CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
WiFi Aziendale sotto Assedio AI: phishing e malware polimorfico aprono la porta alla rete interna
Featured

WiFi Aziendale sotto Assedio AI: phishing e malware polimorfico aprono la porta alla rete interna

news 30 Marzo 2026 Visite: 342
  • cybersecurity
  • intelligenza artificiale
  • Phishing
  • threatintelligence
  • socspecialist
  • wifi aziendale
  • malware polimorfico

Le reti WiFi aziendali sono diventate un obiettivo sempre piu appetibile per i cybercriminali, soprattutto da quando l intelligenza artificiale ha iniziato ad accelerare la velocita e la complessita degli attacchi informatici. In molte organizzazioni il WiFi viene ancora percepito come una componente di infrastruttura standard, utile per connettere laptop, smartphone, stampanti e dispositivi IoT, ma non sempre trattato con lo stesso livello di attenzione riservato a cloud, endpoint e applicazioni critiche.

Leggi tutto …
Airdrop OpenClaw su GitHub: phishing virale svuota i wallet crypto degli sviluppatori
Featured

Airdrop OpenClaw su GitHub: phishing virale svuota i wallet crypto degli sviluppatori

news 30 Marzo 2026 Visite: 513
  • crypto wallet
  • github
  • Phishing
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • OpenClaw
  • airdrop token

Una nuova campagna di phishing su GitHub sta sfruttando la popolarità virale di OpenClaw per colpire sviluppatori e prosciugare wallet crypto. Il meccanismo è semplice ma efficace: i criminali promettono un airdrop di token CLAW con ricompense elevate e usano l’ambiente familiare di GitHub per aumentare la fiducia e ridurre i sospetti.

Leggi tutto …
Maxi-Operazione USA contro Botnet IoT: giù AISURU e Kimwolf, stop ai DDoS record da 30 Tbps
Featured

Maxi-Operazione USA contro Botnet IoT: giù AISURU e Kimwolf, stop ai DDoS record da 30 Tbps

news 29 Marzo 2026 Visite: 292
  • aisuru
  • botnet
  • DDoS
  • Kimwolf
  • threatintelligence
  • IoT

Il Dipartimento di Giustizia degli Stati Uniti ha annunciato la disruption di una vasta infrastruttura di comando e controllo legata a botnet IoT responsabili di attacchi DDoS globali da record. L’operazione, autorizzata da un tribunale, ha colpito quattro famiglie di botnet note nel panorama della sicurezza informatica: AISURU, Kimwolf, JackSkid e Mossad, riducendo la capacità operativa di reti malevole che sfruttavano milioni di dispositivi connessi.

Leggi tutto …
Handala Hack colpisce l’FBI e Stryker: wiper iraniano scatena caos su email e migliaia di endpoint
Featured

Handala Hack colpisce l’FBI e Stryker: wiper iraniano scatena caos su email e migliaia di endpoint

news 29 Marzo 2026 Visite: 1779
  • Phishing
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • Iran
  • Handala Hack
  • wiper malware
  • Microsoft Intune

Un nuovo episodio di cyber attacchi legati all’Iran mette in evidenza come le operazioni di hacktivismo e guerra informatica possano colpire sia figure istituzionali sia grandi aziende. Un gruppo noto come Handala Hack Team ha dichiarato di aver violato la casella email personale del direttore dell’FBI Kash Patel, diffondendo online foto e documenti.

Leggi tutto …
LiteLLM infetto su PyPI: supply chain attack ruba credenziali e apre backdoor persistente nei cluster Kubernetes
Featured

LiteLLM infetto su PyPI: supply chain attack ruba credenziali e apre backdoor persistente nei cluster Kubernetes

news 29 Marzo 2026 Visite: 328
  • Kubernetes
  • PyPI
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • LiteLLM
  • Trivy CI CD

Un attacco alla supply chain open source ha colpito LiteLLM, un popolare pacchetto Python distribuito su PyPI e spesso utilizzato in ambienti cloud e AI. Le versioni LiteLLM 1.82.7 e 1.82.8 sono risultate malevole e sono state rimosse, ma il rischio resta elevato per chi le ha installate durante la finestra di compromissione.

Leggi tutto …
Bearlyfy scatena GenieLocker: 70+ attacchi ransomware-sabotaggio contro aziende russe, estorsione e caos operativo
Featured

Bearlyfy scatena GenieLocker: 70+ attacchi ransomware-sabotaggio contro aziende russe, estorsione e caos operativo

news 28 Marzo 2026 Visite: 471
  • attacchi informatici
  • ransomware
  • threatintelligence
  • malwareanalysis
  • GenieLocker
  • Bearlyfy
  • aziende russe

Il gruppo Bearlyfy, noto anche come Labubu, è stato collegato a oltre 70 attacchi informatici contro aziende russe dall’inizio del 2025, con una strategia che unisce ransomware ed elementi di sabotaggio. Nel panorama della cybersecurity questo tipo di minaccia è particolarmente insidiosa perché combina estorsione economica e danni operativi, puntando a massimizzare l’impatto sui sistemi delle vittime e ad aumentare la pressione psicologica durante la negoziazione.

Leggi tutto …
Cybersecurity al Punto di Rottura: geopolitica, hacktivismo e ransomware minacciano identità digitali e infrastrutture critiche
Featured

Cybersecurity al Punto di Rottura: geopolitica, hacktivismo e ransomware minacciano identità digitali e infrastrutture critiche

news 28 Marzo 2026 Visite: 918
  • cybersecurity
  • hacktivismo
  • infrastrutture critiche
  • ransomware
  • threatintelligence
  • geopolitica

Le tensioni geopolitiche in aumento stanno trasformando la cybersecurity in un terreno di confronto continuo, dove le operazioni informatiche riflettono e talvolta anticipano i conflitti tra Stati. In questo scenario la tecnologia non e piu neutrale: ogni piattaforma digitale puo diventare un’arma, un bersaglio o una leva di pressione.

Leggi tutto …
VS Code sotto attacco: StoatWaffle infetta i progetti con tasks.json e ruba credenziali senza clic
Featured

VS Code sotto attacco: StoatWaffle infetta i progetti con tasks.json e ruba credenziali senza clic

news 28 Marzo 2026 Visite: 328
  • Node.js
  • supply chain security
  • threatintelligence
  • vs code
  • malwareanalysis
  • tasks.json
  • StoatWaffle

Una nuova catena di infezione sta prendendo di mira gli sviluppatori sfruttando Microsoft Visual Studio Code e, in particolare, le attività automatiche definite nel file tasks.json. La tecnica si basa sull’opzione runOn: folderOpen, che permette di avviare un task in modo automatico quando si apre una cartella di progetto in VS Code.

Leggi tutto …
Broker degli Hacker in Manette: 6,75 anni al russo che vendeva accessi per ransomware da milioni di dollari
Featured

Broker degli Hacker in Manette: 6,75 anni al russo che vendeva accessi per ransomware da milioni di dollari

news 27 Marzo 2026 Visite: 468
  • criptovaluta
  • cybercrime
  • ransomware
  • threatintelligence
  • initial access broker
  • furto di identità

Negli Stati Uniti un cittadino russo di 26 anni è stato condannato a 6,75 anni di carcere per il suo ruolo nel favorire attacchi ransomware contro aziende e organizzazioni statunitensi. Il caso mette in luce un anello cruciale della filiera del cybercrime moderno, quello degli initial access broker, figure specializzate nell’ottenere accesso non autorizzato a reti e sistemi e nel rivendere poi queste porte di ingresso a gruppi criminali più strutturati.

Leggi tutto …
Curriculum-Trappola in 25 Secondi: phishing VBScript ruba credenziali e installa miner Monero nelle aziende francofone
Featured

Curriculum-Trappola in 25 Secondi: phishing VBScript ruba credenziali e installa miner Monero nelle aziende francofone

news 27 Marzo 2026 Visite: 301
  • furto credenziali
  • Monero
  • Phishing
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • VBScript
  • crypto miner

Una campagna di phishing sta prendendo di mira ambienti aziendali francofoni usando falsi curriculum inviati via email come esca. Il file allegato sembra un normale documento CV, ma in realta contiene uno script VBScript altamente offuscato che avvia una catena di infezione progettata per rubare credenziali e installare un crypto miner, spesso puntando alla criptovaluta Monero.

Leggi tutto …
  1. GlassWorm colpisce la supply chain: Solana e Google Calendar usati come dead drop per un RAT invisibile
  2. Condanna TA551 negli USA: la botnet “in affitto” che ha alimentato ransomware e 14 milioni di estorsioni
  3. Supply Chain sotto attacco: Trivy infetto ruba credenziali e trasforma le pipeline CI/CD in un worm globale
  4. Allarme Cybersecurity Silenziosa: phishing, malware e crittografia post‑quantum accelerano la corsa alla difesa entro il 2029

Pagina 26 di 221

  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 24
  • 25
  • 26
  • 27
  • 28

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti