CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Attacco Phishing Booking.com: La Minaccia Invisibile che Ruba i Tuoi Dati nel Settore dell'Ospitalità!
Featured

Attacco Phishing Booking.com: La Minaccia Invisibile che Ruba i Tuoi Dati nel Settore dell'Ospitalità!

news 14 Marzo 2025 Visite: 8195
  • ClickFix
  • ingegneria sociale
  • Malware
  • microsoft
  • Phishing

Microsoft ha recentemente messo in guardia contro una campagna di phishing che prende di mira il settore dell'ospitalità, impersonando l'agenzia di viaggi online Booking.com. Questa operazione utilizza una tecnica di ingegneria sociale sempre più diffusa chiamata ClickFix per distribuire malware destinato a rubare credenziali.

Leggi tutto …
OBSCURE#BAT: Inganno Digitale Avanzato Minaccia Utenti Globali con Rootkit Invisibile
Featured

OBSCURE#BAT: Inganno Digitale Avanzato Minaccia Utenti Globali con Rootkit Invisibile

news 14 Marzo 2025 Visite: 3527
  • cybersecurity
  • ingegneria sociale
  • Malware
  • offuscamento
  • Rootkit

Il malware OBSCURE#BAT è stato recentemente identificato come parte di una campagna malevola che sfrutta tecniche di ingegneria sociale per distribuire un rootkit open-source noto come r77. Questo malware permette agli attori delle minacce di mantenere la persistenza e sfuggire al rilevamento sui sistemi compromessi.

Leggi tutto …
KoSpy Smascherato: Minaccia Cyber dalla Corea del Nord Infiltra App Android per Sorvegliare Utenti Ignari
Featured

KoSpy Smascherato: Minaccia Cyber dalla Corea del Nord Infiltra App Android per Sorvegliare Utenti Ignari

news 14 Marzo 2025 Visite: 3469
  • android
  • cyber spionaggio
  • KoSpy
  • Malware
  • Penetration testing
  • ScarCruft

Il gruppo di cyber spionaggio noto come ScarCruft, legato alla Corea del Nord, è stato recentemente associato a uno strumento di sorveglianza Android inedito chiamato KoSpy. Questo malware, mirato a utenti di lingua coreana e inglese, sfrutta app false per raccogliere dati sensibili.

Leggi tutto …
Attacchi USB: La Minaccia Invisibile che Può Mettere in Ginocchio le Infrastrutture Critiche
Featured

Attacchi USB: La Minaccia Invisibile che Può Mettere in Ginocchio le Infrastrutture Critiche

news 13 Marzo 2025 Visite: 4290
  • attacchi informatici
  • Malware
  • Penetration testing
  • sicurezza in rete
  • USB
  • Wazuh

Gli attacchi tramite chiavette USB costituiscono una minaccia significativa per la sicurezza informatica, sfruttando l'uso quotidiano dei dispositivi USB per diffondere malware e aggirare le tradizionali misure di sicurezza di rete. Questi attacchi possono causare violazioni dei dati, perdite finanziarie e interruzioni operative, con conseguenze durature sulla reputazione di un'organizzazione.

Leggi tutto …
Blind Eagle Attacca: Cybercriminali Sfruttano Nuove Vulnerabilità per Colpire la Colombia!
Featured

Blind Eagle Attacca: Cybercriminali Sfruttano Nuove Vulnerabilità per Colpire la Colombia!

news 13 Marzo 2025 Visite: 3552
  • Blind Eagle
  • colombia
  • CVE-2024-43451
  • Remcos RAT
  • spear-phishingOceanLotus

Negli ultimi mesi, un gruppo di hacker noto come Blind Eagle ha lanciato una serie di attacchi mirati contro istituzioni e enti governativi colombiani. Queste campagne, iniziate nel novembre 2024, hanno avuto un impatto significativo, colpendo oltre 1.600 vittime in un solo attacco avvenuto a dicembre 2024.

Leggi tutto …
Allerta SSRF in Aumento: Cyberattacchi Coordinati Minacciano la Sicurezza Globale delle Piattaforme Cloud!
Featured

Allerta SSRF in Aumento: Cyberattacchi Coordinati Minacciano la Sicurezza Globale delle Piattaforme Cloud!

news 13 Marzo 2025 Visite: 3399
  • attacchi informatici
  • cyber
  • GreyNoise
  • patch sicurezza
  • Penetration testing
  • sicurezza cloud
  • vulnerabilità SSRF

Recentemente, GreyNoise ha lanciato un allarme riguardante una "crescita coordinata" nell'uso delle vulnerabilità SSRF (Server-Side Request Forgery) su diverse piattaforme. L'azienda ha osservato almeno 400 indirizzi IP che stanno sfruttando simultaneamente molteplici vulnerabilità SSRF, con un notevole sovrapporsi tra i tentativi di attacco.

Leggi tutto …
Apple Rilascia Aggiornamento Critico: Proteggi il Tuo Dispositivo da Attacchi Zero-Day!
Featured

Apple Rilascia Aggiornamento Critico: Proteggi il Tuo Dispositivo da Attacchi Zero-Day!

news 12 Marzo 2025 Visite: 3767
  • apple
  • iOS
  • Penetration testing
  • Vulnerabilità
  • WebKit
  • zero-day

Apple ha recentemente rilasciato un aggiornamento di sicurezza per affrontare una vulnerabilità zero-day nel motore del browser WebKit. Questa falla, identificata come CVE-2025-24201, è stata sfruttata in attacchi altamente sofisticati.

Leggi tutto …
Botnet Ballista All'Attacco: Minaccia Italiana Sfrutta Vulnerabilità TP-Link per Diffondere Malware su Scala Globale
Featured

Botnet Ballista All'Attacco: Minaccia Italiana Sfrutta Vulnerabilità TP-Link per Diffondere Malware su Scala Globale

news 12 Marzo 2025 Visite: 3599
  • botnet Ballista
  • CVE-2023-1389
  • cyber
  • Malware
  • Penetration testing
  • TP-Link Archer
  • Vulnerabilità

La botnet Ballista sta sfruttando una vulnerabilità non corretta nei router TP-Link Archer, come rivelato dal team di Cato CTRL. Questa campagna sfrutta una vulnerabilità di esecuzione di codice remoto (RCE) nei router TP-Link Archer (CVE-2023-1389) per diffondersi automaticamente su Internet.

Leggi tutto …
SideWinder APT: Minaccia Globale su Settori Critici – Nuove Tattiche di Attacco Rilevate in Asia, Medio Oriente e Africa
Featured

SideWinder APT: Minaccia Globale su Settori Critici – Nuove Tattiche di Attacco Rilevate in Asia, Medio Oriente e Africa

news 12 Marzo 2025 Visite: 3717
  • apt
  • cyber
  • marittimo
  • nucleare
  • Penetration testing
  • sicurezza digitale
  • SideWinder

L'APT SideWinder, un gruppo di minacce persistenti avanzate, ha ampliato la sua portata attaccando settori chiave come il marittimo, nucleare e IT in diverse regioni tra cui l'Asia, il Medio Oriente e l'Africa. Le attività di questo gruppo sono state osservate da Kaspersky nel 2024, con attacchi che hanno colpito paesi come Bangladesh, Cambogia, Gibuti, Egitto, Emirati Arabi Uniti e Vietnam.

Leggi tutto …
Grafi di Attacco: La Rivoluzione Proattiva nella Sicurezza Informatica che Cambia le Regole del Gioco!
Featured

Grafi di Attacco: La Rivoluzione Proattiva nella Sicurezza Informatica che Cambia le Regole del Gioco!

news 11 Marzo 2025 Visite: 3565
  • cyber
  • esploitabilità
  • gestione dei rischi
  • grafi di attacco
  • Penetration testing
  • proattività
  • sicurezza informatica

In un mondo in cui le minacce informatiche diventano sempre più sofisticate, le organizzazioni si trovano a dover affrontare sfide crescenti nella protezione dei propri dati e delle infrastrutture. Le tradizionali misure di sicurezza, basate su valutazioni periodiche o liste statiche di vulnerabilità, non sono più sufficienti.

Leggi tutto …
  1. Desert Dexter: Minaccia Silenziosa nei Social del Medio Oriente" : "Caccia all'AsyncRAT tra Facebook e Telegram
  2. Cyberattacchi e Difese: La Nuova Era della Sicurezza Informatica tra Minacce e Collaborazioni Globali
  3. Fata Informatica è diventata organismo internazionale di certificazione
  4. Criptovalute in Pericolo: L'attacco da 1,5 miliardi di TraderTraitor svela le vulnerabilità di Web3

Pagina 93 di 195

  • 88
  • 89
  • 90
  • 91
  • 92
  • 93
  • 94
  • 95
  • 96
  • 97
  • 91
  • 92
  • 93
  • 94
  • 95

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo