervallo ampio, che riflette mercati del lavoro diversi e pacchetti di compensazione sempre più complessi.

Leggi tutto …
Hack Drift su Solana: 285 milioni spariti in 10 secondi tra multisig ingannate e durable nonce
Featured

Hack Drift su Solana: 285 milioni spariti in 10 secondi tra multisig ingannate e durable nonce

news 04 Aprile 2026 Visite: 188
  • social engineering
  • solana
  • threatintelligence
  • forensicanalysis
  • Drift
  • durable nonce
  • multisig

Il decentralized exchange Drift basato su Solana ha confermato un grave incidente di sicurezza avvenuto il primo aprile 2026 con una sottrazione di circa 285 milioni di dollari. Le analisi indicano che non si è trattato di un classico bug nei programmi o negli smart contract del protocollo e non emergono segnali di seed phrase compromesse.

Leggi tutto …
Spionaggio TA416 su UE e NATO: phishing con web bug e OAuth apre la porta a PlugX
Featured

Spionaggio TA416 su UE e NATO: phishing con web bug e OAuth apre la porta a PlugX

news 04 Aprile 2026 Visite: 356
  • cyber spionaggio
  • Phishing
  • PlugX
  • threatintelligence
  • malwareanalysis
  • TA416
  • OAuth

Dal 2025 una campagna di cyber spionaggio attribuita al gruppo TA416 ha ripreso a colpire governi europei e organizzazioni diplomatiche, con un focus su missioni legate a Unione Europea e NATO. Dopo un periodo di minore attivita nella regione, gli attaccanti hanno avviato piu ondate di phishing e distribuzione malware, adattando spesso la catena di infezione per aumentare le possibilita di successo e ridurre il rilevamento.

Leggi tutto …
  1. Axios Violato su npm: social engineering nordcoreano infetta la supply chain JavaScript con WAVESHAPER.V2
  2. Axios npm sotto attacco: trojan nordcoreano nella supply chain, esecuzione automatica e backdoor WAVESHAPER.V2
  3. Crittografia Sotto Accusa: tra privacy e ransomware, il paradosso che alimenta 10,5 trilioni di cybercrime
  4. AI SOC Rivoluziona la Difesa: stop alert fatigue, caccia agli zero-day e risposta automatica agli attacchi multi‑fase

Pagina 8 di 205

  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 6
  • 7
  • 8
  • 9
  • 10

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo