CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Webhooks n8n sotto attacco: phishing e malware bypassano i filtri email sfruttando il dominio “pulito”
Featured

Webhooks n8n sotto attacco: phishing e malware bypassano i filtri email sfruttando il dominio “pulito”

news 16 Aprile 2026 Visite: 398
  • Malware
  • n8n
  • Phishing
  • threatintelligence
  • webhook
  • automazione workflow

Da ottobre 2025 diversi gruppi criminali stanno abusando dei webhooks di n8n per potenziare campagne di phishing e distribuire malware tramite email. n8n è una piattaforma di workflow automation molto usata per collegare applicazioni web, API e servizi di intelligenza artificiale così da sincronizzare dati e automatizzare attività ripetitive.

Leggi tutto …
Pushpaganda su Google Discover: notifiche push-trappola e scareware AI alimentano frodi finanziarie e ad fraud globale
Featured

Pushpaganda su Google Discover: notifiche push-trappola e scareware AI alimentano frodi finanziarie e ad fraud globale

news 15 Aprile 2026 Visite: 321
  • ad fraud
  • intelligenza artificiale
  • threatintelligence
  • google discover
  • notifiche push
  • scareware

Una nuova campagna di truffe online chiamata Pushpaganda sta sfruttando Google Discover per diffondere contenuti ingannevoli, scareware e frodi finanziarie, combinando tecniche di SEO poisoning e testi generati con intelligenza artificiale. Il meccanismo è semplice ma efficace: i criminali pubblicano false notizie su domini controllati, ottimizzandole per apparire nei feed personalizzati di Android e Chrome.

Leggi tutto …
Smantellata la rete W3LL: phishing globale, 20 milioni nel mirino e Microsoft 365 sotto attacco
Featured

Smantellata la rete W3LL: phishing globale, 20 milioni nel mirino e Microsoft 365 sotto attacco

news 15 Aprile 2026 Visite: 350
  • credenziali
  • cybercrime
  • Microsoft 365
  • Phishing
  • threatintelligence
  • W3LL

Una recente operazione congiunta tra FBI e Polizia Nazionale Indonesiana ha portato allo smantellamento di una rete globale di phishing legata a un toolkit pronto all’uso chiamato W3LL. La campagna avrebbe puntato a rubare credenziali di accesso a migliaia di account e a tentare frodi per oltre 20 milioni di dollari, dimostrando quanto le piattaforme di cybercrime possano scalare rapidamente quando offrono strumenti facili da usare e servizi a supporto.

Leggi tutto …
Certificato OpenAI revocato su macOS: supply chain Axios compromessa, vecchie app bloccate e stop aggiornamenti dall’8 maggio 2026
Featured

Certificato OpenAI revocato su macOS: supply chain Axios compromessa, vecchie app bloccate e stop aggiornamenti dall’8 maggio 2026

news 15 Aprile 2026 Visite: 679
  • axios
  • macos
  • supply chain
  • threatintelligence
  • socspecialist
  • certificato firma
  • github actions

OpenAI ha revocato il certificato di firma delle app macOS dopo aver individuato un rischio legato a un incidente di supply chain che ha coinvolto Axios, una delle librerie più usate per le richieste HTTP. Il punto critico non è stato un attacco diretto ai sistemi interni, ma il fatto che un workflow di GitHub Actions impiegato nel processo di firma e notarizzazione delle applicazioni macOS abbia scaricato ed eseguito una versione compromessa di Axios in data 31 marzo 2026.

Leggi tutto …
Facebook Trappola APT37: RokRAT arriva via finto PDF militare e chat Telegram
Featured

Facebook Trappola APT37: RokRAT arriva via finto PDF militare e chat Telegram

news 14 Aprile 2026 Visite: 453
  • APT37
  • facebook
  • RokRAT
  • social engineering
  • threatintelligence
  • malwareanalysis
  • Zoho WorkDrive

Il gruppo di cyber spionaggio nordcoreano noto come APT37 è stato collegato a una nuova campagna di social engineering su Facebook, usata come canale iniziale per distribuire il malware RokRAT. La tecnica parte da un contatto apparentemente innocuo, con richieste di amicizia e conversazioni costruite per aumentare la fiducia della vittima.

Leggi tutto …
JanelaRAT assedia le banche latinoamericane: 26mila attacchi tra Brasile e Messico, furti e controllo remoto invisibili
Featured

JanelaRAT assedia le banche latinoamericane: 26mila attacchi tra Brasile e Messico, furti e controllo remoto invisibili

news 14 Aprile 2026 Visite: 1133
  • America Latina
  • criptovalute
  • DLL side-loading
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • JanelaRAT
  • malware bancario

JanelaRAT è un malware bancario che sta colpendo con continuità istituti finanziari in America Latina, con un picco di attività registrato soprattutto in Brasile e Messico. I dati di telemetria indicano 14739 attacchi in Brasile nel 2025 e 11695 in Messico, numeri che confermano una pressione costante sul settore bancario e sui servizi legati anche alle criptovalute.

Leggi tutto …
Zero-Day Adobe Acrobat sotto attacco: PDF-trappola esegue codice, patch subito
Featured

Zero-Day Adobe Acrobat sotto attacco: PDF-trappola esegue codice, patch subito

news 14 Aprile 2026 Visite: 526
  • cybersecurity
  • infrastrutture critiche
  • threatintelligence
  • zero-day
  • socspecialist
  • patching
  • minacce avanzate

Nel monitoraggio quotidiano della sicurezza informatica questa settimana spiccano tre segnali chiari. Le vulnerabilità critiche vengono sfruttate prima che molte organizzazioni applichino le patch, gli attori statali alzano il livello contro infrastrutture e identità, e l’intelligenza artificiale accelera sia la difesa sia la capacità offensiva.

Leggi tutto …
Cybercrime S.p.A.: ransomware in abbonamento e attacchi scalabili mettono sotto assedio le aziende
Featured

Cybercrime S.p.A.: ransomware in abbonamento e attacchi scalabili mettono sotto assedio le aziende

news 13 Aprile 2026 Visite: 288
  • cybercrime
  • Phishing
  • threatintelligence
  • socspecialist
  • economia criminale
  • ransomware as a service
  • cybersecurity aziendale

Il cybercrime oggi non e piu una somma di attacchi isolati ma un economia industrializzata che funziona con logiche simili a quelle di un azienda. Le organizzazioni criminali digitali adottano strutture gerarchiche e ruoli specializzati, con team dedicati a ricerca e sviluppo, marketing, vendita e persino assistenza clienti.

Leggi tutto …
Flowise Sotto Attacco: CVE-2025-59528 (CVSS 10) permette RCE, oltre 12.000 istanze esposte a rischio totale
Featured

Flowise Sotto Attacco: CVE-2025-59528 (CVSS 10) permette RCE, oltre 12.000 istanze esposte a rischio totale

news 13 Aprile 2026 Visite: 401
  • remote code execution
  • sicurezza
  • threatintelligence
  • Flowise
  • CVE-2025-59528
  • code injection

Flowise è una piattaforma open source per creare agenti di intelligenza artificiale e workflow basati su modelli linguistici. In queste settimane la sicurezza di Flowise è finita sotto i riflettori per una vulnerabilità critica sfruttata attivamente che consente remote code execution.

Leggi tutto …
CPU‑Z e HWMonitor Compromessi: download trojanizzati diffondono STX RAT in meno di 24 ore
Featured

CPU‑Z e HWMonitor Compromessi: download trojanizzati diffondono STX RAT in meno di 24 ore

news 13 Aprile 2026 Visite: 598
  • DLL side-loading
  • threatintelligence
  • malwareanalysis
  • CPUID
  • CPU Z
  • HWMonitor
  • STX RAT

Un recente attacco informatico ha colpito CPUID, il sito che distribuisce strumenti molto diffusi per il monitoraggio hardware come CPU Z, HWMonitor, HWMonitor Pro e PerfMonitor. Per un periodo inferiore alle 24 ore i criminali hanno compromesso il processo di distribuzione dei download, sostituendo gli URL degli installer con collegamenti verso siti malevoli e diffondendo eseguibili trojanizzati.

Leggi tutto …
  1. Cybersecurity Cloud al Collasso: la nuova difesa è resilienza, AI e forensics con retention lunga
  2. Webloc Svelato: 500 milioni di smartphone tracciati coi dati pubblicitari, anche senza mandato
  3. Cyberattacchi 2026: catene di micro-falle, rootkit Android e CloudTrail invisibile minacciano aziende e cloud
  4. Phishing su iMessage e WhatsApp: Bitter prende di mira giornalisti MENA con falsi login Apple e Google OAuth

Pagina 21 di 221

  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 19
  • 20
  • 21
  • 22
  • 23

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti