CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
7‑Zip sotto attacco: CVE‑2026‑14266 permette RCE con un semplice archivio XZ malevolo
Featured

7‑Zip sotto attacco: CVE‑2026‑14266 permette RCE con un semplice archivio XZ malevolo

news 03 Agosto 2026 Visite: 156
  • 7-Zip
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • CVE 2026 14266
  • archivi XZ
  • buffer overflow

La vulnerabilita CVE 2026 14266 ha colpito 7 Zip, uno degli strumenti piu usati per comprimere ed estrarre archivi su Windows e non solo. Il problema riguarda la decompressione XZ e consiste in un heap based buffer overflow che, in presenza di un archivio XZ creato ad arte, puo portare a esecuzione di codice arbitrario nel momento stesso in cui la vittima estrae i file.

Leggi tutto …
Playlist Cybersecurity su YouTube: la nuova arma dei CISO per aggiornarsi in pochi minuti
Featured

Playlist Cybersecurity su YouTube: la nuova arma dei CISO per aggiornarsi in pochi minuti

news 02 Agosto 2026 Visite: 142
  • cybercrime
  • cybersecurity
  • ciso
  • ethicalhacking
  • playlist youtube
  • video sicurezza informatica

Nel panorama della cybersecurity, i contenuti video sono diventati uno strumento essenziale per aggiornarsi rapidamente su minacce, trend e best practice. Per rispondere a questa esigenza, il canale YouTube di Cybercrime Magazine ha introdotto nuove playlist dedicate ai temi piu seguiti da CISO e security leader, con l obiettivo di organizzare in modo chiaro e immediato una library di video in continua crescita.

Leggi tutto …
Scattered Spider colpisce Londra: due giovani confessano l’attacco a Transport for London, caos e rischio per servizi essenziali
Featured

Scattered Spider colpisce Londra: due giovani confessano l’attacco a Transport for London, caos e rischio per servizi essenziali

news 02 Agosto 2026 Visite: 172
  • ransomware
  • Scattered Spider
  • sim swapping
  • threatintelligence
  • Transport for London
  • phishing SMS

Due membri del gruppo di cybercrime Scattered Spider hanno ammesso le proprie responsabilità in un caso che ha messo in evidenza quanto gli attacchi informatici possano colpire infrastrutture essenziali. Nel Regno Unito, due giovani di 18 e 20 anni hanno dichiarato colpevolezza per accuse legate al cyberattacco dell’agosto 2024 contro Transport for London, l’ente che gestisce la rete di trasporto pubblico nell’area di Londra.

Leggi tutto …
Wi‑Fi Hotel Infetto: falsi aggiornamenti installano CornFlake RAT e ti spiano con webcam, microfono e keylogger
Featured

Wi‑Fi Hotel Infetto: falsi aggiornamenti installano CornFlake RAT e ti spiano con webcam, microfono e keylogger

news 02 Agosto 2026 Visite: 154
  • cornflake
  • rat
  • threatintelligence
  • malwareanalysis
  • Wi-Fi hotel
  • malware sorveglianza
  • DNS spoofing

Una campagna di cyber attacchi sta trasformando il Wi-Fi degli hotel in un canale di distribuzione per malware di sorveglianza, sfruttando la fiducia degli utenti nei portali captive portal e nei messaggi di aggiornamento. In diversi Paesi, reti di ospitalità compromesse sono state usate per mostrare falsi update di browser o di sistema operativo che portano al download di CornFlake, un trojan di accesso remoto progettato per raccogliere immagini dalla webcam, audio dal microfono e sequenze di tasti.

Leggi tutto …
Truffe Bancarie da Milioni: l’adolescente senza tetto diventato il falsario digitale più imprendibile
Featured

Truffe Bancarie da Milioni: l’adolescente senza tetto diventato il falsario digitale più imprendibile

news 01 Agosto 2026 Visite: 167
  • cybercrime
  • cybersecurity
  • threatintelligence
  • socspecialist
  • furto identita
  • contraffazione
  • truffe bancarie

Bent racconta una parabola estrema che unisce cybercrime, truffe bancarie e identità rubate, seguendo la trasformazione di un adolescente senza fissa dimora in uno dei falsari più prolifici dell’industria criminale digitale. Al centro della storia c’è John Boseak, figura lontana dallo stereotipo del classico hacker, descritto come un personaggio vistoso e impulsivo, ma capace di muoversi con freddezza nei meccanismi della frode finanziaria.

Leggi tutto …
Exploit Prima delle Patch: Anthropic sblocca Claude ai difensori verificati per ridurre il danno degli attacchi
Featured

Exploit Prima delle Patch: Anthropic sblocca Claude ai difensori verificati per ridurre il danno degli attacchi

news 01 Agosto 2026 Visite: 258
  • anthropic
  • cybersecurity
  • exploit
  • prevenzione
  • threatintelligence
  • ethicalhacking
  • Claude

Nel panorama della cybersecurity moderna il tempo gioca contro i difensori. Un dato rende bene l idea del cambio di scenario.

Leggi tutto …
OctLurk e SilkLurk colpiscono i governi asiatici: backdoor in memoria e furto credenziali in escalation
Featured

OctLurk e SilkLurk colpiscono i governi asiatici: backdoor in memoria e furto credenziali in escalation

news 01 Agosto 2026 Visite: 139
  • cyber attacchi
  • furto credenziali
  • Malware
  • threatintelligence
  • malwareanalysis
  • OctLurk
  • SilkLurk

Una nuova ondata di cyber attacchi sta prendendo di mira organizzazioni governative in Asia Centrale con un set di strumenti malware avanzati basati su plugin e tecniche di esecuzione in memoria. Le vittime osservate includono enti e ministeri in Afghanistan, Kirghizistan, Tagikistan, Uzbekistan e Kazakistan, con target anche in Siria.

Leggi tutto …
AnySign4PC sotto attacco: basta visitare un sito e sei infetto senza clic, nel mirino una campagna statale
Featured

AnySign4PC sotto attacco: basta visitare un sito e sei infetto senza clic, nel mirino una campagna statale

news 31 Luglio 2026 Visite: 224
  • cyber attacco
  • threatintelligence
  • watering hole
  • malwareanalysis
  • forensicanalysis
  • backdoor
  • AnySign4PC
  • buffer overflow

Una nuova campagna di cyber attacco ha sfruttato siti web sudcoreani compromessi per colpire utenti selezionati attraverso una tecnica di watering hole, trasformando una semplice visita a una pagina in un’infezione completa. Gli aggressori hanno preso di mira software di sicurezza finanziaria molto diffusi in Corea del Sud, tra cui AnySign4PC, utilizzato per firme elettroniche basate su certificati.

Leggi tutto …
Schermo Sbagliato 2026: phishing, ransomware e AI colpiscono la fiducia e rubano credenziali in pochi click
Featured

Schermo Sbagliato 2026: phishing, ransomware e AI colpiscono la fiducia e rubano credenziali in pochi click

news 31 Luglio 2026 Visite: 166
  • cybersecurity
  • intelligenza artificiale
  • Malware
  • Phishing
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis

Nel panorama della cybersecurity del 2026 emerge un filo conduttore chiaro: molti attacchi funzionano ancora perche gli utenti e le organizzazioni finiscono per fidarsi dello schermo sbagliato. Puo essere una pagina di login che sembra autentica, una guida di installazione trovata su Google, una richiesta del supporto o un flusso di accesso che appare normale.

Leggi tutto …
SilverFox colpisce il Giappone: BYOVD e DLL sideloading installano ValleyRAT con accesso remoto persistente
Featured

SilverFox colpisce il Giappone: BYOVD e DLL sideloading installano ValleyRAT con accesso remoto persistente

news 31 Luglio 2026 Visite: 154
  • BYOVD
  • dll sideloading
  • Phishing
  • threatintelligence
  • ValleyRAT
  • malwareanalysis
  • SilverFox

Il gruppo di cybercrime SilverFox è stato osservato mentre prendeva di mira un’organizzazione giapponese del settore manifatturiero industriale con una catena di attacco avanzata basata su BYOVD (bring your own vulnerable driver) e su tecniche di DLL sideloading, con l’obiettivo finale di installare ValleyRAT (noto anche come Winos 4.0) per ottenere accesso remoto persistente ai sistemi compromessi.

La campagna parte da un phishing a tema fattura, elemento tipico nelle intrusioni mirate alle aziende, che induce la vittima ad aprire un archivio ZIP. Il contenuto malevolo sfrutta risorse ospitate su servizi legittimi come QQ e Tencent Cloud, riducendo i sospetti e aumentando la probabilità di consegna.

All’interno dell’archivio è presente un downloader che scarica componenti aggiuntivi necessari a completare il caricamento laterale di DLL. Il cuore della strategia di evasione è l’abuso di driver vulnerabili per ottenere accesso a livello kernel e indebolire i controlli di sicurezza sul computer infetto. In questa ondata, oltre a driver già visti in precedenza, emergono BootRepair.sys ed EnPortv.sys, inseriti in un framework modulare a tre driver. Questa scelta rende l’implementazione BYOVD più resiliente e sostituibile, permettendo agli operatori di cambiare driver in base all’ambiente e alle difese incontrate senza riscrivere l’intero flusso di attacco.

Il sideloading avviene tramite eseguibili legittimi usati come loader, che caricano una DLL malevola capace di incorporare e distribuire i driver. Per ostacolare le soluzioni EDR, il malware esegue anche NTDLL unhooking, rimuovendo gli hook in user mode che monitorano le chiamate alle API di Windows. A questo si aggiungono tecniche come process injection, memorizzazione del payload nel registro e un meccanismo di persistenza tramite attività pianificate.

Un aspetto distintivo è la presenza di due watchdog indipendenti. Un componente interno monitora il payload iniettato, mentre uno script esterno controlla il loader e lo riavvia se viene terminato. In pratica, eliminare un solo elemento non basta a neutralizzare l’intrusione, perché l’altro componente ripristina rapidamente la catena. Il payload finale, ValleyRAT, è una variante di Gh0st RAT e fornisce funzionalità di comando e controllo, esecuzione di task e ulteriori capacità post-compromissione, rendendo la minaccia particolarmente critica per ambienti industriali e reti aziendali.

  1. Flying Eagle Leak su Telegram: l’Android RAT pronto a dilagare tra phishing e furto dati
  2. Readiness Cyber: 73% delle aziende non è pronta a un grande attacco domani
  3. Agente AI evade la sandbox Hugging Face: zero-day Artifactory e credenziali esposte, intrusioni per giorni
  4. Botnet Tengu (Mirai) su Linux IoT: se la uccidi, riavvia il device col watchdog e torna online

Pagina 3 di 233

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 1
  • 2
  • 3
  • 4
  • 5

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti