CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Cerberus Blocca gli Agenti AI: stop a rm -rf, leak .env e prompt injection con gateway local-first
Featured

Cerberus Blocca gli Agenti AI: stop a rm -rf, leak .env e prompt injection con gateway local-first

news 28 Giugno 2026 Visite: 234
  • sicurezza
  • socspecialist
  • forensicanalysis
  • ai agents
  • tool call
  • risk scoring
  • local first

Cerberus è un security gateway local-first pensato per proteggere l’uso di AI coding agents che eseguono azioni sul computer in modo autonomo. Strumenti come Claude Code, Codex, Cursor e Cline possono lanciare comandi di shell, modificare file e fare chiamate di rete a velocità macchina, spesso senza supervisione continua.

Leggi tutto …
Allarme TinyRCT nel Sudest Asiatico: backdoor cinese spia governi e infrastrutture critiche
Featured

Allarme TinyRCT nel Sudest Asiatico: backdoor cinese spia governi e infrastrutture critiche

news 27 Giugno 2026 Visite: 479
  • apt
  • cyber espionage
  • infrastrutture critiche
  • threatintelligence
  • web shell
  • malwareanalysis
  • TinyRCT

Una campagna di cyber espionage attribuita a un attore APT di lingua cinese sta colpendo il Sudest asiatico con un nuovo backdoor personalizzato chiamato TinyRCT. Le vittime principali includono enti governativi e infrastrutture critiche, con particolare attenzione ad aziende statali nei settori energia e pubblica amministrazione.

Leggi tutto …
StrikeShark colpisce il mondo: SharkLoader sfrutta falle note e installa Cobalt Strike per il controllo remoto
Featured

StrikeShark colpisce il mondo: SharkLoader sfrutta falle note e installa Cobalt Strike per il controllo remoto

news 27 Giugno 2026 Visite: 316
  • Cobalt Strike
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis
  • socspecialist
  • SharkLoader
  • StrikeShark
  • Windows sicurezza

Una nuova campagna di cyber attacchi denominata StrikeShark sta attirando attenzione nel panorama della sicurezza informatica per l’uso di un malware finora poco documentato chiamato SharkLoader. Questo componente agisce come loader e ha l’obiettivo di distribuire Cobalt Strike Beacon sui sistemi compromessi, una delle piattaforme più usate per il post-compromise e per il controllo remoto nelle operazioni di intrusione.

Leggi tutto …
Turla colpisce con STOCKSTAY: nuova backdoor .NET spia governi e militari, minaccia anche l’Europa vicina all’Italia
Featured

Turla colpisce con STOCKSTAY: nuova backdoor .NET spia governi e militari, minaccia anche l’Europa vicina all’Italia

news 27 Giugno 2026 Visite: 287
  • cyber espionage
  • Phishing
  • threatintelligence
  • Turla
  • malwareanalysis
  • STOCKSTAY
  • malware .NET

Le più recenti analisi di threat intelligence collegano il gruppo Turla a un nuovo backdoor Windows chiamato STOCKSTAY, usato in operazioni di cyber espionage contro organizzazioni governative e militari in Ucraina e contro realtà europee con interesse per la politica estera italiana. STOCKSTAY viene descritto come un impianto in continua evoluzione, con somiglianze di codice e di funzioni con Kazuar, uno strumento storico attribuito allo stesso attore e osservato da anni in campagne mirate.

Leggi tutto …
Gaslight su macOS: malware Rust usa prompt injection per ingannare l’AI e ruba dati via Telegram
Featured

Gaslight su macOS: malware Rust usa prompt injection per ingannare l’AI e ruba dati via Telegram

news 26 Giugno 2026 Visite: 434
  • macos
  • Malware
  • prompt injection
  • Telegram
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • Rust

Gaslight è un nuovo malware per macOS basato su Rust che combina funzioni di impianto persistente e information stealer con una tecnica sempre più rilevante nella sicurezza AI: la prompt injection. Invece di colpire solo sandbox e strumenti di analisi tradizionali, Gaslight prova a confondere i flussi di triage assistiti da modelli linguistici, spingendo l’agente di analisi a interrompere, rifiutare o troncare la valutazione del campione.

Leggi tutto …
Robot Tagliaerba Yarbo sotto Attacco: hacker possono controllare una flotta globale, rischio fisico in giardino
Featured

Robot Tagliaerba Yarbo sotto Attacco: hacker possono controllare una flotta globale, rischio fisico in giardino

news 26 Giugno 2026 Visite: 209
  • cybersecurity
  • hacker
  • threatintelligence
  • Vulnerabilità
  • IoT
  • ethicalhacking
  • robot tagliaerba

Un recente caso di vulnerabilita informatica ha acceso i riflettori sui robot tagliaerba connessi, dispositivi sempre piu diffusi per la cura del giardino e del verde. La notizia riguarda un robot tagliaerba Yarbo, una macchina da oltre 200 libbre progettata per lavorare in autonomia grazie a telecamere di navigazione e collegamenti Wi Fi e 4G.

Leggi tutto …
Smart TV Spia in Salotto: proxyware nascosto nelle app trasforma la tua rete in un nodo silenzioso
Featured

Smart TV Spia in Salotto: proxyware nascosto nelle app trasforma la tua rete in un nodo silenzioso

news 26 Giugno 2026 Visite: 199
  • cybersecurity
  • Phishing
  • proxyware
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • smart tv

Nel nuovo ThreatsDay Bulletin emergono segnali chiari su come le minacce informatiche continuino a sfruttare debolezze quotidiane più che tecniche spettacolari. Il filo conduttore è la fiducia mal riposta tra applicazioni, dispositivi domestici e flussi di lavoro aziendali che diventano canali perfetti per phishing, malware e compromissioni persistenti.

Leggi tutto …
Knicks nel Mirino Shinyhunters: data breach al Madison Square Garden scuote l’NBA e la cybersecurity sportiva
Featured

Knicks nel Mirino Shinyhunters: data breach al Madison Square Garden scuote l’NBA e la cybersecurity sportiva

news 25 Giugno 2026 Visite: 282
  • cybersecurity
  • data breach
  • ransomware
  • threatintelligence
  • socspecialist
  • New York Knicks
  • Madison Square Garden

Nel panorama della cybersecurity lo sport e la tecnologia si intrecciano sempre piu spesso, e non solo per motivi di intrattenimento. Un recente episodio di podcast dedicato alla sicurezza informatica porta al centro della discussione il basket NBA e, in particolare, la corsa ai playoff dei New York Knicks culminata con la vittoria del campionato 2026.

Leggi tutto …
Midnight in the War Room: la cyber war invisibile che spegne ospedali e reti elettriche
Featured

Midnight in the War Room: la cyber war invisibile che spegne ospedali e reti elettriche

news 25 Giugno 2026 Visite: 208
  • cybercrime
  • cybersecurity
  • documentario
  • infrastrutture critiche
  • threatintelligence
  • socspecialist
  • cyber war

Midnight in the War Room è un nuovo documentario sulla cyber war che porta sotto i riflettori un conflitto digitale spesso invisibile ma capace di produrre effetti reali e devastanti. La guerra informatica non conosce confini e non segue regole chiare, perché gli attacchi possono colpire ovunque e in qualsiasi momento, trasformandosi rapidamente in conseguenze fisiche quando il cyber diventa cinetico.

Leggi tutto …
Operazione Globale Anti-Cybercrime: giù 326 server Amadey/StealC, recuperate 27 milioni di credenziali rubate
Featured

Operazione Globale Anti-Cybercrime: giù 326 server Amadey/StealC, recuperate 27 milioni di credenziali rubate

news 25 Giugno 2026 Visite: 391
  • Amadey
  • cybercrime
  • malware-as-a-service
  • StealC
  • threatintelligence
  • malwareanalysis
  • credenziali rubate

Una vasta operazione internazionale di contrasto al cybercrime ha colpito in modo diretto le infrastrutture usate per distribuire Amadey e StealC, due famiglie di malware molto diffuse nel panorama delle minacce informatiche. L’azione coordinata tra forze dell’ordine e aziende di sicurezza informatica ha portato allo smantellamento di 326 server e 142 domini, riducendo la capacità operativa delle reti criminali e interrompendo le cosiddette catene di distribuzione che alimentano ransomware, frodi finanziarie e attacchi contro infrastrutture critiche.

Leggi tutto …
  1. Cybercrime in Asia-Pacifico: phishing e deepfake con AI esplodono, ransomware oltre 135.000 attacchi in un anno
  2. FortiBleed su Fortinet: 80.000 gateway nel mirino, credenziali deboli aprono la porta agli attacchi
  3. Intelligence Canadese contro le Botnet: mandato shock per “ripulire” router e IoT infetti in tutto il Paese
  4. FortiSandbox sotto attacco: tre falle critiche permettono bypass login e comandi remoti via HTTP

Pagina 12 di 233

  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 10
  • 11
  • 12
  • 13
  • 14

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti