CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
ChatGPhish scuote ChatGPT: i riassunti web diventano trappole phishing invisibili
Featured

ChatGPhish scuote ChatGPT: i riassunti web diventano trappole phishing invisibili

news 31 Mag 2026 Visite: 207
  • ChatGPT
  • Phishing
  • prompt injection
  • threatintelligence
  • socspecialist
  • ChatGPhish
  • Markdown

La vulnerabilità chiamata ChatGPhish mostra come le funzioni di riepilogo web di ChatGPT possano diventare un nuovo vettore di phishing. Il problema nasce dal modo in cui l'interfaccia di chat rende i contenuti in Markdown provenienti da pagine di terze parti appena riassunte.

Leggi tutto …
Gogs sotto attacco: un branch “truccato” basta per eseguire codice remoto (CVSS 9.4)
Featured

Gogs sotto attacco: un branch “truccato” basta per eseguire codice remoto (CVSS 9.4)

news 31 Mag 2026 Visite: 141
  • gogs
  • remote code execution
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • git rebase
  • Metasploit

Una vulnerabilita critica in Gogs, noto servizio Git open source self hosted, permette a qualunque utente autenticato di ottenere remote code execution sul server in specifiche condizioni. Il problema ha una gravita elevata con punteggio CVSS 9.4 e al momento non risulta associato a un identificativo CVE.

Leggi tutto …
Allarme Cybercrime in Sri Lanka: phishing e ransomware esplodono, l’IA accelera le truffe digitali
Featured

Allarme Cybercrime in Sri Lanka: phishing e ransomware esplodono, l’IA accelera le truffe digitali

news 30 Mag 2026 Visite: 235
  • cybercrime
  • Phishing
  • ransomware
  • threatintelligence
  • Sri Lanka
  • CERT

Il panorama della sicurezza informatica in Sri Lanka sta vivendo un momento critico, con un aumento marcato di incidenti di phishing e ransomware segnalati dal Sri Lanka Computer Emergency Readiness Team. Questa crescita riflette una tendenza globale in cui il cybercrime diventa sempre piu intenso e sofisticato, anche grazie alla diffusione dell intelligenza artificiale generativa, che accelera la capacita dei criminali di creare contenuti ingannevoli, automatizzare campagne e colpire su larga scala.

Leggi tutto …
GREYVIBE colpisce l’Ucraina con malware “AI-powered”: phishing, CAPTCHA-trappola e spyware con WebRTC per audio/video live
Featured

GREYVIBE colpisce l’Ucraina con malware “AI-powered”: phishing, CAPTCHA-trappola e spyware con WebRTC per audio/video live

news 30 Mag 2026 Visite: 165
  • cyber attacchi
  • intelligenza artificiale
  • Malware
  • threatintelligence
  • Ucraina
  • malwareanalysis
  • GREYVIBE

Il gruppo di minaccia GREYVIBE è stato collegato a una serie di cyber attacchi persistenti contro l’Ucraina e contro entità collegate al paese, osservati almeno da agosto 2025. Le analisi indicano un profilo russofono con operatività compatibile con il fuso orario russo e con obiettivi coerenti con interessi di intelligence nel contesto del conflitto russo-ucraino.

Leggi tutto …
Kimsuky colpisce ancora con HTTPSpy: falsi Webex e “sicurezza” infettano Corea del Sud, spionaggio e tunnel VS Code invisibili
Featured

Kimsuky colpisce ancora con HTTPSpy: falsi Webex e “sicurezza” infettano Corea del Sud, spionaggio e tunnel VS Code invisibili

news 30 Mag 2026 Visite: 183
  • Kimsuky
  • Malware
  • social engineering
  • threatintelligence
  • malwareanalysis
  • HTTPSpy
  • VS Code tunneling

Nel corso di marzo e aprile 2026 il gruppo di minaccia sponsorizzato da uno stato noto come Kimsuky ha condotto nuove campagne di cyber attacchi contro organizzazioni militari e aziende in Corea del Sud, puntando su tecniche di social engineering sempre piu mirate. Al centro delle operazioni emerge una variante del malware HTTPSpy, distribuita tramite pagine web contraffatte che imitano strumenti di sicurezza e servizi di videoconferenza, con l obiettivo di ottenere persistenza e facilitare lo spionaggio informatico.

Leggi tutto …
Falso Recruiter, Vero Furto: JINX-0164 infetta macOS e svuota wallet crypto con AUDIOFIX e MiniRAT
Featured

Falso Recruiter, Vero Furto: JINX-0164 infetta macOS e svuota wallet crypto con AUDIOFIX e MiniRAT

news 29 Mag 2026 Visite: 197
  • furto criptovalute
  • social engineering
  • supply chain attack
  • JINX-0164
  • macOS malware

La minaccia informatica JINX-0164 sta prendendo di mira aziende del settore criptovalute con un obiettivo chiaro: il furto di asset digitali attraverso social engineering a tema recruiting e malware per macOS sviluppato su misura. Il gruppo risulta attivo almeno dalla metà del 2025 e agisce con motivazione economica, concentrandosi soprattutto su sviluppatori e ambienti di sviluppo, dove un singolo endpoint compromesso può diventare il punto di ingresso verso sistemi molto più critici.

Leggi tutto …
FortiClient EMS sotto attacco: CVE-2026-35616 permette bypass e distribuisce stealer di credenziali via PowerShell
Featured

FortiClient EMS sotto attacco: CVE-2026-35616 permette bypass e distribuisce stealer di credenziali via PowerShell

news 29 Mag 2026 Visite: 189
  • PowerShell
  • threatintelligence
  • malwareanalysis
  • credential stealer
  • FortiClient EMS
  • CVE 2026 35616
  • endpoint security

Una vulnerabilità critica in FortiClient Endpoint Management Server (EMS) sta venendo sfruttata da attori malevoli per distribuire malware progettato per il furto di credenziali, approfittando di un canale considerato affidabile in molte aziende. Il problema riguarda la falla CVE 2026 35616 con punteggio CVSS 9.1: un bypass di autenticazione su API pre-autenticazione che può portare a escalation di privilegi.

Leggi tutto …
Cybertempesta 2026: 1.300 server C2, token OAuth e supply chain firmata minacciano cloud e identità
Featured

Cybertempesta 2026: 1.300 server C2, token OAuth e supply chain firmata minacciano cloud e identità

news 29 Mag 2026 Visite: 228
  • Azure
  • cybersecurity
  • Phishing
  • supply chain
  • threatintelligence
  • malwareanalysis
  • oauth token

Nel bollettino ThreatsDay emergono segnali chiari su come si sta evolvendo la cybersecurity nel 2026 tra infrastrutture malevole sempre piu estese, kit di phishing pronti all uso e attacchi di supply chain che sfruttano la fiducia negli aggiornamenti firmati. Una delle evidenze piu pesanti riguarda l individuazione di oltre 1.300 server di comando e controllo nel Medio Oriente distribuiti su decine di provider.

Leggi tutto …
Grandoreiro e BTMOB in ascesa: nuova ondata di frodi bancarie tra Europa e America Latina
Featured

Grandoreiro e BTMOB in ascesa: nuova ondata di frodi bancarie tra Europa e America Latina

news 28 Mag 2026 Visite: 234
  • DLL side-loading
  • Malware
  • Phishing
  • threatintelligence
  • trojan bancario
  • malwareanalysis
  • Android RAT

Nel 2026 due campagne di banking malware stanno aumentando il rischio di frodi finanziarie in Europa e America Latina, colpendo sia PC Windows sia smartphone Android. Da una parte troviamo Grandoreiro, un trojan bancario attivo dal 2016 e in costante evoluzione, dall’altra BTMOB, un RAT per Android venduto come malware as a service che rende più semplice lanciare attacchi anche a gruppi poco esperti.

Leggi tutto …
Takedown GlassWorm: stop al malware che avvelena VS Code e dipendenze, colpendo la supply chain degli sviluppatori
Featured

Takedown GlassWorm: stop al malware che avvelena VS Code e dipendenze, colpendo la supply chain degli sviluppatori

news 28 Mag 2026 Visite: 163
  • glassworm
  • Malware
  • supply chain
  • threatintelligence
  • vs code
  • malwareanalysis
  • sviluppatori

La recente operazione di contrasto contro GlassWorm ha interrotto in modo coordinato i canali di comando e controllo utilizzati da questo malware, noto per alimentare attacchi alla supply chain software rivolti in modo specifico agli sviluppatori. Il punto critico è che gli ambienti di sviluppo rappresentano un moltiplicatore di impatto: basta compromettere una singola workstation con accesso a repository, pipeline CI/CD, piattaforme cloud e registri di pacchetti per propagare codice malevolo verso migliaia di utenti e organizzazioni a valle.

Leggi tutto …
  1. Chatbot AI Avvelenati: cryptojacking e accesso remoto nascosti nei “download affidabili” degli LLM
  2. Cyber Spionaggio Iraniano 2026: phishing lavoro e SEO poisoning diffondono MiniFast e MiniJunk negli USA, Europa e Medio Oriente
  3. KnowledgeDeliver LMS sotto attacco zero-day: CVE-2026-5426 apre a Godzilla e Cobalt Strike Beacon
  4. MuddyWater colpisce 9 paesi: DLL side loading e ChromElevator rubano password e dati bancari dai browser Chromium

Pagina 8 di 221

  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 6
  • 7
  • 8
  • 9
  • 10

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti