CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Cyber Attacchi in Ucraina: Allerta WRECKSTEEL in Crescita!
Featured

Cyber Attacchi in Ucraina: Allerta WRECKSTEEL in Crescita!

news 05 Aprile 2025 Visite: 3323
  • attacchi informatici
  • CERT-UA
  • Phishing
  • Ucraina
  • WRECKSTEEL

Il Computer Emergency Response Team dell'Ucraina (CERT-UA) ha recentemente rivelato che sono stati registrati almeno tre attacchi informatici contro enti statali e infrastrutture critiche nel paese con l'obiettivo di rubare dati sensibili. La campagna, secondo quanto riferito dall'agenzia, ha coinvolto l'uso di account email compromessi per inviare messaggi di phishing contenenti link a servizi legittimi come DropMeFiles e Google Drive.

Leggi tutto …
Triada Preinstallato: La Minaccia Invisibile nei Telefoni Android Contraffatti
Featured

Triada Preinstallato: La Minaccia Invisibile nei Telefoni Android Contraffatti

news 04 Aprile 2025 Visite: 3526
  • android
  • cybersecurity
  • Kaspersky
  • Malware
  • Triada

Il malware Triada, già noto alla comunità di cybersecurity, è tornato in scena con una nuova variante preinstallata su telefoni Android contraffatti, infettando oltre 2.600 dispositivi. Secondo un rapporto di Kaspersky, la maggior parte delle infezioni è stata registrata in Russia tra il 13 e il 27 marzo 2025.

Leggi tutto …
Attacco Hacker ClickFix: Lazarus Group Inganna i Cercatori di Lavoro Criptovalute con Malware GolangGhost su Windows e macOS
Featured

Attacco Hacker ClickFix: Lazarus Group Inganna i Cercatori di Lavoro Criptovalute con Malware GolangGhost su Windows e macOS

news 04 Aprile 2025 Visite: 3382
  • ClickFix
  • cyber
  • GolangGhost
  • ingegneria sociale
  • Lazarus Group
  • Malware

Il gruppo di hacker nordcoreani noto come Lazarus Group ha adottato una nuova tattica di ingegneria sociale chiamata ClickFix per prendere di mira i cercatori di lavoro nel settore delle criptovalute. Questa nuova metodologia è stata utilizzata per distribuire un malware basato su Go, chiamato GolangGhost, su sistemi Windows e macOS.

Leggi tutto …
Phishing e Malware: RaccoonO365 Minaccia la Sicurezza Fiscale Globale
Featured

Phishing e Malware: RaccoonO365 Minaccia la Sicurezza Fiscale Globale

news 04 Aprile 2025 Visite: 3365
  • campagne di phishing
  • Malware
  • microsoft
  • Phishing
  • sicurezza informatica

Microsoft ha recentemente avvisato di una serie di campagne di phishing che sfruttano temi fiscali per distribuire malware e rubare credenziali. Queste campagne utilizzano metodi di reindirizzamento come gli accorciatori di URL e i codici QR contenuti in allegati dannosi.

Leggi tutto …
Cyber Minaccia Hijack Loader: Nuove Tecniche per Ingannare e Persistere nei Sistemi Compromessi
Featured

Cyber Minaccia Hijack Loader: Nuove Tecniche per Ingannare e Persistere nei Sistemi Compromessi

news 03 Aprile 2025 Visite: 3413
  • call stack spoofing
  • GitHub C2
  • Hijack Loader
  • Malware
  • Penetration testing
  • SHELBY malware

Nel mondo della sicurezza informatica, nuove minacce emergono costantemente, rendendo essenziale per i ricercatori rimanere all'erta. Un esempio recente è rappresentato da un aggiornamento del malware loader noto come Hijack Loader, il quale ha implementato nuove funzionalità per eludere la rilevazione e mantenere la persistenza nei sistemi compromessi.

Leggi tutto …
Cryptojacking Evoluto : Outlaw Minaccia i Server Linux con Attacchi Brute-Force e Malware Autopropaganti
Featured

Cryptojacking Evoluto : Outlaw Minaccia i Server Linux con Attacchi Brute-Force e Malware Autopropaganti

news 03 Aprile 2025 Visite: 3354
  • Cryptojacking
  • linux
  • Malware
  • Outlaw
  • SSH Tunneling

Il gruppo di hacker noto come Outlaw sta sfruttando tecniche avanzate per distribuire malware di cryptojacking sui server Linux, utilizzando attacchi brute-force SSH per compromettere i sistemi vulnerabili. Questo malware, noto anche come Dota, è attivo sin dal 2018 e continua a evolversi per mantenere la sua efficacia.

