CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Cyber Assalto al Giappone: Sfruttata la Vulnerabilità CVE-2024-4577 per Infiltrazioni Mirate nei Colossi Tecnologici!
Featured

Cyber Assalto al Giappone: Sfruttata la Vulnerabilità CVE-2024-4577 per Infiltrazioni Mirate nei Colossi Tecnologici!

news 08 Marzo 2025 Visite: 3904
  • Cobalt Strike
  • CVE-2024-4577
  • cybersecurity
  • Giappone
  • Vulnerabilità

Gli attori delle minacce di origine sconosciuta sono stati collegati a una campagna dannosa che prende di mira principalmente le organizzazioni in Giappone a partire da gennaio 2025. L'attaccante ha sfruttato la vulnerabilità CVE-2024-4577, un difetto di esecuzione di codice remoto (RCE) nell'implementazione PHP-CGI di PHP su Windows, per ottenere l'accesso iniziale alle macchine delle vittime.

Leggi tutto …
Ragnar Loader: Il Fantasma Invisibile dei Cybercriminali che Minaccia la Tua Sicurezza Digitale!
Featured

Ragnar Loader: Il Fantasma Invisibile dei Cybercriminali che Minaccia la Tua Sicurezza Digitale!

news 08 Marzo 2025 Visite: 3490
  • cybercrime
  • Fin7
  • Malware
  • Penetration testing
  • Ragnar Loader
  • ransomware

Il Ragnar Loader è un toolkit malware sofisticato e in continua evoluzione utilizzato da vari gruppi di cybercriminali e ransomware, come Ragnar Locker, FIN7, FIN8 e Ruthless Mantis. Questo strumento gioca un ruolo cruciale nel mantenere l'accesso ai sistemi compromessi, consentendo agli attaccanti di rimanere nei network per operazioni a lungo termine.

Leggi tutto …
Spionaggio Cinese Svelato: 12 Accusati per Hacking Globale e Soppressione del Dissenso
Featured

Spionaggio Cinese Svelato: 12 Accusati per Hacking Globale e Soppressione del Dissenso

news 07 Marzo 2025 Visite: 3565
  • APT27
  • cittadini cinesi
  • cyber
  • hacking sponsorizzato dallo stato
  • i-Soon
  • ministero della pubblica sicurezza
  • news
  • Penetration testing

Il Dipartimento di Giustizia degli Stati Uniti ha annunciato accuse contro 12 cittadini cinesi per il loro presunto coinvolgimento in un ampio schema volto a rubare dati e a sopprimere la libertà di parola e il dissenso a livello globale. Tra gli imputati ci sono due ufficiali del Ministero della Pubblica Sicurezza della Repubblica Popolare Cinese, otto dipendenti di una società privata cinese, Anxun Information Technology Co.

Leggi tutto …
Medusa: L'Inarrestabile Minaccia Ransomware che Sconvolge il Mondo della Cybersecurity
Featured

Medusa: L'Inarrestabile Minaccia Ransomware che Sconvolge il Mondo della Cybersecurity

news 07 Marzo 2025 Visite: 3703
  • cyber
  • cybersecurity
  • #doppiaestorsione
  • Medusa
  • ransomware
  • Vulnerabilità

Il ransomware Medusa è diventato un nome temuto nel mondo della cybersecurity, con oltre 400 vittime rivendicate dal suo esordio nel gennaio 2023. Questo attacco informatico ha visto un incremento del 42% tra il 2023 e il 2024, e solo nei primi due mesi del 2025, il gruppo dietro Medusa ha già colpito più di 40 volte.

Leggi tutto …
EncryptHub: Rivelato il Nuovo EncryptRAT per Attacchi Globali di Phishing e Malware
Featured

EncryptHub: Rivelato il Nuovo EncryptRAT per Attacchi Globali di Phishing e Malware

news 07 Marzo 2025 Visite: 3620
  • EncryptHub
  • Malware
  • Penetration testing
  • Phishing
  • ransomware
  • trojan

Il gruppo di cybercriminali noto come EncryptHub è stato recentemente osservato orchestrare campagne di phishing sofisticate per distribuire malware e ransomware. Questo gruppo sembra stia lavorando a un nuovo prodotto chiamato EncryptRAT.

Leggi tutto …
Cyber Tempesta su Beeline: Attacco DDoS Svela Vulnerabilità nelle Telecomunicazioni Russe
Featured

Cyber Tempesta su Beeline: Attacco DDoS Svela Vulnerabilità nelle Telecomunicazioni Russe

news 06 Marzo 2025 Visite: 3629
  • attacco informatico
  • Beeline
  • cybersecurity
  • DDoS
  • Penetration testing
  • telecomunicazioni

Beeline, uno dei principali fornitori di telecomunicazioni in Russia, ha recentemente subito un notevole attacco informatico, identificato dagli esperti come un attacco Distributed Denial of Service (DDoS). L'obiettivo principale di questo attacco è stato il sistema IT di Beeline, anche se i servizi essenziali per i clienti non sono stati interrotti.

Leggi tutto …
Silk Typhoon: Nuove Tattiche di Attacco Minacciano le Catene di Approvvigionamento IT Globali
Featured

Silk Typhoon: Nuove Tattiche di Attacco Minacciano le Catene di Approvvigionamento IT Globali

news 06 Marzo 2025 Visite: 3490
  • accesso iniziale
  • cyber
  • infrastrutture IT
  • Silk Typhoon
  • vulnerabilità zero-day
  • web shell

Il gruppo di minacce informatiche noto come Silk Typhoon, precedentemente chiamato Hafnium, ha recentemente cambiato tattiche per compromettere le catene di approvvigionamento IT, con l'obiettivo di ottenere un accesso iniziale alle reti aziendali. Secondo il team di Microsoft Threat Intelligence, il gruppo, noto per avere legami con la Cina, ha iniziato a prendere di mira soluzioni IT, strumenti di gestione remota e applicazioni cloud per stabilire una presenza iniziale nei sistemi delle vittime.

Leggi tutto …
Cyber Minaccia Lotus Panda: Nuove Varianti di Sagerunex Mirano ai Giganti Asiatici
Featured

Cyber Minaccia Lotus Panda: Nuove Varianti di Sagerunex Mirano ai Giganti Asiatici

news 06 Marzo 2025 Visite: 3439
  • cyber
  • cyber espionage
  • hacking
  • Lotus Panda
  • ORPCBackdoor
  • Penetration testing
  • Sagerunex

Il gruppo di hacker noto come Lotus Panda è stato recentemente osservato mentre prendeva di mira i settori governativi, manifatturieri, delle telecomunicazioni e dei media nelle Filippine, Vietnam, Hong Kong e Taiwan con versioni aggiornate di un malware noto come Sagerunex. Questo gruppo, attivo dal 2009, è anche conosciuto con nomi come Billbug, Bronze Elgin e Lotus Blossom.

Leggi tutto …
Sosano: La Nuova Minaccia in Golang che Colpisce l'Aviazione con Phishing Mirato!
Featured

Sosano: La Nuova Minaccia in Golang che Colpisce l'Aviazione con Phishing Mirato!

news 05 Marzo 2025 Visite: 3898
  • cyber
  • Golang
  • ORPCBackdoor
  • Phishing
  • #Proofpoint
  • UNK_CraftyCamel

Nel mondo della sicurezza informatica, un nuovo attacco mirato ha attirato l'attenzione degli esperti. Si tratta di una campagna di phishing altamente mirata che ha preso di mira "meno di cinque" entità negli Emirati Arabi Uniti per distribuire un nuovo backdoor in Golang, chiamato Sosano.

Leggi tutto …
Cyber Tempesta in Arrivo: Attacchi Botnet e Difesa Quantistica rivoluzionano la sicurezza online!
Featured

Cyber Tempesta in Arrivo: Attacchi Botnet e Difesa Quantistica rivoluzionano la sicurezza online!

news 05 Marzo 2025 Visite: 3480
  • botnet
  • DDoS
  • IBM
  • Space Pirates
  • Vodafone

Nel mondo della sicurezza informatica, due eventi recenti hanno catturato l'attenzione degli esperti: un attacco DDoS orchestrato da oltre 30.000 botnet e un'iniziativa di Vodafone e IBM per proteggere Internet dagli attacchi informatici quantistici.

Leggi tutto …
  1. Ransomware Shock: Black Basta e CACTUS uniti dal modulo BackConnect!
  2. JavaGhost: La Minaccia Invisibile che Sfrutta AWS per Attacchi di Phishing
  3. Vulnerabilità Critica nei Driver Paragon: Rischio Elevato di Attacchi Ransomware Globale
  4. Attacco Zero-Day in Serbia: Giovane Attivista nel Mirino di Exploit AI e Crimini Cibernetici Globali

Pagina 95 di 195

  • 90
  • 91
  • 92
  • 93
  • 94
  • 95
  • 96
  • 97
  • 98
  • 99
  • 93
  • 94
  • 95
  • 96
  • 97

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo