CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Megalodon su GitHub: migliaia di commit infetti rubano segreti dalle pipeline CI/CD con workflow Actions truccati
Featured

Megalodon su GitHub: migliaia di commit infetti rubano segreti dalle pipeline CI/CD con workflow Actions truccati

news 24 Mag 2026 Visite: 566
  • furto credenziali
  • github
  • supply chain attack
  • threatintelligence
  • CI CD
  • socspecialist
  • github actions

La campagna Megalodon sta riscrivendo le regole degli attacchi alla supply chain su GitHub, puntando in modo diretto alle pipeline di automazione. In poche ore sono stati registrati migliaia di commit malevoli distribuiti su oltre cinquemila repository, con l’obiettivo di inserire workflow di GitHub Actions modificati e pronti a sottrarre segreti e credenziali.

Leggi tutto …
Packagist sotto attacco: package.json infetto installa malware Linux nelle build e in GitHub Actions
Featured

Packagist sotto attacco: package.json infetto installa malware Linux nelle build e in GitHub Actions

news 24 Mag 2026 Visite: 328
  • malware Linux
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • github actions
  • Packagist
  • package.json

Un recente attacco alla supply chain software ha colpito Packagist, il repository di riferimento per i pacchetti PHP basati su Composer, coinvolgendo otto pacchetti che contenevano codice malevolo capace di eseguire malware su Linux. Il dettaglio più insidioso è che la manomissione non era nel classico composer.json, ma in package.json, sfruttando gli script di lifecycle tipici dell’ecosistema JavaScript.

Leggi tutto …
BYOVD senza Hardware: driver kernel Windows attaccabili emulando dispositivi Plug and Play con ID falsi
Featured

BYOVD senza Hardware: driver kernel Windows attaccabili emulando dispositivi Plug and Play con ID falsi

news 24 Mag 2026 Visite: 653
  • BYOVD
  • threatintelligence
  • driver Windows
  • kernel mode
  • device object
  • Plug and Play
  • ethicalhacking

Nel panorama della sicurezza informatica su Windows i driver in kernel mode rappresentano un bersaglio di grande valore. Oltre alla classica escalation di privilegi locale, i driver vulnerabili vengono spesso sfruttati in attacchi BYOVD (bring your own vulnerable driver), una tecnica post exploitation usata per aggirare o disattivare difese come EDR e componenti di sicurezza resistenti al tampering.

Leggi tutto …
Arrestato il “noleggiatore” di DDoS Kimwolf: botnet Android e IoT trasformati in armi globali
Featured

Arrestato il “noleggiatore” di DDoS Kimwolf: botnet Android e IoT trasformati in armi globali

news 23 Mag 2026 Visite: 441
  • botnet
  • cybercrime
  • DDoS
  • Kimwolf
  • threatintelligence
  • IoT

L’arresto in Canada di un presunto operatore di botnet DDoS riporta al centro dell’attenzione il fenomeno del DDoS for hire e dei servizi di cybercrime as a service. Secondo le autorità statunitensi, un uomo di 23 anni di Ottawa è stato fermato con l’accusa di aver sviluppato e gestito una botnet chiamata Kimwolf, usata per lanciare attacchi di tipo distributed denial of service contro obiettivi in tutto il mondo.

Leggi tutto …
Operation Saffron contro First VPN: maxi-blitz UE-USA smantella la VPN dei ransomware, centinaia di utenti identificati
Featured

Operation Saffron contro First VPN: maxi-blitz UE-USA smantella la VPN dei ransomware, centinaia di utenti identificati

news 23 Mag 2026 Visite: 588
  • cybercrime
  • Europol
  • FBI
  • ransomware
  • threatintelligence
  • vpn
  • forensicanalysis

Le autorità di Europa e Nord America hanno annunciato lo smantellamento di un servizio VPN criminale noto come First VPN, utilizzato da attori malevoli per nascondere l’origine di attacchi ransomware, furti di dati, attività di scanning e attacchi denial of service. L’operazione, denominata Operation Saffron, rappresenta un colpo importante alle infrastrutture di anonimizzazione impiegate nel cybercrime, perché colpisce direttamente uno strumento pensato per rendere più difficile il lavoro delle forze dell’ordine.

Leggi tutto …
Trappola Prometheus in Ucraina: Ghostwriter colpisce enti governativi con phishing e Cobalt Strike
Featured

Trappola Prometheus in Ucraina: Ghostwriter colpisce enti governativi con phishing e Cobalt Strike

news 23 Mag 2026 Visite: 550
  • Cobalt Strike
  • Ghostwriter
  • Malware
  • Phishing
  • threatintelligence
  • Ucraina
  • malwareanalysis

La campagna di phishing attribuita al gruppo Ghostwriter, noto anche con altre sigle operative, sta prendendo di mira enti governativi ucraini sfruttando come esca Prometheus, una piattaforma di apprendimento online molto diffusa nel paese. Secondo le informazioni tecniche disponibili, l’attività risulta attiva dalla primavera 2026 e si basa sull’invio di email malevole provenienti da account compromessi, un dettaglio che aumenta la credibilità dei messaggi e riduce le possibilità che vengano bloccati dai filtri antispam.

Leggi tutto …
Showboat colpisce le telecom in Medio Oriente: backdoor Linux con proxy SOCKS5 e legami sospetti con la Cina
Featured

Showboat colpisce le telecom in Medio Oriente: backdoor Linux con proxy SOCKS5 e legami sospetti con la Cina

news 22 Mag 2026 Visite: 384
  • cyber spionaggio
  • malware Linux
  • telecomunicazioni
  • threatintelligence
  • malwareanalysis
  • showboat
  • proxy socks5

Il malware Linux Showboat è al centro di una campagna di cyber spionaggio che ha preso di mira un operatore di telecomunicazioni in Medio Oriente almeno dalla metà del 2022. Si tratta di un framework modulare di post-exploitation progettato per sistemi Linux, pensato per garantire agli attaccanti un accesso stabile e flessibile dopo la compromissione iniziale.

Leggi tutto …
YellowKey colpisce BitLocker: zero-day CVE-2026-45585 bypassa la cifratura con accesso fisico e PoC pubblico
Featured

YellowKey colpisce BitLocker: zero-day CVE-2026-45585 bypassa la cifratura con accesso fisico e PoC pubblico

news 22 Mag 2026 Visite: 740
  • threatintelligence
  • BitLocker
  • YellowKey
  • CVE 2026 45585
  • Windows 11
  • WinRE

Microsoft ha rilasciato una mitigazione per YellowKey, una vulnerabilita zero day che consente il bypass di BitLocker ed e tracciata come CVE 2026 45585 con punteggio CVSS 6.8. Il problema e classificato come bypass di una funzionalita di sicurezza e riguarda diversi sistemi, tra cui Windows 11 nelle versioni 26H1 24H2 e 25H2 su architettura x64, oltre a Windows Server 2025 anche in installazione Server Core.

Leggi tutto …
Fidati e sei fregato: zero‑day e supply chain trasformano aggiornamenti e cloud in porte d’ingresso invisibili
Featured

Fidati e sei fregato: zero‑day e supply chain trasformano aggiornamenti e cloud in porte d’ingresso invisibili

news 22 Mag 2026 Visite: 460
  • AI Security
  • #cloud security
  • cybersecurity
  • supply chain
  • threatintelligence
  • zero-day
  • socspecialist

Nel panorama della cybersecurity di questa settimana emerge un filo conduttore chiaro: le intrusioni non dipendono sempre da tecniche clamorose, ma dall’abuso di ciò che consideriamo normale e affidabile: aggiornamenti, pacchetti software, strumenti cloud, account con privilegi e perfino chat di assistenza. Un semplice token esposto, un pacchetto malevolo inserito nella supply chain o una procedura di accesso aggirata con ingegneria sociale possono aprire la strada a compromissioni estese senza bisogno di malware tradizionale.

Leggi tutto …
GitHub colpita da estensione VS Code trojan: 18 minuti bastano per rubare credenziali e 3800 repository
Featured

GitHub colpita da estensione VS Code trojan: 18 minuti bastano per rubare credenziali e 3800 repository

news 21 Mag 2026 Visite: 303
  • furto credenziali
  • github
  • supply chain attack
  • threatintelligence
  • vs code
  • socspecialist
  • Nx Console

GitHub ha confermato una violazione che ha coinvolto i suoi repository interni a causa della compromissione di un dispositivo aziendale. Il punto critico non è stato un attacco diretto alla piattaforma, ma una classica minaccia di supply chain che ha sfruttato uno strumento molto usato dagli sviluppatori: una versione malevola dell’estensione Nx Console per Visual Studio Code.

Leggi tutto …
  1. OpFauxSign ferma Fox Tempest: malware firmato con Artifact Signing per accelerare ransomware globale
  2. Webworm colpisce con Discord e Microsoft Graph: backdoor invisibili tra i servizi legittimi
  3. Operazione Ramz Interpol: 201 arresti e phishing “as-a-service” smantellato nel MENA
  4. Supply Chain npm in allarme: pacchetti AntV trojanizzati rubano credenziali e colpiscono le pipeline CI/CD

Pagina 10 di 221

  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 8
  • 9
  • 10
  • 11
  • 12

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti