CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Phishing Invisibile: File SVG e Malware Avanzati Minacciano Governi e Aziende
Featured

Phishing Invisibile: File SVG e Malware Avanzati Minacciano Governi e Aziende

news 27 Settembre 2025 Visite: 1811
  • ACR Stealer
  • countloader
  • Malware
  • Phishing
  • svg

Negli ultimi tempi, il panorama delle minacce informatiche ha visto emergere campagne di phishing sempre più sofisticate, come quella che prende di mira agenzie governative ucraine tramite file SVG malevoli. Questi attacchi iniziano con email di phishing che allegano file SVG manipolati per ingannare le vittime e indurle ad aprire archivi ZIP protetti da password.

Leggi tutto …
COLDRIVER: Nuova Minaccia Malware in Russia
Featured

COLDRIVER: Nuova Minaccia Malware in Russia

news 27 Settembre 2025 Visite: 1760
  • ClickFix
  • coldriver
  • Malware
  • PowerShell
  • russia

La campagna malware COLDRIVER, attribuita al gruppo APT russo omonimo, segna una nuova ondata di attacchi informatici contro obiettivi in Russia e all’estero. Questo gruppo, noto anche come Callisto, Star Blizzard e UNC4057, è attivo dal 2019 e si è distinto per la sua evoluzione tecnica, passando da classici attacchi di spear-phishing a operazioni multistadio con strumenti personalizzati.

Leggi tutto …
DDoS 2025: Record di 2,2 Tbps e Tecnologia nel Mirino
Featured

DDoS 2025: Record di 2,2 Tbps e Tecnologia nel Mirino

news 26 Settembre 2025 Visite: 1829
  • attacchi
  • DDoS
  • settore sanitario
  • sicurezza applicazioni
  • tecnologia

Il nuovo report Gcore Radar analizza il panorama degli attacchi DDoS relativi al primo semestre 2025, rilevando un aumento del 41% rispetto all'anno precedente per quanto riguarda il volume complessivo degli attacchi. Il dato più impressionante riguarda il picco massimo raggiunto da un singolo attacco, che ha toccato i 2,2 Tbps, superando il precedente record di 2 Tbps stabilito a fine 2024.

Leggi tutto …
Allarme Vulnerabilità: Nuove minacce colpiscono dispositivi e sviluppatori, urge aggiornare e rafforzare la sicurezza
Featured

Allarme Vulnerabilità: Nuove minacce colpiscono dispositivi e sviluppatori, urge aggiornare e rafforzare la sicurezza

news 26 Settembre 2025 Visite: 1671
  • Malware
  • patch
  • Phishing
  • sicurezza in rete
  • Vulnerabilità

Il panorama della sicurezza informatica globale continua a evolversi rapidamente, come dimostrato dalle più recenti minacce e vulnerabilità analizzate nel Threatsday Bulletin di questa settimana. Uno degli aspetti più rilevanti riguarda la pubblicazione da parte di SonicWall di un aggiornamento firmware per i dispositivi SMA 100, concepito per rimuovere rootkit malevoli che avevano colpito dispositivi non più supportati.

Leggi tutto …
AkdoorTea: Assalto hacker nordcoreano alle criptovalute
Featured

AkdoorTea: Assalto hacker nordcoreano alle criptovalute

news 26 Settembre 2025 Visite: 1586
  • criptovalute
  • hacker nordcoreani
  • Malware
  • social engineering
  • sviluppatori software

I gruppi di hacker collegati alla Corea del Nord continuano a rappresentare una seria minaccia per il settore delle criptovalute e per gli sviluppatori software a livello globale. Recentemente, è stato scoperto un nuovo malware chiamato AkdoorTea, utilizzato nell’ambito della campagna Contagious Interview.

Leggi tutto …
Allarme Libraesva: Vulnerabilità ESG sfruttata da hacker di stato
Featured

Allarme Libraesva: Vulnerabilità ESG sfruttata da hacker di stato

news 25 Settembre 2025 Visite: 1801
  • aggiornamento di sistema
  • command injection
  • email security
  • libraesva
  • Penetration testing
  • Vulnerabilità

Libraesva, nota azienda italiana nel settore della sicurezza delle email, ha recentemente segnalato una grave vulnerabilità nel suo prodotto Email Security Gateway (ESG). Questa falla, identificata come CVE-2025-59689 e classificata con un punteggio CVSS di 6.1, è stata oggetto di sfruttamento da parte di attori minacciosi sponsorizzati da stati stranieri.

Leggi tutto …
YiBackdoor: La Nuova Minaccia Malware Che Si Ispira a IcedID e ZLoader – Allarme tra gli Esperti
Featured

YiBackdoor: La Nuova Minaccia Malware Che Si Ispira a IcedID e ZLoader – Allarme tra gli Esperti

news 25 Settembre 2025 Visite: 1721
  • cyber
  • IcedID
  • Latrodectus
  • Malware
  • Penetration testing
  • YiBackdoor
  • ZLoader

Nel panorama della cybersecurity è stato individuato un nuovo malware denominato YiBackdoor che suscita grande attenzione tra gli esperti del settore. La sua particolarità risiede nelle marcate somiglianze di codice con i ben noti malware IcedID e Latrodectus, suggerendo che possa essere opera degli stessi sviluppatori.

Leggi tutto …
RedNovember colpisce: Cyber spionaggio cinese su scala globale, a rischio governi e aziende di tutto il mondo
Featured

RedNovember colpisce: Cyber spionaggio cinese su scala globale, a rischio governi e aziende di tutto il mondo

news 25 Settembre 2025 Visite: 1803
  • Cina
  • Cobalt Strike
  • hacking
  • Penetration testing
  • rednovember
  • Vulnerabilità

Il gruppo di hacker RedNovember, sponsorizzato dallo stato cinese, è stato recentemente identificato come una delle principali minacce per la sicurezza informatica globale. Secondo i ricercatori, tra giugno 2024 e luglio 2025 RedNovember ha condotto campagne di cyber spionaggio contro organizzazioni governative e del settore privato in Africa, Asia, Nord America, Sud America e Oceania.

Leggi tutto …
Operation Rewrite: Allarme SEO poisoning, BadIIS minaccia siti web aziendali in Asia – ecco come funziona l’attacco
Featured

Operation Rewrite: Allarme SEO poisoning, BadIIS minaccia siti web aziendali in Asia – ecco come funziona l’attacco

news 24 Settembre 2025 Visite: 1836
  • BadIIS Malware
  • IIS Servers
  • Malware
  • SEO
  • SEO poisoning

Negli ultimi tempi sta destando particolare preoccupazione una sofisticata campagna di SEO poisoning che sfrutta il malware BadIIS e colpisce siti web in Asia Orientale e Sud-Est, con un focus specifico sul Vietnam. Questo attacco, denominato Operation Rewrite, è stato individuato da esperti di sicurezza che lo collegano a un attore minaccioso di lingua cinese, già noto per infrastrutture condivise con gruppi come Group 9 e DragonRank.

Leggi tutto …
BreachForums: L’ex admin condannato a 3 anni. Fine del regno del cybercrime?
Featured

BreachForums: L’ex admin condannato a 3 anni. Fine del regno del cybercrime?

news 24 Settembre 2025 Visite: 1891
  • BreachForums
  • cyber
  • cybercrime
  • dati rubati
  • Fitzpatrick
  • forum
  • Penetration testing

Il Dipartimento di Giustizia degli Stati Uniti (DoJ) ha recentemente condannato nuovamente l’ex amministratore di BreachForums, Conor Brian Fitzpatrick, a tre anni di prigione per il suo ruolo nella gestione del noto forum di cybercrime e per il possesso di materiale pedopornografico. Fitzpatrick, conosciuto online come Pompompurin, ventiduenne di Peekskill, New York, aveva già ammesso la propria colpevolezza per cospirazione e richiesta di dispositivi di accesso, oltre che per il possesso di materiale illecito.

Leggi tutto …
  1. ShadowV2: La Nuova Botnet che Sfrutta Docker per DDoS Devastanti su AWS
  2. Allarme PyPI: SilentSync RAT colpisce con pacchetti fake
  3. ComicForm all’attacco: Phishing e supereroi colpiscono banche e aziende in Russia e Kazakistan
  4. Cyber Tempesta: Vulnerabilità Zero-Day, AI e Supply Chain sotto Assedio – Allarme Massimo per la Sicurezza Digitale

Pagina 34 di 194

  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 32
  • 33
  • 34
  • 35
  • 36

Per rimanere aggiornato iscriviti alla nostra newsletter

This form was created by ChronoForms 8

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo