Iscriviti al webinar gratuito del 12 Maggio per diventare Forensic Analyst! Scopri di più
Iscriviti al webinar gratuito del 26 Maggio per diventare SOC Specialist! Scopri di più
CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Dirty Frag colpisce Linux: escalation a root su distro popolari, rischio container escape e patch ancora in arrivo
Featured

Dirty Frag colpisce Linux: escalation a root su distro popolari, rischio container escape e patch ancora in arrivo

news 09 Mag 2026 Visite: 24
  • threatintelligence
  • socspecialist
  • kernel linux
  • dirty frag
  • privilege escalation
  • root access
  • page cache write

Nel panorama della sicurezza informatica una nuova vulnerabilita del kernel Linux sta attirando grande attenzione perche consente una local privilege escalation fino a ottenere privilegi di root su molte distribuzioni diffuse. Il nome con cui viene indicata e Dirty Frag e descrive una classe di bug che permette di corrompere la page cache del kernel tramite una catena di due primitive di scrittura.

Leggi tutto …
TCLBANKER, il trojan bancario “invisibile”: infetta 59 servizi e si diffonde via WhatsApp Web e Outlook
Featured

TCLBANKER, il trojan bancario “invisibile”: infetta 59 servizi e si diffonde via WhatsApp Web e Outlook

news 09 Mag 2026 Visite: 21
  • Outlook
  • Phishing
  • threatintelligence
  • trojan bancario
  • whatsapp
  • malwareanalysis
  • TCLBANKER

Il trojan bancario TCLBANKER rappresenta una nuova minaccia informatica emersa nell’ecosistema dei malware brasiliani, con una capacità di attacco estesa a 59 piattaforme tra banche, servizi fintech e siti legati alle criptovalute. Il punto di forza di questa campagna è una catena di infezione progettata per eludere le difese e diffondersi rapidamente sfruttando canali di comunicazione considerati affidabili dagli utenti.

Leggi tutto …
Allarme “Basso” ma Letale: l’1% di alert ignorati apre falle settimanali nelle aziende
Featured

Allarme “Basso” ma Letale: l’1% di alert ignorati apre falle settimanali nelle aziende

news 09 Mag 2026 Visite: 101
  • alert
  • #cloud security
  • cybersecurity
  • Phishing
  • threatintelligence
  • socspecialist
  • forensicanalysis
  • EDR

Nel mondo della cybersecurity aziendale esiste un problema poco discusso ma molto concreto: la gestione degli alert di sicurezza basata sulla severità porta spesso a ignorare in modo sistematico gli avvisi informativi o a bassa priorità. Un’analisi su oltre 25 milioni di security alert raccolti in ambienti enterprise mostra che questa abitudine crea falle prevedibili che gli attaccanti sfruttano con metodo.

Leggi tutto …
MicroStealer in Ascesa: credenziali e wallet rubati via browser, Discord e pacchetti compromessi
Featured

MicroStealer in Ascesa: credenziali e wallet rubati via browser, Discord e pacchetti compromessi

news 08 Mag 2026 Visite: 112
  • cybersecurity
  • Malware
  • Phishing
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis
  • forensicanalysis
  • patching

La settimana della cybersecurity mostra ancora una volta quanto siano efficaci le tecniche più semplici quando si combinano con automazione e velocità. Tra le minacce più rilevanti spiccano i malware stealer, le campagne di malvertising e i rischi legati alla supply chain del software.

Leggi tutto …
PCPJack colpisce il Cloud: worm ruba credenziali e caccia TeamPCP dalle infrastrutture esposte
Featured

PCPJack colpisce il Cloud: worm ruba credenziali e caccia TeamPCP dalle infrastrutture esposte

news 08 Mag 2026 Visite: 34
  • #cloud security
  • CVE
  • furto credenziali
  • threatintelligence
  • malwareanalysis
  • PCPJack
  • propagazione worm

PCPJack è un nuovo framework di furto credenziali che sta prendendo di mira infrastrutture cloud esposte e mal configurate, con un comportamento simile a quello di un worm capace di propagarsi rapidamente tra host e servizi. Il malware punta a raccogliere credenziali e segreti da ambienti cloud, container e strumenti per sviluppatori, oltre a servizi di produttività e piattaforme finanziarie, per poi esfiltrare i dati verso infrastrutture controllate dagli attaccanti.

Leggi tutto …
PyPI sotto attacco: ZiChatBot infetta Windows e Linux sfruttando Zulip come C2 invisibile
Featured

PyPI sotto attacco: ZiChatBot infetta Windows e Linux sfruttando Zulip come C2 invisibile

news 08 Mag 2026 Visite: 34
  • Malware
  • PyPI
  • #Python
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • Zulip

Una nuova campagna di supply chain attack ha colpito PyPI, il repository piu usato per distribuire pacchetti Python, sfruttando librerie apparentemente legittime per installare un malware in modo silenzioso su Windows e Linux. I ricercatori hanno individuato tre pacchetti pubblicati in un intervallo ristretto tra il 16 e il 22 luglio 2025: uuid32 utils, colorinal e termncolor.

Leggi tutto …
Supply Chain ScarCruft: BirdCall infetta Android e Windows tramite piattaforma di videogiochi Yanbian
Featured

Supply Chain ScarCruft: BirdCall infetta Android e Windows tramite piattaforma di videogiochi Yanbian

news 06 Mag 2026 Visite: 57
  • android
  • Malware
  • ScarCruft
  • supply chain
  • threatintelligence
  • malwareanalysis
  • BirdCall

Il gruppo di cyber spionaggio ScarCruft, legato alla Corea del Nord, ha condotto un attacco alla supply chain compromettendo una piattaforma di videogiochi e distribuendo il malware BirdCall su Android e Windows. La campagna si concentra su un portale dedicato a giochi a tema Yanbian, area nel nord est della Cina abitata da comunità coreane, scelta considerata coerente con precedenti operazioni contro dissidenti, attivisti e figure accademiche.

Leggi tutto …
UAT 8302 colpisce governi: cyber-spionaggio cinese tra Sud America e Sud Est Europa con NetDraft e VShell
Featured

UAT 8302 colpisce governi: cyber-spionaggio cinese tra Sud America e Sud Est Europa con NetDraft e VShell

news 06 Mag 2026 Visite: 56
  • apt
  • cyber spionaggio
  • Malware
  • threatintelligence
  • malwareanalysis
  • backdoor
  • UAT 8302

Il gruppo APT UAT 8302 legato alla Cina è stato associato a una serie di attacchi informatici mirati contro enti governativi in Sud America a partire almeno dalla fine del 2024 e contro agenzie governative nel sud est Europa nel 2025. La campagna evidenzia un modello tipico delle operazioni di cyber spionaggio avanzato, dove la persistenza e la capacità di muoversi nella rete contano più della singola tecnica di ingresso.

Leggi tutto …
DAEMON Tools Hackerato: installer ufficiali firmati diffondono backdoor globale
Featured

DAEMON Tools Hackerato: installer ufficiali firmati diffondono backdoor globale

news 06 Mag 2026 Visite: 139
  • Malware
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • backdoor
  • DAEMON Tools
  • installer firmati

Un attacco alla supply chain ha colpito DAEMON Tools compromettendo gli installer ufficiali distribuiti dal sito legittimo. Il punto più critico è che i pacchetti risultano firmati digitalmente con certificati riconducibili agli sviluppatori, un dettaglio che aumenta la fiducia degli utenti e rende più difficile individuare la minaccia con i controlli tradizionali.

Leggi tutto …
CVE-2026-41940 in cPanel: patch troppo lente, siti cancellati e malware in pochi minuti
Featured

CVE-2026-41940 in cPanel: patch troppo lente, siti cancellati e malware in pochi minuti

news 05 Mag 2026 Visite: 227
  • cybersecurity
  • Phishing
  • supply chain
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • linux kernel

Nel panorama della cybersecurity 2026 il tempo tra patch e sfruttamento si sta riducendo drasticamente e la settimana appena trascorsa lo conferma. Gli attaccanti non puntano solo al breach iniziale ma all occupazione prolungata di ambienti SaaS, sessioni gia autenticate e pipeline di sviluppo, muovendosi con tecniche sempre piu professionali e difficili da rilevare.

Leggi tutto …
  1. Silver Fox colpisce con finti avvisi fiscali: 1600 email diffondono ABCDoor e ValleyRAT in India e Russia
  2. VENOMOUS HELPER colpisce 80 aziende: phishing SSA e doppio RMM legittimo per accesso remoto persistente
  3. Estensioni VS Code Clonate: 73 trappole su Open VSX che rubano credenziali con GlassWorm v2
  4. Phishing “Meta” via Google AppSheet: 30.000 account Facebook Business violati con email legittime noreply@appsheet.com

Pagina 1 di 208

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 1
  • 2
  • 3
  • 4
  • 5

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo