Le truffe dei coinquilini sono una minaccia ricorrente per studenti universitari e giovani adulti che cercano una stanza in affitto online. Negli ultimi anni lo schema si è diffuso su Craigslist, siti di annunci immobiliari e social media, colpendo ogni stagione accademica le principali città universitarie e non solo.
Durante la Seconda guerra mondiale la superiorità sul campo non si misurava solo con armi e mezzi, ma anche con la capacità di leggere i messaggi del nemico. In questo scenario nasce la storia delle Code Girls, un gruppo di oltre 10.000 donne reclutate dagli Stati Uniti per lavorare in segreto nella crittografia militare e nella decrittazione di comunicazioni tedesche e giapponesi.
Bannato da Internet per Sentenza: il caso Lamprecht che ha cambiato per sempre la giustizia digitale
Nel mondo della cybersecurity esistono storie che segnano un prima e un dopo nel rapporto tra giustizia e tecnologia. Una delle più note riguarda Chris Lamprecht, indicato come la prima persona nella storia a essere stata legalmente bandita da Internet.
Il ransomware The Gentlemen continua a crescere come una delle minacce più attive nel panorama cybercrime, con 478 vittime dichiarate e una struttura da ransomware as a service che incentiva gli affiliati con un modello di profit sharing aggressivo. In origine il gruppo operava come affiliato in campagne di doppia estorsione, appoggiandosi a risorse e infrastrutture di altri ecosistemi RaaS, per poi trasformarsi in un programma indipendente.
Negli ultimi mesi la cybersecurity sta cambiando pelle e il bollettino delle minacce mostra un elemento comune inquietante: molti attacchi moderni non hanno bisogno di vulnerabilità zero day, ma di identità rubate, strumenti fidati e processi interni lasciati in modalità predefinita. Le campagne più efficaci puntano su supply chain, social engineering e abuso di software legittimo, con un livello di professionalità che ricorda servizi in abbonamento.
Il gruppo di cyber spionaggio OceanLotus, associato al Vietnam, è stato collegato a due campagne distinte che hanno preso di mira entità nazionali e investitori in borsa tramite la backdoor SPECTRALVIPER. Le attività osservate mostrano un cambiamento di priorità, con un interesse crescente verso obiettivi interni invece di operazioni rivolte principalmente all’estero.
I ricercatori di sicurezza informatica hanno segnalato la rapida crescita della botnet JDY, una rete nascosta collegata a gruppi di minaccia legati alla Cina e utilizzata come piattaforma di cyber reconnaissance su larga scala. JDY è composta da oltre 1500 dispositivi compromessi tra router SOHO e apparati IoT e funziona come scanner centralizzato ad alte prestazioni per individuare, riconoscere e mappare servizi esposti su Internet.
Nel 2026 la figura del CISO (Chief Information Security Officer) continua a guadagnare centralità nelle aziende, e i dati sulla retribuzione mostrano un mercato in forte evoluzione. Le aziende competono per attrarre leader capaci di gestire rischio informatico, conformità e resilienza operativa, e questo si riflette su stipendi, bonus e soprattutto pacchetti di equity sempre più rilevanti nella compensazione totale.
Cybersecurity for Accounting and Business è un nuovo manuale pensato per chi studia o lavora in ambito economico e vuole capire in modo pratico la cybersecurity applicata ai processi aziendali. Il punto di forza del testo è la capacità di tradurre concetti tecnici in competenze utili per la carriera nel business, includendo contesti reali come audit, gestione del rischio e conformità.
La campagna Hades rappresenta una nuova ondata di attacchi alla supply chain software che colpisce il registro PyPI, con 37 wheel malevoli distribuite attraverso 19 pacchetti. Questo filone deriva dalle precedenti varianti Mini Shai Hulud e Miasma e continua a puntare sui sistemi degli sviluppatori e sulle pipeline CI CD, sfruttando canali considerati affidabili per introdurre codice dannoso già durante le fasi iniziali di installazione.
- WinRAR ancora bucato: CVE-2025-8088 colpisce l’Ucraina con RAR-trappola e furto credenziali
- GitHub sotto attacco Miasma: 73 progetti offline, malware si attiva aprendo l’IDE e ruba segreti su PyPI
- Estorsione Lampo UNC3753: vishing e accesso remoto rubano dati legali e finanziari in 30 minuti
- Miasma infetta GitHub, Android e Instagram sotto attacco: la nuova ondata cyber sfrutta supply chain, zero-day e AI