Leggi tutto …
Cyber Minaccia FIN7: Il Nuovo Malware Anubis Sotto la Lente degli Esperti di Sicurezza
Featured

Cyber Minaccia FIN7: Il Nuovo Malware Anubis Sotto la Lente degli Esperti di Sicurezza

news 03 Aprile 2025 Visite: 3718
  • Anubis
  • cybersecurity
  • Fin7
  • Malware
  • Penetration testing
  • windows

Nel panorama della sicurezza informatica, il gruppo cybercriminale FIN7 continua a rappresentare una minaccia significativa. Recentemente, è stato collegato a un nuovo malware backdoor basato su Python, noto come Anubis, che consente di ottenere un accesso remoto completo ai sistemi Windows compromessi.

Leggi tutto …
Cyber Assalto alle Ferrovie Russe: L'Ucraina intensifica la guerra digitale nel cuore delle infrastrutture critiche!
Featured

Cyber Assalto alle Ferrovie Russe: L'Ucraina intensifica la guerra digitale nel cuore delle infrastrutture critiche!

news 02 Aprile 2025 Visite: 3404
  • attacco informatico
  • cyber
  • cybersecurity
  • DDoS
  • Ferrovie Russe
  • Ucraina

Il recente attacco informatico mirato alle Ferrovie Russe ha sottolineato la vulnerabilità delle infrastrutture digitali nazionali in un contesto geopolitico sempre più teso. L'attacco, identificato come un DDoS (Distributed Denial of Service), ha compromesso in modo significativo sia il sito web che l'applicazione mobile dell'ente ferroviario, rendendo i servizi online inaccessibili per un periodo prolungato.

Leggi tutto …
Cyberattacco Water Gamayun: Nuove Minacce Zero-Day Sfruttano Windows per Furto Dati e Persistenza
Featured

Cyberattacco Water Gamayun: Nuove Minacce Zero-Day Sfruttano Windows per Furto Dati e Persistenza

news 02 Aprile 2025 Visite: 3057
  • CVE-2025-26633
  • cyber
  • DarkWisp
  • EncryptHub Stealer
  • Penetration testing
  • SilentPrism
  • Water Gamayun

Di recente, il panorama della sicurezza informatica è stato scosso da una nuova minaccia orchestrata da un gruppo di hacker russi noto come Water Gamayun. Questo gruppo, conosciuto anche come EncryptHub e LARVA-208, è stato identificato come responsabile dello sfruttamento di una vulnerabilità zero-day recentemente corretta in Microsoft Windows, denominata CVE-2025-26633.

Leggi tutto …
Earth Alux: Cyber Attacchi su APAC e LATAM in Crescita Esponenziale
Featured

Earth Alux: Cyber Attacchi su APAC e LATAM in Crescita Esponenziale

news 02 Aprile 2025 Visite: 3187
  • APAC e LATAM
  • COBEACON
  • cyber
  • CyberEspionage
  • Earth Alux
  • Penetration testing
  • VARGEIT

Il gruppo di hacker noto come Earth Alux, legato alla Cina, è stato recentemente identificato come responsabile di intrusioni informatiche su larga scala, prendendo di mira settori chiave come governo, tecnologia, logistica, produzione, telecomunicazioni, servizi IT e retail nelle regioni Asia-Pacifico (APAC) e America Latina (LATAM). La prima attività è stata individuata nel secondo trimestre del 2023, principalmente nella regione APAC, ma è stata successivamente osservata anche in America Latina a metà del 2024.

Leggi tutto …
  1. WordPress sotto attacco: Hacker sfruttano mu-plugins per nascondere malware e ingannare utenti ignari.
  2. Cyber Tempesta: Minacce Invisibili Svelano la Vulnerabilità delle Grandi Aziende
  3. Attacco Phishing Gamaredon: Minacce Silenziose dalla Russia all'Ucraina tramite Documenti Ingannevoli
  4. Vulnerabilità Next.js Critica: Scoperto Difetto che Aggira i Controlli di Autorizzazione, Rischio Elevato!

Pagina 87 di 195

  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
  • 88
  • 89
  • 90
  • 91
  • 85
  • 86
  • 87
  • 88
  • 89

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo