CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Allarme GoAnywhere: Vulnerabilità critica minaccia migliaia di aziende — Aggiornamento urgente per evitare attacchi!
Featured

Allarme GoAnywhere: Vulnerabilità critica minaccia migliaia di aziende — Aggiornamento urgente per evitare attacchi!

news 30 Settembre 2025 Visite: 1801
  • cyber
  • fortra
  • goanywhere
  • patch
  • Penetration testing
  • sicurezza in rete
  • Vulnerabilità

Fortra ha recentemente rivelato una vulnerabilità critica nel software GoAnywhere Managed File Transfer (MFT) che potrebbe consentire l’esecuzione di comandi arbitrari sui sistemi colpiti. Questa falla, identificata come CVE-2025-10035, ha ottenuto un punteggio CVSS di 10.0, il massimo livello di gravità, evidenziando la serietà del rischio per le organizzazioni che utilizzano questa piattaforma.

Leggi tutto …
EvilAI: L’intelligenza artificiale sotto attacco, malware nascosto nei software più usati. Allarme globale cybersecurity
Featured

EvilAI: L’intelligenza artificiale sotto attacco, malware nascosto nei software più usati. Allarme globale cybersecurity

news 30 Settembre 2025 Visite: 2239
  • certificati digitali
  • cybersecurity
  • EvilAI
  • intelligenza artificiale
  • Malware
  • news

Negli ultimi mesi è stata individuata una sofisticata campagna malevola, denominata EvilAI, che sfrutta strumenti di intelligenza artificiale apparentemente legittimi per diffondere malware a livello globale. Secondo ricerche condotte da Trend Micro, i cybercriminali dietro EvilAI utilizzano software di produttività o applicazioni AI per veicolare codice dannoso in regioni come Europa, Americhe e l’area Asia, Medio Oriente e Africa.

Leggi tutto …
Allarme Cybersecurity: Ondata di attacchi zero-day e malware colpisce firewall, cloud e Active Directory
Featured

Allarme Cybersecurity: Ondata di attacchi zero-day e malware colpisce firewall, cloud e Active Directory

news 30 Settembre 2025 Visite: 1683
  • aggiornamenti di sicurezza
  • attacchi
  • cybersecurity
  • Malware
  • Vulnerabilità

Il settore della cybersecurity è in costante fermento, con nuove minacce e vulnerabilità che emergono ogni settimana. Gli ultimi giorni hanno visto particolare attenzione verso le falle zero-day di Cisco ASA firewall, sfruttate attivamente da gruppi associati alla Cina.

Leggi tutto …
Allarme Cisco SNMP: Vulnerabilità critica mette a rischio reti aziendali – Aggiorna subito i tuoi dispositivi!
Featured

Allarme Cisco SNMP: Vulnerabilità critica mette a rischio reti aziendali – Aggiorna subito i tuoi dispositivi!

news 29 Settembre 2025 Visite: 1967
  • cisco
  • iOS
  • Penetration testing
  • security manager
  • snmp
  • Vulnerabilità

Cisco ha recentemente segnalato una vulnerabilità di sicurezza ad alta gravità che interessa IOS Software e IOS XE Software, due dei sistemi operativi di rete più diffusi nel panorama enterprise. La falla, identificata come CVE-2025-20352 con un punteggio CVSS di 7.7, è già stata sfruttata attivamente da cybercriminali, rendendo ancora più urgente un intervento immediato da parte degli amministratori di rete.

Leggi tutto …
BRICKSTORM: Cyber-spionaggio cinese silenzioso minaccia aziende USA con una backdoor invisibile e indetectable
Featured

BRICKSTORM: Cyber-spionaggio cinese silenzioso minaccia aziende USA con una backdoor invisibile e indetectable

news 29 Settembre 2025 Visite: 1657
  • brickstorm
  • cyber-spionaggio cinese
  • Malware
  • ORPCBackdoor
  • Penetration testing
  • UNC5221

Il gruppo di cyber spionaggio identificato come UNC5221 ha preso di mira aziende statunitensi dei settori legale, tecnologico, SaaS e Business Process Outsourcing attraverso l’impiego della backdoor BRICKSTORM, con forti indizi di collegamenti con la Cina. L’obiettivo di queste campagne è garantire un accesso persistente alle reti delle vittime, spesso mantenuto per oltre un anno senza essere rilevati.

Leggi tutto …
Scattered Spider: Giovani hacker milionari all’attacco di aziende e ospedali – Il cybercrime ora fa paura davvero
Featured

Scattered Spider: Giovani hacker milionari all’attacco di aziende e ospedali – Il cybercrime ora fa paura davvero

news 29 Settembre 2025 Visite: 1700
  • attacco hacker
  • cybercrime
  • Phishing
  • ransomware
  • Scattered Spider

Negli ultimi anni il nome Scattered Spider è diventato sinonimo di cybercrime organizzato e di attacchi ransomware multimilionari. Recentemente le autorità statunitensi e britanniche hanno collegato due giovani hacker, Thalha Jubair e Owen Flowers, a questa pericolosa organizzazione, responsabile di estorsioni informatiche che hanno portato al pagamento di almeno 115 milioni di dollari in riscatti.

Leggi tutto …
Pandoc sotto attacco: Vulnerabilità CVE-2025-51591 minaccia le credenziali AWS di milioni di aziende
Featured

Pandoc sotto attacco: Vulnerabilità CVE-2025-51591 minaccia le credenziali AWS di milioni di aziende

news 28 Settembre 2025 Visite: 1793
  • AWS KMS
  • cve-2025-51591
  • cyber
  • imds
  • pandoc
  • Penetration testing
  • vulnerabilità SSRF

Un recente attacco informatico ha portato alla luce una vulnerabilità critica in Pandoc, un noto strumento di conversione documenti su Linux, sfruttata per colpire il servizio di metadata delle istanze di Amazon Web Services (AWS IMDS). La falla, identificata come CVE-2025-51591, è classificata come Server-Side Request Forgery (SSRF) e consente a un attaccante di compromettere un sistema bersaglio attraverso l’iniezione di un elemento HTML iframe appositamente creato.

Leggi tutto …
Vane Viper: Un trilione di attacchi nascosti dietro la pubblicità – La nuova minaccia globale del malvertising
Featured

Vane Viper: Un trilione di attacchi nascosti dietro la pubblicità – La nuova minaccia globale del malvertising

news 28 Settembre 2025 Visite: 1663
  • adtech
  • convalida dominio
  • malvertising
  • Penetration testing
  • Vane Viper
  • vulnerabilità DNS

Il panorama della sicurezza informatica è stato recentemente scosso dalla scoperta delle attività del gruppo Vane Viper, identificato come uno dei principali operatori di malvertising e frodi pubblicitarie a livello globale. Questo attore malevolo sfrutta una complessa rete di società di comodo e strutture di proprietà opache, riuscendo così a eludere responsabilità dirette e a mantenere una posizione di deniability strutturata.

Leggi tutto …
PlugX e Bookworm: Nuova Ondata di Cyberattacchi Cinesi contro Telecomunicazioni Asiatiche
Featured

PlugX e Bookworm: Nuova Ondata di Cyberattacchi Cinesi contro Telecomunicazioni Asiatiche

news 28 Settembre 2025 Visite: 1774
  • Bookworm
  • Cina
  • cyber
  • Malware
  • PlugX
  • telecomunicazioni

Negli ultimi mesi si sono intensificati gli attacchi informatici che mirano ai settori delle telecomunicazioni e della produzione nei paesi dell’Asia centrale e meridionale, con campagne che distribuiscono varianti sofisticate di malware come PlugX e Bookworm. Queste minacce sono principalmente ricondotte a gruppi APT (Advanced Persistent Threat) con legami alla Cina, che sfruttano tecniche avanzate come il DLL side-loading per eludere i sistemi di sicurezza e ottenere il controllo remoto delle macchine infette.

Leggi tutto …
Firewall Cisco Sotto Attacco: Malware Invisibili e Bootkit Minacciano la Sicurezza Aziendale
Featured

Firewall Cisco Sotto Attacco: Malware Invisibili e Bootkit Minacciano la Sicurezza Aziendale

news 27 Settembre 2025 Visite: 1817
  • cisco
  • firewall
  • Malware
  • sicurezza in rete
  • zero-day

Le recenti vulnerabilità zero-day che hanno colpito i firewall Cisco ASA stanno destando grande preoccupazione nel settore della sicurezza informatica. Secondo il National Cyber Security Centre del Regno Unito, attori malevoli hanno sfruttato queste falle per diffondere malware avanzati come RayInitiator e LINE VIPER, segnando un salto di qualità nell’offensiva e nelle tecniche di evasione utilizzate.

Leggi tutto …
  1. Phishing Invisibile: File SVG e Malware Avanzati Minacciano Governi e Aziende
  2. COLDRIVER: Nuova Minaccia Malware in Russia
  3. DDoS 2025: Record di 2,2 Tbps e Tecnologia nel Mirino
  4. Allarme Vulnerabilità: Nuove minacce colpiscono dispositivi e sviluppatori, urge aggiornare e rafforzare la sicurezza

Pagina 33 di 194

  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 31
  • 32
  • 33
  • 34
  • 35

Per rimanere aggiornato iscriviti alla nostra newsletter

This form was created by ChronoForms 8

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo