Webinar pratico gratuito: Ethical Hacking Live - Dentro la mente dell'attaccante Iscriviti
Featured
Una nuova campagna malware sta prendendo di mira individui e organizzazioni in Cambogia distribuendo Spark RAT, un remote access trojan open source basato su Go e progettato per funzionare su più piattaforme. La catena di infezione è multi-stadio e sfrutta esche localizzate e molto varie per aumentare la probabilità di successo, tra cui presunte comunicazioni governative, materiali di sanità pubblica, documenti immobiliari, referti odontoiatrici e offerte promozionali.
Featured
Il Women in Cybersecurity Report estate 2026 mette al centro un tema chiave per il futuro della sicurezza informatica: la riduzione del divario di genere e la valorizzazione delle professioniste che guidano innovazione e resilienza. In un settore dove la carenza di competenze e la complessità delle minacce crescono ogni anno, aumentare la presenza femminile non è solo una questione di equità, ma una leva concreta per migliorare capacità di analisi, diversità di prospettive e qualità delle decisioni.
Featured
Tra la fine di settembre 2025 e i primi giorni di aprile 2026 sono state osservate nuove campagne di cyber spionaggio rivolte a organizzazioni governative e diplomatiche in Romania, Spagna e Turchia. Gli attaccanti hanno puntato su esche a tema diplomatico e su tecniche di social engineering per convincere i destinatari ad aprire documenti malevoli e abilitare le macro di Microsoft Word, un passaggio ancora oggi spesso sfruttato nelle intrusioni mirate contro enti pubblici.
Featured
Una nuova vulnerabilità zero day sta colpendo PaperCut NG e PaperCut MF, due soluzioni molto diffuse per la gestione della stampa in ambito aziendale. Secondo l’avviso di sicurezza, l’attacco risulta in corso e interessa tutte le versioni del prodotto, con casi reali già confermati in ambienti di clienti.
Featured
Il governo regionale di Berlino ha confermato di essere finito nel mirino di un tentativo di estorsione dopo la compromissione della rete amministrativa statale avvenuta ad agosto e ha dichiarato che non pagherà le richieste dei criminali. L’incidente riguarda il landesnetz, la rete usata da strutture pubbliche, e ha portato a una sottrazione di dati la cui portata e contenuto sono ancora in fase di analisi.
Featured
Una nuova campagna di truffe online sta prendendo di mira chi ha subito il furto o lo smarrimento di un iPhone o di altri dispositivi Apple, sfruttando chiamate automatizzate con voce generata da intelligenza artificiale che si spacciano per Apple Support. Lo scopo è ottenere il codice di sblocco del dispositivo e i codici di autenticazione a due fattori, passaggi chiave per rimuovere il blocco di attivazione e monetizzare rapidamente i dispositivi rubati.
Featured
Nel panorama della cybersecurity di questa settimana emerge un filo conduttore chiaro: la fiducia è ancora troppo economica e l’attrito per gli attaccanti resta basso. I criminali informatici continuano a entrare nei sistemi sfruttando esche semplici ma credibili, come pagine di login fasulle, finti controlli di sicurezza e applicazioni apparentemente utili che in realtà nascondono malware.
Featured
La polizia federale australiana ha incriminato due uomini dell’Australia Occidentale per un totale di 14 reati legati alla presunta partecipazione a TeamPCP, un gruppo di cybercrime associato a gravi attacchi supply chain che nel marzo 2026 hanno colpito strumenti open source e componenti critici delle pipeline di sviluppo.
Al centro del caso ci sono compromissioni che hanno coinvolto scanner di sicurezza come Trivy e Checkmarx KICS e anche LiteLLM, un gateway usato per instradare richieste verso diversi provider di modelli linguistici e quindi potenzialmente esposto a chiavi e credenziali sensibili.
Indagini, perquisizioni e capi di imputazione
Le perquisizioni e i sequestri di dispositivi elettronici hanno permesso di avviare analisi forensi, mentre le accuse includono possesso e fornitura di dati con intento di commettere reati informatici e modifica non autorizzata di dati con intento di commettere reati gravi.
In alcuni capi di imputazione compaiono anche contestazioni più pesanti legate alla mancata ottemperanza a ordini specifici e alla gestione di proventi di reato, con pene massime che possono arrivare fino a 20 anni in base alla tipologia.
Come avrebbe operato la campagna supply chain
Dal punto di vista tecnico la campagna supply chain avrebbe funzionato rubando credenziali di pubblicazione da progetti ritenuti affidabili e distribuendo versioni avvelenate attraverso gli stessi canali ufficiali di rilascio.
Gli ecosistemi toccati includono GitHub Actions, Docker Hub, npm, PyPI e OpenVSX, ciò che rende il rischio particolarmente elevato perché la compromissione si propaga lungo la catena di dipendenze e automazioni CI/CD.
Un elemento chiave è la riutilizzazione delle credenziali sottratte da un progetto per attaccarne un altro, creando un effetto domino.
Il caso LiteLLM e le raccomandazioni di mitigazione
Nel caso LiteLLM, l’installazione di Trivy senza un vincolo a una versione verificata avrebbe facilitato l’acquisizione del token di pubblicazione e la successiva distribuzione di release con backdoor.
Le stime sull’impatto parlano di oltre mille organizzazioni potenzialmente esposte, centinaia di migliaia di credenziali sottratte e grandi volumi di dati esfiltrati.
Le autorità e le agenzie di sicurezza hanno raccomandato di considerare le credenziali rubate come un rischio persistente, ruotando segreti CI/CD, token di pubblicazione e credenziali cloud e adottando pratiche come il pinning dei workflow a commit SHA verificati invece di tag di versione variabili.
Featured
Molti titolari di piccole imprese credono di essere troppo piccoli per attirare l’attenzione dei criminali informatici. In realtà proprio le PMI sono spesso il bersaglio preferito, perché in media dispongono di meno risorse, processi e strumenti di cybersecurity rispetto alle grandi aziende.
Featured
I ricercatori di sicurezza informatica hanno individuato nuova infrastruttura e malware finora non documentati collegati a Nimbus Manticore, un gruppo di cyber spionaggio associato all’Iran e considerato tra i più attivi nel 2026. Le analisi indicano che il gruppo opera con una rete di server e risorse distribuite, con una presenza rilevante in Europa e in Medio Oriente, segnale di un possibile ampliamento del profilo di targeting verso nuovi Paesi e settori.
- NovaCookies colpisce Microsoft 365: phishing AitM ruba sessioni anche con MFA, sfruttando Docusign reale
- Allarme PLC Siemens S7: l’AI accelera gli attacchi alle infrastrutture critiche e rende gli exploit alla portata di tutti
- ClickFix e Teams sotto attacco: WordlistLoader e SynkLoader aprono la porta al furto credenziali Windows
- RubyGems sotto attacco Typosquatting: gem install diventa trappola Windows per rubare credenziali e crypto