Iscriviti al webinar gratuito del 12 Maggio per diventare Forensic Analyst! Scopri di più
Iscriviti al webinar gratuito del 26 Maggio per diventare SOC Specialist! Scopri di più
CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Obsidian sotto attacco PHANTOMPULSE: LinkedIn e Telegram ingannano finanza e crypto con plugin “community” attivati dall’utente
Featured

Obsidian sotto attacco PHANTOMPULSE: LinkedIn e Telegram ingannano finanza e crypto con plugin “community” attivati dall’utente

news 18 Aprile 2026 Visite: 163
  • social engineering
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • Obsidian
  • PHANTOMPULSE
  • finanza e criptovalute
  • plugin della comunità

Una nuova campagna di social engineering sta sfruttando Obsidian, applicazione multipiattaforma per prendere appunti, come vettore di accesso iniziale per distribuire un trojan di accesso remoto Windows chiamato PHANTOMPULSE. Gli attacchi risultano mirati a persone che operano nei settori finanza e criptovalute e combinano tecniche di persuasione con l’abuso di funzionalità legittime, rendendo più complessa la rilevazione da parte dei controlli tradizionali.

Leggi tutto …
Operazione PowerOFF: sequestrati 53 domini DDoS-for-hire, 4 arresti e 3 milioni di account nel mirino
Featured

Operazione PowerOFF: sequestrati 53 domini DDoS-for-hire, 4 arresti e 3 milioni di account nel mirino

news 18 Aprile 2026 Visite: 161
  • cybercrime
  • DDoS
  • threatintelligence
  • forensicanalysis
  • booter services
  • Operation PowerOFF
  • sequestro domini

Una vasta operazione internazionale di contrasto al cybercrime ha colpito in modo diretto il mercato dei servizi DDoS for hire, spesso chiamati booter o stresser, strumenti usati per lanciare attacchi di tipo Distributed Denial of Service contro siti web, server e reti. L’iniziativa, nota come Operation PowerOFF, ha portato al sequestro di 53 domini legati a infrastrutture DDoS commerciali e all’arresto di quattro persone, interrompendo l’accesso a piattaforme utilizzate da oltre 75.000 utenti coinvolti in attività illecite.

Leggi tutto …
ActiveMQ sotto attacco: CVE-2026-34197 già sfruttata, rischio RCE via Jolokia e credenziali default
Featured

ActiveMQ sotto attacco: CVE-2026-34197 già sfruttata, rischio RCE via Jolokia e credenziali default

news 18 Aprile 2026 Visite: 361
  • patch management
  • threatintelligence
  • socspecialist
  • Apache ActiveMQ
  • CVE 2026 34197
  • Jolokia
  • RCE

Una vulnerabilità ad alta gravità in Apache ActiveMQ Classic sta attirando molta attenzione perché risulta già sfruttata attivamente in rete. Il problema è stato registrato come CVE-2026-34197 con punteggio CVSS 8.8 ed è stato inserito nel catalogo Known Exploited Vulnerabilities (KEV), un segnale chiaro che il rischio è concreto e che gli ambienti enterprise devono accelerare le attività di patch management.

Leggi tutto …
Excel 17 anni dopo, ancora bucato: exploit attivi e phishing in crescita, tra Defender, crypto e WordPress sotto attacco
Featured

Excel 17 anni dopo, ancora bucato: exploit attivi e phishing in crescita, tra Defender, crypto e WordPress sotto attacco

news 17 Aprile 2026 Visite: 318
  • cybersecurity
  • Microsoft Defender
  • threatintelligence
  • Vulnerabilità
  • WordPress
  • socspecialist
  • Microsoft Excel

La settimana della cybersecurity e stata segnata da una combinazione esplosiva di vulnerabilita storiche che tornano a colpire e nuove tecniche di attacco sempre piu mirate. Tra i temi piu urgenti spicca una falla critica in Microsoft Office Excel, identificata come CVE 2009 0238, che nonostante abbia 17 anni risulta ancora sfruttata attivamente.

Leggi tutto …
Phishing “aiuti umanitari” UAC-0247: cliniche ucraine violate, rubati dati Chromium e WhatsApp
Featured

Phishing “aiuti umanitari” UAC-0247: cliniche ucraine violate, rubati dati Chromium e WhatsApp

news 17 Aprile 2026 Visite: 151
  • Malware
  • Phishing
  • threatintelligence
  • whatsapp
  • malwareanalysis
  • UAC-0247
  • Chromium

Tra marzo e aprile 2026 una campagna malware attribuita al cluster UAC-0247 ha preso di mira enti governativi e strutture sanitarie municipali in Ucraina, con un focus su cliniche e ospedali di emergenza. L’obiettivo è il furto di dati sensibili, in particolare informazioni memorizzate nei browser basati su Chromium e contenuti legati a WhatsApp, con tecniche utili anche a ricognizione e movimento laterale nella rete.

Leggi tutto …
PowMix sconvolge la Repubblica Ceca: botnet invisibile con beaconing random e C2 camuffato da API REST
Featured

PowMix sconvolge la Repubblica Ceca: botnet invisibile con beaconing random e C2 camuffato da API REST

news 17 Aprile 2026 Visite: 150
  • botnet
  • command and control
  • Phishing
  • PowerShell
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • PowMix

Una nuova campagna malware sta colpendo la forza lavoro nella Repubblica Ceca con un botnet finora non documentato chiamato PowMix, attivo almeno da dicembre 2025. Il punto distintivo di PowMix è la sua capacità di eludere il rilevamento di rete grazie a un traffico di comando e controllo (C2) non costante.

Leggi tutto …
Mirax Android RAT: trasforma il tuo smartphone in proxy SOCKS5 e spia tutto tramite annunci Meta
Featured

Mirax Android RAT: trasforma il tuo smartphone in proxy SOCKS5 e spia tutto tramite annunci Meta

news 16 Aprile 2026 Visite: 304
  • malware Android
  • threatintelligence
  • malwareanalysis
  • Mirax
  • Android RAT
  • SOCKS5 proxy
  • Meta ads

Il trojan Mirax per Android si sta facendo notare nel panorama della sicurezza mobile per una caratteristica che va oltre il classico controllo remoto del dispositivo. Si tratta di un Android RAT in grado non solo di spiare e comandare lo smartphone infetto, ma anche di trasformarlo in un proxy residenziale basato su protocollo SOCKS5.

Leggi tutto …
Patch Tuesday da Record Microsoft: 169 falle corrette, zero-day SharePoint già sfruttato e rischio RCE critico su Windows IKE
Featured

Patch Tuesday da Record Microsoft: 169 falle corrette, zero-day SharePoint già sfruttato e rischio RCE critico su Windows IKE

news 16 Aprile 2026 Visite: 182
  • microsoft
  • Patch Tuesday
  • SharePoint
  • threatintelligence
  • vulnerabilità Windows
  • zero-day

Microsoft ha rilasciato un nuovo pacchetto di aggiornamenti di sicurezza che corregge 169 vulnerabilita in un ampio numero di prodotti, segnando uno dei Patch Tuesday piu consistenti degli ultimi anni. La maggior parte dei difetti risolti e classificata come Important, ma sono presenti anche vulnerabilita Critical e casi che coinvolgono scenari ad alto impatto come esecuzione di codice da remoto, escalation di privilegi, bypass di funzioni di sicurezza e divulgazione di informazioni.

Leggi tutto …
Webhooks n8n sotto attacco: phishing e malware bypassano i filtri email sfruttando il dominio “pulito”
Featured

Webhooks n8n sotto attacco: phishing e malware bypassano i filtri email sfruttando il dominio “pulito”

news 16 Aprile 2026 Visite: 194
  • Malware
  • n8n
  • Phishing
  • threatintelligence
  • webhook
  • automazione workflow

Da ottobre 2025 diversi gruppi criminali stanno abusando dei webhooks di n8n per potenziare campagne di phishing e distribuire malware tramite email. n8n è una piattaforma di workflow automation molto usata per collegare applicazioni web, API e servizi di intelligenza artificiale così da sincronizzare dati e automatizzare attività ripetitive.

Leggi tutto …
Pushpaganda su Google Discover: notifiche push-trappola e scareware AI alimentano frodi finanziarie e ad fraud globale
Featured

Pushpaganda su Google Discover: notifiche push-trappola e scareware AI alimentano frodi finanziarie e ad fraud globale

news 15 Aprile 2026 Visite: 215
  • ad fraud
  • intelligenza artificiale
  • threatintelligence
  • google discover
  • notifiche push
  • scareware

Una nuova campagna di truffe online chiamata Pushpaganda sta sfruttando Google Discover per diffondere contenuti ingannevoli, scareware e frodi finanziarie, combinando tecniche di SEO poisoning e testi generati con intelligenza artificiale. Il meccanismo è semplice ma efficace: i criminali pubblicano false notizie su domini controllati, ottimizzandole per apparire nei feed personalizzati di Android e Chrome.

Leggi tutto …
  1. Smantellata la rete W3LL: phishing globale, 20 milioni nel mirino e Microsoft 365 sotto attacco
  2. Certificato OpenAI revocato su macOS: supply chain Axios compromessa, vecchie app bloccate e stop aggiornamenti dall’8 maggio 2026
  3. Facebook Trappola APT37: RokRAT arriva via finto PDF militare e chat Telegram
  4. JanelaRAT assedia le banche latinoamericane: 26mila attacchi tra Brasile e Messico, furti e controllo remoto invisibili

Pagina 7 di 208

  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 5
  • 6
  • 7
  • 8
  • 9

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo