Nel mondo della cybersecurity capita sempre piu spesso di leggere storie di trasformazione personale, ma poche sono legate a un settore di nicchia e in crescita come il retro gaming. Un caso recente riguarda un ex hacker che in passato ha ammesso responsabilita per frode informatica e che, dopo una condanna, ha cambiato strada costruendo un progetto imprenditoriale legato all hardware open source.
La botnet Kimwolf v7 rappresenta una nuova evoluzione del malware che colpisce dispositivi Android e IoT, con un focus particolare sugli Android TV box. Questa versione punta a rendere gli attacchi DDoS più efficaci e difficili da riconoscere, aumentando allo stesso tempo la resilienza della propria infrastruttura di comando e controllo.
Il gruppo Lazarus, noto per operazioni di cyber spionaggio legate alla Corea del Nord, è stato associato allo sfruttamento di una vulnerabilità zero-day di Windows per ottenere privilegi SYSTEM e distribuire una nuova backdoor. La campagna prende di mira aziende dei settori difesa e aerospazio in diversi paesi, tra cui Francia, Germania, Brasile e India, e si inserisce nel filone di attacchi basati su ingegneria sociale conosciuto come Operation Dream Job.
Il ransomware DeadLock sta attirando attenzione per un approccio che rende più difficile bloccare la sua infrastruttura di estorsione. Invece di affidarsi solo a server e domini tradizionali, il gruppo usa componenti decentralizzati per gestire comunicazioni con le vittime e pubblicazione di dati rubati, aumentando la resilienza contro tentativi di takedown e interruzioni.
Le recenti campagne di Gunra ransomware stanno attirando l’attenzione di enti di cybersecurity e intelligence per la capacità di colpire infrastrutture critiche e organizzazioni in diversi paesi. I settori più esposti includono sanità e servizi pubblici, servizi finanziari, strutture e servizi governativi, oltre a realtà professionali e nonprofit.
Una nuova campagna di social engineering sta prendendo di mira professionisti IT in Ucraina usando finte selezioni del personale come esca per distribuire malware. L’operazione è attribuita al cluster UAC 0145, collegato al gruppo Sandworm noto per attacchi sofisticati contro infrastrutture e organizzazioni strategiche.
Microsoft ha segnalato una nuova campagna ransomware attribuita a Storm 1175, un gruppo criminale con legami con la Cina e una forte motivazione economica. La novità principale è l’uso di un ceppo finora non documentato chiamato StormEncryptor, che rappresenta un cambio di strategia rispetto alle precedenti operazioni basate su Medusa ransomware.
Nel recap settimanale di cybersecurity emergono tre filoni chiave che stanno rendendo gli attacchi piu rapidi e difficili da fermare: automazione tramite intelligenza artificiale, vulnerabilita zero day su software diffusi e compromissioni della supply chain. Il punto comune e che molti incidenti iniziano da azioni normali come clonare un repository, fidarsi delle impostazioni predefinite o esporre un servizio senza adeguate protezioni.
Un recente monitoraggio di infrastrutture legate al gruppo di cyber spionaggio Kimsuky indica un cambio di passo nell’uso dell’intelligenza artificiale per attacchi informatici. Invece di affidarsi a chatbot pubblici, gli operatori avrebbero iniziato a eseguire modelli linguistici in modalità offline su server propri, riducendo la dipendenza da servizi esterni e aumentando riservatezza e controllo.
Le truffe sentimentali online stanno diventando una delle forme piu insidiose di frode digitale, perche sfruttano fiducia ed emozioni invece di vulnerabilita tecniche. Un caso emblematico racconta come una donna di 67 anni, professionista nel settore viaggi, sia stata coinvolta in una romance scam iniziata su LinkedIn.
- Vibe Hacking con l’AI: gli hacker improvvisati diventano operativi in minuti, e la difesa deve validare sempre
- Maxi-cause contro Meta: rischio multa da 1,4 trilioni per dipendenza social e tutela dei minori
- SQL Injection da Incubo: Oracle diventa backdoor Java e regala privilegi SYSTEM su Windows
- ClickFix su macOS: 250 domini e fingerprinting “invisibile” per colpire utenti Mac con Atomic Stealer AMOS