Iscriviti al webinar gratuito del 12 Maggio per diventare Forensic Analyst! Scopri di più
Iscriviti al webinar gratuito del 26 Maggio per diventare SOC Specialist! Scopri di più
CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Silver Fox colpisce con finti avvisi fiscali: 1600 email diffondono ABCDoor e ValleyRAT in India e Russia
Featured

Silver Fox colpisce con finti avvisi fiscali: 1600 email diffondono ABCDoor e ValleyRAT in India e Russia

news 05 Mag 2026 Visite: 78
  • Malware
  • Phishing
  • threatintelligence
  • ValleyRAT
  • malwareanalysis
  • ABCDoor
  • Silver Fox

Il gruppo di cybercrime noto come Silver Fox è stato collegato a una nuova campagna di phishing mirata che prende di mira organizzazioni in India e Russia, distribuendo un malware chiamato ABCDoor. La catena di infezione sfrutta esche a tema tasse e comunicazioni che imitano avvisi ufficiali di controlli fiscali o presunte violazioni tributarie, inducendo le vittime a scaricare archivi compressi.

Leggi tutto …
VENOMOUS HELPER colpisce 80 aziende: phishing SSA e doppio RMM legittimo per accesso remoto persistente
Featured

VENOMOUS HELPER colpisce 80 aziende: phishing SSA e doppio RMM legittimo per accesso remoto persistente

news 05 Mag 2026 Visite: 69
  • Phishing
  • rmm
  • screenconnect
  • SimpleHelp
  • threatintelligence
  • socspecialist
  • accesso remoto

Una campagna di phishing attiva almeno da aprile 2025 sta colpendo il mondo aziendale sfruttando un approccio particolarmente insidioso nella cybersecurity moderna. Invece di installare malware tradizionale facilmente rilevabile, gli attaccanti usano software legittimo di Remote Monitoring and Management (RMM) per ottenere accesso remoto persistente ai sistemi compromessi.

Leggi tutto …
Estensioni VS Code Clonate: 73 trappole su Open VSX che rubano credenziali con GlassWorm v2
Featured

Estensioni VS Code Clonate: 73 trappole su Open VSX che rubano credenziali con GlassWorm v2

news 04 Mag 2026 Visite: 92
  • Malware
  • threatintelligence
  • vs code
  • malwareanalysis
  • supply chain software
  • estensioni false
  • GlassWorm v2

Ricercatori di cybersecurity hanno individuato una campagna di malware che prende di mira gli sviluppatori attraverso estensioni false di Visual Studio Code pubblicate su Open VSX. Il caso riguarda 73 estensioni clonate, create per sembrare identiche a quelle legittime e aumentare le installazioni sfruttando la fiducia degli utenti.

Leggi tutto …
Phishing “Meta” via Google AppSheet: 30.000 account Facebook Business violati con email legittime noreply@appsheet.com
Featured

Phishing “Meta” via Google AppSheet: 30.000 account Facebook Business violati con email legittime noreply@appsheet.com

news 04 Mag 2026 Visite: 231
  • facebook
  • Phishing
  • Telegram
  • threatintelligence
  • socspecialist
  • Google AppSheet
  • account business

Una campagna di phishing su larga scala ha sfruttato Google AppSheet come canale di inoltro per inviare email fraudolente e compromettere account Facebook, con un impatto stimato di circa 30000 profili violati. Il meccanismo è particolarmente insidioso perché i messaggi partono da un indirizzo legittimo Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo., aumentando la probabilità di superare i filtri antispam e di risultare credibili agli occhi delle vittime.

Leggi tutto …
Allerta CISA su 4 falle attive: SimpleHelp, MagicINFO e router D-Link nel mirino Mirai
Featured

Allerta CISA su 4 falle attive: SimpleHelp, MagicINFO e router D-Link nel mirino Mirai

news 04 Mag 2026 Visite: 191
  • CISA
  • KEV
  • SimpleHelp
  • threatintelligence
  • Vulnerabilità
  • mirai

La CISA ha aggiornato il catalogo Known Exploited Vulnerabilities (KEV) inserendo quattro vulnerabilità sfruttate attivamente che interessano SimpleHelp, Samsung MagicINFO 9 Server e i router D-Link della serie DIR-823X. Questa mossa rafforza le indicazioni operative per la gestione delle vulnerabilità nei sistemi esposti e richiama in particolare le agenzie federali a intervenire entro una scadenza definita.

Leggi tutto …
VECT 2.0, il finto ransomware che distrugge i dati: pagare non serve, file aziendali irrecuperabili su Windows/Linux/ESXi
Featured

VECT 2.0, il finto ransomware che distrugge i dati: pagare non serve, file aziendali irrecuperabili su Windows/Linux/ESXi

news 03 Mag 2026 Visite: 103
  • ransomware
  • threatintelligence
  • wiper
  • malwareanalysis
  • forensicanalysis
  • VECT 2.0
  • distruzione dati
  • Windows Linux ESXi

VECT 2.0 è un ransomware che in realtà si comporta come un wiper, cioè un malware di distruzione dati. La particolarità che lo rende estremamente pericoloso è che su Windows, Linux ed ESXi finisce per rendere irrecuperabili molti file aziendali, anche nel caso in cui la vittima paghi il riscatto.

Leggi tutto …
Allarme CISA KEV: ScreenConnect e Windows sotto attacco reale, patch subito
Featured

Allarme CISA KEV: ScreenConnect e Windows sotto attacco reale, patch subito

news 03 Mag 2026 Visite: 210
  • CISA
  • KEV
  • screenconnect
  • threatintelligence
  • Vulnerabilità
  • Windows Shell

La CISA ha aggiornato il catalogo Known Exploited Vulnerabilities (KEV) inserendo due vulnerabilità attivamente sfruttate che riguardano ConnectWise ScreenConnect e Microsoft Windows. Questo elenco è un riferimento operativo per la gestione delle patch e per la riduzione del rischio, soprattutto negli ambienti dove la superficie di attacco include strumenti di accesso remoto e postazioni Windows diffuse.

Leggi tutto …
Lightning infetto su PyPI: due versioni rubano token GitHub e si diffondono come worm nelle pipeline CI/CD
Featured

Lightning infetto su PyPI: due versioni rubano token GitHub e si diffondono come worm nelle pipeline CI/CD

news 03 Mag 2026 Visite: 91
  • furto credenziali
  • PyPI
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • Lightning
  • token GitHub

Un recente attacco alla supply chain software ha colpito il pacchetto Python Lightning su PyPI, dimostrando ancora una volta quanto sia fragile la catena di distribuzione delle dipendenze open source. Sono state pubblicate due versioni malevole, Lightning 2.6.2 e 2.6.3, rilasciate il 30 aprile 2026, progettate per il furto di credenziali e l’uso improprio di token di accesso.

Leggi tutto …
BlackCat Ransomware, tradimento interno: esperti di cybersecurity condannati per attacchi e estorsioni milionarie
Featured

BlackCat Ransomware, tradimento interno: esperti di cybersecurity condannati per attacchi e estorsioni milionarie

news 02 Mag 2026 Visite: 212
  • BlackCat
  • cybersecurity
  • insider threat
  • ransomware
  • threatintelligence
  • estorsione

Il caso BlackCat ransomware torna al centro dell’attenzione per una vicenda che evidenzia un rischio spesso sottovalutato nella cybersecurity: l’abuso interno di competenze e accessi. Il Dipartimento di Giustizia degli Stati Uniti ha annunciato la condanna a quattro anni di carcere per due professionisti del settore che nel 2023 hanno facilitato attacchi ransomware BlackCat, noto anche come ALPHV, contro più vittime distribuite sul territorio statunitense.

Leggi tutto …
CAPTCHA Falso, Bolletta Shock: la truffa IRSF ti fa inviare fino a 60 SMS premium internazionali
Featured

CAPTCHA Falso, Bolletta Shock: la truffa IRSF ti fa inviare fino a 60 SMS premium internazionali

news 02 Mag 2026 Visite: 81
  • threatintelligence
  • frode sms
  • falso captcha
  • IRSF
  • Keitaro TDS
  • truffe criptovalute

Una nuova ondata di frodi nelle telecomunicazioni sta sfruttando falsi CAPTCHA per indurre gli utenti a inviare SMS internazionali a numeri premium, con addebiti che finiscono direttamente in bolletta. Questo schema rientra nella cosiddetta International Revenue Share Fraud (IRSF), un modello criminale basato sulla condivisione dei ricavi generati dalle tariffe di terminazione tra operatori e soggetti che controllano i numeri di destinazione.

Leggi tutto …
  1. Estorsione SaaS Lampo: vishing e SSO rubati svuotano l’IdP, esfiltrazione in meno di un’ora
  2. Allarme Cybersecurity Totale: SMS blaster, pacchetti npm-trappola e estensioni-spia mettono a rischio credenziali e dati aziendali
  3. DDoS Brasile Shock: botnet alimentata da infrastrutture anti-DDoS, exploit TP-Link AX21 e DNS amplification devastano gli ISP
  4. EtherRAT su GitHub e Ethereum: il malware “immortale” che inganna Google e colpisce admin e DevOps

Pagina 2 di 208

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 1
  • 2
  • 3
  • 4
  • 5

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo