CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Supply Chain npm colpita: jscrambler infetto ruba segreti cloud e token CI con un semplice npm install
Featured

Supply Chain npm colpita: jscrambler infetto ruba segreti cloud e token CI con un semplice npm install

news 13 Luglio 2026 Visite: 327
  • npm
  • supply chain
  • threatintelligence
  • malwareanalysis
  • infostealer
  • jscrambler
  • Rust malware

Una recente compromissione della supply chain npm ha coinvolto il pacchetto jscrambler, trasformando una normale installazione in un vettore di infezione. La versione jscrambler 8.14.0 pubblicata su npm contiene un meccanismo che avvia un infostealer durante la fase di installazione, sfruttando uno script preinstall.

Leggi tutto …
Tradimento BlackCat: negoziatore ransomware condannato, vendeva segreti assicurativi per gonfiare i riscatti
Featured

Tradimento BlackCat: negoziatore ransomware condannato, vendeva segreti assicurativi per gonfiare i riscatti

news 11 Luglio 2026 Visite: 325
  • BlackCat
  • insider threat
  • ransomware
  • threatintelligence
  • negoziazione
  • estorsione

Un negoziatore di ransomware di 41 anni è stato condannato negli Stati Uniti a 70 mesi di carcere per aver collaborato con il gruppo BlackCat, noto anche come ALPHV, in una serie di attacchi ed estorsioni contro vittime americane. Il caso mette in evidenza un rischio spesso sottovalutato nella gestione degli incidenti: la minaccia interna e il tradimento della fiducia da parte di figure che dovrebbero supportare le aziende durante una crisi di cybersecurity.

Leggi tutto …
WP SHELLSTORM svelata: server esposto rivela attacchi automatizzati e webshell su WordPress e Joomla
Featured

WP SHELLSTORM svelata: server esposto rivela attacchi automatizzati e webshell su WordPress e Joomla

news 11 Luglio 2026 Visite: 342
  • threatintelligence
  • Vulnerabilità
  • WordPress
  • forensicanalysis
  • Joomla
  • webshell
  • plugin Breeze

Un server di un gruppo cybercriminale rimasto esposto su Internet per settimane ha permesso di osservare dall’interno una campagna di compromissione di siti web su larga scala, oggi tracciata come WP SHELLSTORM. La directory aperta conteneva strumenti di attacco, log operativi, script di exploit, configurazioni di comando e controllo e liste di bersagli che citavano oltre 1,4 milioni di domini.

Leggi tutto …
Passkey-Trappola su Microsoft 365: vishing e finti enrollment rubano accessi in tempo reale
Featured

Passkey-Trappola su Microsoft 365: vishing e finti enrollment rubano accessi in tempo reale

news 11 Luglio 2026 Visite: 425
  • Microsoft 365
  • microsoft entra
  • passkey
  • Phishing
  • threatintelligence
  • vishing

Negli ultimi mesi sta emergendo una nuova tecnica di phishing che sfrutta la diffusione delle passkey per rubare accessi a Microsoft 365. Un gruppo criminale identificato come O UNC 066 sta colpendo aziende di diversi settori come tecnologia, sanità, automotive, costruzioni, food and beverage e aviazione, combinando vishing e pagine web contraffatte per convincere gli utenti a registrare una passkey controllata dagli attaccanti in Microsoft Entra.

Leggi tutto …
GigaWiper su Windows: backdoor spia e wiper che finge ransomware, dati cancellati per sempre
Featured

GigaWiper su Windows: backdoor spia e wiper che finge ransomware, dati cancellati per sempre

news 10 Luglio 2026 Visite: 274
  • cyber espionage
  • threatintelligence
  • wiper
  • malwareanalysis
  • forensicanalysis
  • GigaWiper
  • Windows backdoor
  • fake ransomware

GigaWiper è una nuova backdoor per Windows progettata per unire in un solo impianto funzioni di spionaggio e capacità distruttive tipiche dei wiper. La particolarità è l’architettura modulare basata su comandi numerati, che permette all’operatore di scegliere come agire dopo aver ottenuto accesso alla rete.

Leggi tutto …
GodDamn Ransomware e PoisonX: antivirus ed EDR “accecati” prima della cifratura con tecnica BYOVD
Featured

GodDamn Ransomware e PoisonX: antivirus ed EDR “accecati” prima della cifratura con tecnica BYOVD

news 10 Luglio 2026 Visite: 385
  • AnyDesk
  • BYOVD
  • ransomware
  • threatintelligence
  • malwareanalysis
  • endpoint security
  • PoisonX

I ricercatori di sicurezza informatica hanno individuato una nuova famiglia di ransomware chiamata GodDamn che punta a disattivare le difese endpoint usando un driver kernel denominato PoisonX. Questa tecnica rappresenta un passo avanti nelle strategie di defense evasion perche permette agli attaccanti di neutralizzare antivirus ed EDR prima della fase di cifratura, aumentando le probabilita di successo dell attacco ransomware e riducendo la capacita di rilevamento e risposta.

Leggi tutto …
Bucket Hijacking nel Cloud: un nome riutilizzato basta a dirottare dati e log senza farsi notare
Featured

Bucket Hijacking nel Cloud: un nome riutilizzato basta a dirottare dati e log senza farsi notare

news 10 Luglio 2026 Visite: 291
  • #cloud security
  • Phishing
  • supply chain
  • threatintelligence
  • vulnerabilità Windows
  • malwareanalysis
  • socspecialist
  • bucket hijacking

Nel bollettino di cybersecurity della settimana emergono attacchi che non iniziano con tecniche spettacolari ma con azioni quotidiane e configurazioni lasciate aperte. La superficie di rischio si costruisce spesso su percorsi normali come un link cliccato in fretta, un pacchetto software considerato affidabile, un nome riutilizzato nel cloud o un servizio che continua a fidarsi di uno stato vecchio.

Leggi tutto …
HalluSquatting colpisce GitHub: gli assistenti AI “allucinano” repo e i criminali li trasformano in botnet
Featured

HalluSquatting colpisce GitHub: gli assistenti AI “allucinano” repo e i criminali li trasformano in botnet

news 09 Luglio 2026 Visite: 235
  • botnet
  • github
  • prompt injection
  • sicurezza AI
  • threatintelligence
  • assistenti di coding

Gli assistenti di coding basati su intelligenza artificiale stanno diventando sempre più autonomi e per questo anche più appetibili per i cyber criminali. Una nuova tecnica di attacco chiamata HalluSquatting sfrutta un comportamento noto dei modelli linguistici, cioè la tendenza a inventare nomi plausibili di repository, plugin o skill quando non trovano un riferimento certo.

Leggi tutto …
LapDogs si espande: UAT 7810 compromette router vulnerabili con LONGLEASH e backdoor modulari ORB
Featured

LapDogs si espande: UAT 7810 compromette router vulnerabili con LONGLEASH e backdoor modulari ORB

news 09 Luglio 2026 Visite: 214
  • malware Linux
  • threatintelligence
  • malwareanalysis
  • UAT 7810
  • LONGLEASH
  • ORB network
  • router vulnerabilità

Il gruppo di minaccia informatica UAT 7810 collegato alla Cina sta ampliando una rete ORB (Operational Relay Box) compromettendo dispositivi di rete esposti su Internet. Questo tipo di infrastruttura funziona come un insieme di nodi intermedi che mascherano la provenienza del traffico e permettono ad altri attori di minaccia di lanciare attacchi contro obiettivi di alto valore con maggiore anonimato e resilienza.

Leggi tutto …
ChocoPoC RAT su GitHub: i falsi PoC infettano via pip e rubano credenziali ai ricercatori
Featured

ChocoPoC RAT su GitHub: i falsi PoC infettano via pip e rubano credenziali ai ricercatori

news 09 Luglio 2026 Visite: 329
  • github
  • Malware
  • #Python
  • supply chain
  • threatintelligence
  • malwareanalysis
  • PoC

Una nuova campagna di malware sta prendendo di mira i ricercatori di vulnerabilità sfruttando un comportamento comune nel settore cyber security: scaricare e provare rapidamente repository PoC (proof of concept) pubblicati su GitHub subito dopo la divulgazione di una CVE. Il trojan, chiamato ChocoPoC RAT, viene distribuito tramite falsi repository che promettono exploit funzionanti per falle molto discusse, ma che in realtà introducono una catena di dipendenze Python malevole.

Leggi tutto …
  1. Finti Avvisi Fiscali in India: phishing con DCRat e DLL side loading svuota PC e ruba dati
  2. Help Desk sotto attacco Scattered Spider: reset MFA, 77GB rubati e riscatto da 8 milioni smascherati dal Windows Device ID
  3. Roundcube sotto assedio: IceCube ruba credenziali e apre web shell nei server email delle università USA-Canada
  4. Cavern C2 colpisce Israele: hacker iraniani sfruttano SysAid e supply chain per accesso persistente invisibile

Pagina 9 di 233

  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 7
  • 8
  • 9
  • 10
  • 11

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti