Di recente, un'operazione congiunta condotta dall'FBI insieme ad agenzie di sicurezza di vari paesi ha portato all'arresto di quattro cittadini europei collegati a operazioni di ransomware. Questi individui, tutti di nazionalità russa, sono accusati di aver causato perdite finanziarie globali per circa 16 milioni di dollari.
Il gruppo XE, un noto collettivo di cybercriminali di origine probabilmente vietnamita attivo dal 2010, è stato recentemente identificato mentre sfruttava una vulnerabilità zero-day in VeraCore per distribuire web shell persistenti. Questo segna un cambio significativo nelle loro tattiche, passando dal furto di carte di credito al furto mirato di informazioni.
Recentemente, è stato osservato un incremento di attacchi mirati verso i server Internet Information Services (IIS) in Asia. Questi attacchi fanno parte di una campagna di manipolazione SEO progettata per installare il malware BadIIS.
Nel mondo della cybersecurity, anche la più piccola vulnerabilità può trasformarsi in un'opportunità per i criminali informatici. Una chiave di crittografia trapelata, un bug software non aggiornato o un bucket di archiviazione cloud abbandonato: ciascuno di questi elementi apparentemente insignificanti può diventare un punto d'ingresso per un attacco.
Nel contesto moderno degli affari, il crimine informatico rappresenta una delle minacce più significative, indipendentemente dalle dimensioni o dal settore dell'azienda. Con Cybersecurity Ventures che prevede che i costi dei danni raggiungeranno i 10,5 trilioni di dollari a livello globale nel 2025, il crimine informatico si colloca come la terza economia mondiale dopo gli Stati Uniti e la Cina.
In un mondo dove la cybersecurity è sempre più vitale, Kara Sprague emerge come una figura di rilievo. Di recente nominata CEO di HackerOne, un'azienda di cybersecurity con sede a San Francisco, Sprague ha assunto un ruolo cruciale in un'epoca in cui la protezione dei dati è al centro dell'attenzione globale.
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha emesso un avviso riguardante una vulnerabilità di sicurezza che interessa il software di gestione delle risorse Trimble Cityworks. Questa vulnerabilità, identificata come CVE-2025-0994, presenta un punteggio di 8.6 secondo il Common Vulnerability Scoring System (CVSS v4) e riguarda la deserializzazione di dati non attendibili.
La recente analisi dell'app DeepSeek per iOS ha evidenziato gravi problemi di sicurezza. Secondo l'audit condotto da NowSecure, l'applicazione trasmette dati sensibili senza alcuna crittografia, esponendoli a possibili attacchi di intercettazione e manipolazione.
Negli ultimi anni, si è osservata una tendenza preoccupante in cui gruppi di hacker e attori di minacce provenienti dalla Cina hanno frequentemente preso di mira avversari occidentali con attacchi informatici. Questi attacchi, motivati da ragioni politiche o economiche, sono spesso stati associati al supporto di intelligence governative o militari.
Nel 2025, le minacce ransomware continuano a evolversi e a colpire le aziende di tutto il mondo. Tra le minacce più pericolose di quest'anno troviamo LockBit, Lynx e Virlock.
- Allarme Cyber: Vulnerabilità SimpleHelp Sfruttate per Attacchi Ransomware!
- SparkCat: La Nuova Minaccia che Ruba Criptovalute su App Store e Google Play!
- Cyber Tempesta su macOS: Malware Innovativi Sfuggono alle Difese Avanzate nel 2024
- Falsi Siti Chrome: ValleyRAT Minaccia le Aziende Cinesi con Attacchi Mirati e Malware Pericolosi