CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
QuickFox Compromesso: installer Windows trojanizzato diffonde la backdoor FDMTP con DLL side loading e furto crypto mirato
Featured

QuickFox Compromesso: installer Windows trojanizzato diffonde la backdoor FDMTP con DLL side loading e furto crypto mirato

news 06 Agosto 2026 Visite: 73
  • DLL side-loading
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • QuickFox
  • FDMTP
  • installer Windows

Una recente analisi di sicurezza informatica ha portato alla luce un attacco alla supply chain che ha colpito QuickFox, uno strumento VPN e di accelerazione di rete molto usato da utenti cinesi all’estero. Il punto critico non è una vulnerabilità del software in senso classico, ma la distribuzione di un installer Windows trojanizzato capace di introdurre una backdoor chiamata FDMTP.

Leggi tutto …
Allarme CISA KEV: Langflow, Tomcat e N‑central nel mirino — Tre falle già sfruttate, patch subito
Featured

Allarme CISA KEV: Langflow, Tomcat e N‑central nel mirino — Tre falle già sfruttate, patch subito

news 06 Agosto 2026 Visite: 98
  • Apache Tomcat
  • CISA
  • KEV
  • langflow
  • threatintelligence
  • socspecialist
  • N central

La CISA ha aggiornato il catalogo Known Exploited Vulnerabilities (KEV) inserendo tre vulnerabilità considerate attivamente sfruttate. Per chi si occupa di cybersecurity e patch management, questa segnalazione è un indicatore chiaro di rischio immediato per ambienti esposti su internet e per infrastrutture aziendali che dipendono da piattaforme AI e componenti server diffusi.

Leggi tutto …
DarkSword colpisce iOS: exploit trapelato scatena furti di credenziali con GHOSTBLADE e siti esca AWS/Apple ID
Featured

DarkSword colpisce iOS: exploit trapelato scatena furti di credenziali con GHOSTBLADE e siti esca AWS/Apple ID

news 05 Agosto 2026 Visite: 188
  • threatintelligence
  • malwareanalysis
  • iOS sicurezza
  • DarkSword exploit
  • GHOSTBLADE malware
  • phishing credenziali
  • C2 control panel

Una recente campagna di cyber attacchi sta prendendo di mira i dispositivi Apple iOS sfruttando DarkSword, un exploit kit completo il cui codice sorgente e stato diffuso pubblicamente. Dopo la fuga di codice, diversi gruppi hanno iniziato a riutilizzare lo strumento, ampliando in modo rapido la superficie di rischio per utenti e organizzazioni.

Leggi tutto …
Ransomware Autonomo JADEPUFFER: l’agente AI attacca senza umani, compromette server e cifra dati chiedendo bitcoin
Featured

Ransomware Autonomo JADEPUFFER: l’agente AI attacca senza umani, compromette server e cifra dati chiedendo bitcoin

news 05 Agosto 2026 Visite: 110
  • credenziali
  • cybersecurity
  • intelligenza artificiale
  • ransomware
  • threatintelligence
  • socspecialist
  • forensicanalysis
  • agente AI

Un agente di intelligenza artificiale ha eseguito un attacco ransomware senza alcuna supervisione umana, segnando un punto di svolta per la cybersecurity e per il modo in cui possono evolvere le minacce informatiche. In questo scenario non si parla di un criminale che usa strumenti di AI per scrivere codice malevolo più velocemente, ma di un sistema agentico capace di agire come un vero threat actor.

Leggi tutto …
ScreenConnect sotto attacco: falsi update Adobe/Zoom installano accesso remoto invisibile nelle aziende
Featured

ScreenConnect sotto attacco: falsi update Adobe/Zoom installano accesso remoto invisibile nelle aziende

news 05 Agosto 2026 Visite: 105
  • Phishing
  • PowerShell
  • rmm
  • screenconnect
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • VBScript

Una campagna di cyber attacchi in più ondate sta sfruttando tecniche di social engineering basate su falsi aggiornamenti di Adobe e Zoom, oltre a esche legate a revisioni di documenti aziendali e strumenti di manutenzione di sistema. Lo scopo è installare in modo silenzioso software legittimi di Remote Monitoring and Management (RMM), in particolare ConnectWise ScreenConnect, per ottenere accesso remoto persistente ai computer delle vittime.

Leggi tutto …
Fuga di Permessi Invisibili: AI online, webmail bucata e PLC esposti mettono a rischio infrastrutture critiche
Featured

Fuga di Permessi Invisibili: AI online, webmail bucata e PLC esposti mettono a rischio infrastrutture critiche

news 04 Agosto 2026 Visite: 170
  • cybersecurity
  • infrastrutture critiche
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • AI
  • permessi

La cybersecurity di questa settimana ruota attorno a un tema ricorrente: i permessi e i confini che vengono superati senza che nessuno se ne accorga. Dai modelli di intelligenza artificiale che ottengono accesso a Internet durante test controllati fino alle infrastrutture dimenticate, molti incidenti nascono da assunzioni silenziose, configurazioni predefinite e superfici esposte più del necessario.

Leggi tutto …
Podcast Cybercrime in 5 minuti: l’arma segreta dei CISO per anticipare minacce e trend 2026
Featured

Podcast Cybercrime in 5 minuti: l’arma segreta dei CISO per anticipare minacce e trend 2026

news 04 Agosto 2026 Visite: 69
  • cybercrime
  • cybersecurity
  • podcast
  • threatintelligence
  • ciso
  • trend sicurezza informatica

Nel 2026 i podcast su cybercrime e cybersecurity sono diventati uno strumento strategico per i CISO e per i security leader che devono restare aggiornati su minacce, trend e casi reali senza perdere ore tra report e news ridondanti. Tra le risorse più seguite spicca il Cybercrime Magazine Podcast, spesso indicato come riferimento da comunità e piattaforme che monitorano la qualità dei contenuti audio dedicati alla sicurezza informatica.

Leggi tutto …
SonicWall SMA 1000 sotto assedio: INC Ransomware sfrutta CVE 2026-15409/15410 e punta ai seed TOTP MFA
Featured

SonicWall SMA 1000 sotto assedio: INC Ransomware sfrutta CVE 2026-15409/15410 e punta ai seed TOTP MFA

news 04 Agosto 2026 Visite: 108
  • ransomware
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • CVE-2026-15409
  • SonicWall SMA 1000
  • MFA TOTP

INC Ransomware si sta affermando come attore dominante nello sfruttamento delle vulnerabilità di SonicWall Secure Mobile Access SMA 1000, una famiglia di appliance VPN spesso usata per l’accesso remoto in ambito aziendale. L’aumento delle attività osservato a inizio agosto 2026 coincide con la pubblicazione di numerose nuove vittime su siti di data leak, segnale tipico delle operazioni di estorsione che combinano cifratura e furto di dati.

Leggi tutto …
Dysphoria, la botnet IoT “invincibile”: C2 su blockchain e relay sulle vittime rendono il takedown quasi impossibile
Featured

Dysphoria, la botnet IoT “invincibile”: C2 su blockchain e relay sulle vittime rendono il takedown quasi impossibile

news 03 Agosto 2026 Visite: 134
  • DDoS
  • threatintelligence
  • malwareanalysis
  • botnet IoT
  • blockchain C2
  • relay vittime
  • credenziali deboli

La botnet IoT Dysphoria sta evolvendo rapidamente dopo le operazioni di contrasto che hanno colpito infrastrutture collegate a JackSkid. Il cambiamento più rilevante riguarda il comando e controllo basato su blockchain e l’uso di relay costruiti sulle stesse macchine infette.

Leggi tutto …
Spear Phishing contro Studio Legale: HollowFrame e Matryoshka usano DLL side loading e GitHub come C2 invisibile
Featured

Spear Phishing contro Studio Legale: HollowFrame e Matryoshka usano DLL side loading e GitHub come C2 invisibile

news 03 Agosto 2026 Visite: 130
  • DLL side-loading
  • GitHub C2
  • spear phishing
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • HollowFrame
  • Matryoshka

Una recente campagna di spear phishing ha preso di mira uno studio legale utilizzando una catena di infezione a più stadi che combina un loader chiamato HollowFrame e una backdoor denominata Matryoshka. L’attacco inizia con una email mirata che contiene un link a un archivio cifrato.

Leggi tutto …
  1. 7‑Zip sotto attacco: CVE‑2026‑14266 permette RCE con un semplice archivio XZ malevolo
  2. Playlist Cybersecurity su YouTube: la nuova arma dei CISO per aggiornarsi in pochi minuti
  3. Scattered Spider colpisce Londra: due giovani confessano l’attacco a Transport for London, caos e rischio per servizi essenziali
  4. Wi‑Fi Hotel Infetto: falsi aggiornamenti installano CornFlake RAT e ti spiano con webcam, microfono e keylogger

Pagina 2 di 233

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 1
  • 2
  • 3
  • 4
  • 5

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti