CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
CISO 2026, stipendi alle stelle: equity e bonus spingono compensi fino al milione
Featured

CISO 2026, stipendi alle stelle: equity e bonus spingono compensi fino al milione

news 11 Giugno 2026 Visite: 249
  • ciso
  • equity
  • compensazione
  • salari
  • bonus

Nel 2026 la figura del CISO (Chief Information Security Officer) continua a guadagnare centralità nelle aziende, e i dati sulla retribuzione mostrano un mercato in forte evoluzione. Le aziende competono per attrarre leader capaci di gestire rischio informatico, conformità e resilienza operativa, e questo si riflette su stipendi, bonus e soprattutto pacchetti di equity sempre più rilevanti nella compensazione totale.

Leggi tutto …
Cybersecurity per Contabili: il manuale che trasforma audit, rischio e SOC II in vantaggio competitivo
Featured

Cybersecurity per Contabili: il manuale che trasforma audit, rischio e SOC II in vantaggio competitivo

news 11 Giugno 2026 Visite: 162
  • cybersecurity
  • gestione del rischio
  • socspecialist
  • contabilita
  • azienda
  • SOC II

Cybersecurity for Accounting and Business è un nuovo manuale pensato per chi studia o lavora in ambito economico e vuole capire in modo pratico la cybersecurity applicata ai processi aziendali. Il punto di forza del testo è la capacità di tradurre concetti tecnici in competenze utili per la carriera nel business, includendo contesti reali come audit, gestione del rischio e conformità.

Leggi tutto …
Hades infetta PyPI: 37 pacchetti rubano segreti CI/CD senza import, sfruttando setup.pth e Bun
Featured

Hades infetta PyPI: 37 pacchetti rubano segreti CI/CD senza import, sfruttando setup.pth e Bun

news 10 Giugno 2026 Visite: 127
  • furto credenziali
  • PyPI
  • threatintelligence
  • malwareanalysis
  • attacco supply chain
  • Bun malware
  • CI CD security

La campagna Hades rappresenta una nuova ondata di attacchi alla supply chain software che colpisce il registro PyPI, con 37 wheel malevoli distribuite attraverso 19 pacchetti. Questo filone deriva dalle precedenti varianti Mini Shai Hulud e Miasma e continua a puntare sui sistemi degli sviluppatori e sulle pipeline CI CD, sfruttando canali considerati affidabili per introdurre codice dannoso già durante le fasi iniziali di installazione.

Leggi tutto …
WinRAR ancora bucato: CVE-2025-8088 colpisce l’Ucraina con RAR-trappola e furto credenziali
Featured

WinRAR ancora bucato: CVE-2025-8088 colpisce l’Ucraina con RAR-trappola e furto credenziali

news 10 Giugno 2026 Visite: 145
  • Malware
  • threatintelligence
  • Ucraina
  • malwareanalysis
  • forensicanalysis
  • WinRAR
  • CVE 2025 8088
  • information stealer

Una vulnerabilita di WinRAR continua a essere sfruttata in attacchi informatici mirati contro organizzazioni ucraine anche a distanza di molti mesi dal rilascio della patch. Il problema, identificato come CVE 2025 8088, riguarda un difetto di path traversal che consente a un aggressore di scrivere file al di fuori della cartella di estrazione usando NTFS Alternate Data Streams.

Leggi tutto …
GitHub sotto attacco Miasma: 73 progetti offline, malware si attiva aprendo l’IDE e ruba segreti su PyPI
Featured

GitHub sotto attacco Miasma: 73 progetti offline, malware si attiva aprendo l’IDE e ruba segreti su PyPI

news 10 Giugno 2026 Visite: 202
  • github
  • PyPI
  • threatintelligence
  • malwareanalysis
  • Miasma
  • software supply chain
  • information stealer

Microsoft ha confermato la rimozione temporanea di alcuni repository GitHub dopo un incidente di sicurezza legato al worm Miasma, che ha compromesso 73 progetti open source. L’obiettivo dichiarato è stato proteggere clienti e l’intero ecosistema software mentre veniva verificata la presenza di contenuti malevoli.

Leggi tutto …
Estorsione Lampo UNC3753: vishing e accesso remoto rubano dati legali e finanziari in 30 minuti
Featured

Estorsione Lampo UNC3753: vishing e accesso remoto rubano dati legali e finanziari in 30 minuti

news 09 Giugno 2026 Visite: 166
  • social engineering
  • threatintelligence
  • estorsione
  • vishing
  • accesso remoto
  • fuga dati

Tra gennaio e maggio 2026, decine di organizzazioni statunitensi nei servizi professionali, legali e finanziari sono state colpite da una campagna di estorsione basata sul furto di dati. Il gruppo responsabile, identificato come UNC3753, mira a ottenere accesso remoto agli ambienti aziendali usando vishing e tecniche di social engineering con un approccio rapido e altamente operativo.

Leggi tutto …
Miasma infetta GitHub, Android e Instagram sotto attacco: la nuova ondata cyber sfrutta supply chain, zero-day e AI
Featured

Miasma infetta GitHub, Android e Instagram sotto attacco: la nuova ondata cyber sfrutta supply chain, zero-day e AI

news 09 Giugno 2026 Visite: 164
  • android
  • cybersecurity
  • github
  • Instagram
  • supply chain
  • threatintelligence
  • socspecialist

Nel recap settimanale di cybersecurity emergono tre segnali chiari per chi gestisce sicurezza IT, sviluppo software e account digitali. Primo, gli attacchi alla supply chain open source continuano a crescere.

Leggi tutto …
Cavi USB Malevoli: l’attacco invisibile che aggira antivirus e ruba dati in pochi secondi
Featured

Cavi USB Malevoli: l’attacco invisibile che aggira antivirus e ruba dati in pochi secondi

news 09 Giugno 2026 Visite: 269
  • cybersecurity
  • Penetration testing
  • threatintelligence
  • ethicalhacking
  • cavi usb malevoli
  • wirebadger
  • attacchi hardware

La sicurezza USB è diventata una priorità per aziende e privati perché la tecnologia USB nasce per essere comoda e universale, ma proprio questa fiducia automatica apre la porta a minacce difficili da intercettare. Quando un cavo o un dispositivo USB viene collegato, computer e smartphone spesso lo riconoscono come affidabile e iniziano a comunicare senza una reale approvazione dell’utente.

Leggi tutto …
SolarWinds Serv-U nel mirino CISA: CVE-2026-28318 sfruttata attivamente, rischio crash senza login
Featured

SolarWinds Serv-U nel mirino CISA: CVE-2026-28318 sfruttata attivamente, rischio crash senza login

news 08 Giugno 2026 Visite: 189
  • CISA
  • KEV
  • threatintelligence
  • socspecialist
  • SolarWinds Serv-U
  • CVE-2026-28318
  • denial of service

La CISA ha inserito nel catalogo KEV (Known Exploited Vulnerabilities) una vulnerabilità ad alta gravità che interessa SolarWinds Serv-U, un software molto diffuso come file server multiprotocollo. La presenza nel KEV è un segnale importante per chi si occupa di cybersecurity e patch management, perché indica evidenze di sfruttamento attivo e quindi un rischio concreto per i sistemi esposti su Internet.

Leggi tutto …
AI batte le patch: aziende in ritardo di settimane, hacker in ore
Featured

AI batte le patch: aziende in ritardo di settimane, hacker in ore

news 08 Giugno 2026 Visite: 250
  • patch management
  • Threat Intelligence
  • threatintelligence
  • socspecialist
  • gestione vulnerabilità
  • mitigazione
  • cybersecurity enterprise

La gestione delle vulnerabilita sta entrando in una fase critica per molte aziende perche l AI sta riducendo drasticamente i tempi di sfruttamento. Oggi una falla puo essere scoperta, riprodotta e trasformata in un exploit operativo in poche ore, mentre i team di sicurezza e IT continuano a muoversi su cicli di settimane.

Leggi tutto …
  1. Miasma infetta GitHub Microsoft: worm supply-chain compromette 73 repository open source e riapre l’incubo durabletask su PyPI
  2. Espansione TA4922 in Europa: phishing HR e fatture diffondono RAT e rubano credenziali via DLL side-loading
  3. Truffe Crypto “Pig Butchering”: tratta umana e deepfake AI dietro la nuova fabbrica globale di frodi
  4. Virginia Capitale della Cybersecurity USA: 88mila esperti, università d’élite e agenzie federali trainano il boom

Pagina 5 di 221

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 3
  • 4
  • 5
  • 6
  • 7

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti