CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Driver Firmati sotto Attacco: Microsoft Defender sfruttato per eludere EDR e aprire la porta alla RCE
Featured

Driver Firmati sotto Attacco: Microsoft Defender sfruttato per eludere EDR e aprire la porta alla RCE

news 23 Agosto 2026 Visite: 348
  • cybersecurity
  • Malware
  • remote code execution
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis
  • driver firmati

Nel panorama della cybersecurity di questa settimana emerge un filo conduttore chiaro: molte compromissioni iniziano quando un elemento affidabile viene sfruttato esattamente entro i permessi che possiede. Un driver firmato, una applicazione legittima o un controllo incompleto su header HTTP possono diventare il punto di ingresso per una esecuzione di codice da remoto e per l elusione delle difese.

Leggi tutto …
MacSync Stealer su macOS: 30+ domini a rotazione, credenziali rubate ed esfiltrate via curl e AppleScript
Featured

MacSync Stealer su macOS: 30+ domini a rotazione, credenziali rubate ed esfiltrate via curl e AppleScript

news 23 Agosto 2026 Visite: 241
  • esfiltrazione dati
  • furto credenziali
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • macOS malware
  • MacSync Stealer
  • curl Terminale

Microsoft Defender Experts ha collegato oltre 30 domini web a rotazione a una infrastruttura legata a MacSync Stealer, un information stealer mirato a macOS. La correlazione non si basa su un singolo indicatore, ma su un insieme di comportamenti ripetuti lato endpoint e rete che rimangono stabili anche quando i domini cambiano.

Leggi tutto …
Pacchetti npm Troianizzati: 14 utility “innocue” installano RedC2 4.0 su Linux al semplice import
Featured

Pacchetti npm Troianizzati: 14 utility “innocue” installano RedC2 4.0 su Linux al semplice import

news 23 Agosto 2026 Visite: 166
  • npm
  • supply chain
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • RedC2
  • Linux backdoor
  • malware AI

Un nuovo caso di attacco alla supply chain del software sta colpendo lo sviluppo JavaScript tramite npm, con 14 pacchetti trojanizzati che si presentano come utilità per calendario e gestione di streak ma che in realtà distribuiscono una backdoor Linux chiamata RedC2 4.0. L’aspetto più insidioso è che questi pacchetti risultano davvero funzionanti e offrono le funzionalità promesse, rendendo più difficile individuare comportamenti sospetti durante i test rapidi o le verifiche superficiali delle dipendenze.

Leggi tutto …
Aggiornamenti Firmware Killer: malware Android infetta le head unit auto e crea una proxy botnet invisibile
Featured

Aggiornamenti Firmware Killer: malware Android infetta le head unit auto e crea una proxy botnet invisibile

news 22 Agosto 2026 Visite: 309
  • ad fraud
  • malware Android
  • threatintelligence
  • malwareanalysis
  • head unit auto
  • aggiornamenti firmware
  • proxy botnet

Una nuova campagna di malware Android sta prendendo di mira le autoradio e le head unit basate su Android installate in auto, sfruttando un punto debole particolarmente insidioso: gli aggiornamenti software integrati nel firmware. Il caso riguarda firmware per head unit sviluppate da DoFun e mostra come un canale di update legittimo possa essere trasformato in un vettore di infezione per distribuire un downloader a più stadi, usato per ad fraud e per costruire una proxy botnet.

Leggi tutto …
Manic su Android: il malware ibrido ruba PIN e dati anche offline con esfiltrazione “store-and-forward” multi-hop
Featured

Manic su Android: il malware ibrido ruba PIN e dati anche offline con esfiltrazione “store-and-forward” multi-hop

news 22 Agosto 2026 Visite: 415
  • esfiltrazione dati
  • malware Android
  • Phishing
  • spyware
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • banking malware

Il malware Android Manic sta attirando molta attenzione nel mondo della sicurezza mobile perché unisce caratteristiche tipiche del banking malware e dello spyware, con un approccio innovativo all’esfiltrazione dei dati. La minaccia prende di mira un ampio insieme di applicazioni sensibili, in particolare servizi bancari e finanziari, ma anche strumenti di identità digitale, app di messaggistica e canali di comunicazione orientati ad ambiti governativi e militari.

Leggi tutto …
NightBeacon Rivoluziona il SOC: l’AI taglia il rumore e accelera detection e response
Featured

NightBeacon Rivoluziona il SOC: l’AI taglia il rumore e accelera detection e response

news 22 Agosto 2026 Visite: 221
  • cybersecurity
  • intelligenza artificiale
  • soc
  • socspecialist
  • MDR
  • NightBeacon

Nel panorama della cybersecurity moderna la velocita degli attacchi informatici e aumentata e i team di sicurezza si trovano spesso a gestire volumi enormi di segnali, alert e dati eterogenei. In questo contesto Binary Defense ha presentato NightBeacon, una piattaforma SOC basata su intelligenza artificiale progettata per supportare le operazioni di sicurezza con un approccio orientato alla rapidita e alla riduzione del rumore operativo.

Leggi tutto …
CoolClient si evolve: rootkit kernel firmato | Mustang Panda colpisce Windows e sparisce dai radar
Featured

CoolClient si evolve: rootkit kernel firmato | Mustang Panda colpisce Windows e sparisce dai radar

news 21 Agosto 2026 Visite: 312
  • Mustang Panda
  • threatintelligence
  • malwareanalysis
  • rootkit Windows
  • CoolClient backdoor
  • HoneyMyte
  • malware kernel mode

Il gruppo di minaccia noto come HoneyMyte, conosciuto anche come Mustang Panda, è stato osservato mentre distribuisce una versione aggiornata della backdoor CoolClient su sistemi Windows, introducendo una novità particolarmente critica per la sicurezza informatica: un rootkit in modalità kernel firmato digitalmente. Questa componente consente al malware di aumentare in modo significativo le capacità di stealth, nascondendo e proteggendo processi malevoli, file, oggetti di registro e perfino informazioni di rete legate al command and control.

Leggi tutto …
Phishing “Legittimo” con Google OAuth e WhatsApp: token rubati senza bug, cyber spionaggio in Europa e USA
Featured

Phishing “Legittimo” con Google OAuth e WhatsApp: token rubati senza bug, cyber spionaggio in Europa e USA

news 21 Agosto 2026 Visite: 267
  • cyber spionaggio
  • Phishing
  • threatintelligence
  • whatsapp
  • token autenticazione
  • Google OAuth

Negli ultimi mesi sono state osservate campagne di cyber spionaggio che puntano a prendere il controllo di account personali sfruttando flussi di autenticazione legittimi. Il punto critico non è una vulnerabilità tecnica classica, ma l’abuso di funzioni reali come Google OAuth, i codici di verifica e il collegamento dispositivi di WhatsApp, combinati con phishing mirato e ingegneria sociale.

Leggi tutto …
TWINLOOT infiltra Microsoft 365: SharePoint e Teams diventano il C2 invisibile per rubare credenziali
Featured

TWINLOOT infiltra Microsoft 365: SharePoint e Teams diventano il C2 invisibile per rubare credenziali

news 21 Agosto 2026 Visite: 243
  • furto credenziali
  • Microsoft 365
  • Microsoft Teams
  • threatintelligence
  • malwareanalysis
  • TWINLOOT
  • SharePoint Online

Il malware TWINLOOT è un framework di impianto Python modulare progettato per nascondere l’intera infrastruttura di comando e controllo dentro servizi Microsoft considerati affidabili. Questo approccio rende più difficile distinguere l’attività malevola dal traffico legittimo in ambienti Microsoft 365, aumentando il rischio per aziende che usano quotidianamente SharePoint Online e Microsoft Teams.

Leggi tutto …
StopAndProtect shock: 2000 WordPress hackerati usati per malware modulare, furto dati e ransomware invisibile
Featured

StopAndProtect shock: 2000 WordPress hackerati usati per malware modulare, furto dati e ransomware invisibile

news 20 Agosto 2026 Visite: 261
  • ClickFix
  • furto dati
  • Malware
  • ransomware
  • threatintelligence
  • WordPress
  • malwareanalysis
  • socspecialist

Una campagna di cybercrime denominata StopAndProtect sta sfruttando una rete di quasi 2000 siti WordPress compromessi come infrastruttura distribuita per diffondere malware, gestire il comando e controllo e archiviare dati rubati. Il punto di forza di questa operazione non è un singolo virus, ma un toolkit modulare che combina più componenti con obiettivi diversi, dal furto silenzioso di documenti fino al ransomware.

Leggi tutto …
  1. Windchill sotto assedio: CVE-2026-12569 apre la porta a web shell che ruba credenziali e dati PLM
  2. Evooo1Bot scuote Linux: botnet stile Mirai trasforma router e IP cam in proxy SOCKS5 e arma DDoS
  3. Ransom Busters, i “salvatori” del ransomware: estorsione mascherata da recupero dati da 20-60mila dollari
  4. Allarme VMware vCenter CVE-2026-59310: exploit lampo, backdoor root e ransomware ESXi babyk in decine di paesi

Pagina 10 di 246

  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 8
  • 9
  • 10
  • 11
  • 12

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti