CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Coding Challenge Trappola: malware OtterCookie nascosto in SVG ruba password e wallet crypto agli sviluppatori
Featured

Coding Challenge Trappola: malware OtterCookie nascosto in SVG ruba password e wallet crypto agli sviluppatori

news 20 Luglio 2026 Visite: 342
  • Malware
  • OtterCookie
  • social engineering
  • svg
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • sviluppatori

Una nuova campagna di social engineering sta prendendo di mira gli sviluppatori software con falsi annunci di lavoro e test di programmazione apparentemente legittimi. Il trucco è convincere la vittima a scaricare ed eseguire un progetto che funziona davvero, ma che in realtà include codice malevolo nascosto in modo ingegnoso.

Leggi tutto …
Zero-Day SonicWall SMA 1000: UTA0533 buca le VPN e ottiene root prima delle patch
Featured

Zero-Day SonicWall SMA 1000: UTA0533 buca le VPN e ottiene root prima delle patch

news 20 Luglio 2026 Visite: 252
  • SonicWall
  • threatintelligence
  • zero-day
  • forensicanalysis
  • SMA 1000
  • CVE-2026-15409
  • CVE-2026-15410

Le vulnerabilità zero-day nei dispositivi SonicWall SMA 1000 stanno attirando l’attenzione della sicurezza informatica perché sono state sfruttate attivamente prima della divulgazione pubblica. Un gruppo di minaccia non documentato in precedenza, identificato come UTA0533, avrebbe compromesso appliance VPN SonicWall Secure Mobile Access a partire dal 22 giugno 2026, ottenendo accesso root e installando componenti malevoli progettati appositamente per questo ambiente.

Leggi tutto …
ClickFix in Ucraina: il falso CAPTCHA ti fa infettare Windows e Android, dietro c’è UAC-0145
Featured

ClickFix in Ucraina: il falso CAPTCHA ti fa infettare Windows e Android, dietro c’è UAC-0145

news 20 Luglio 2026 Visite: 378
  • android
  • ClickFix
  • Malware
  • PowerShell
  • threatintelligence
  • malwareanalysis
  • UAC 0145

Una nuova campagna di cyber attacchi sta colpendo obiettivi in Ucraina sfruttando una tecnica di social engineering sempre piu diffusa chiamata ClickFix. Il meccanismo e semplice ma efficace: su siti web compromessi viene mostrato un falso controllo CAPTCHA che invita la vittima a copiare e incollare un comando nel terminale.

Leggi tutto …
Estradizione REvil in Armenia: fermato il russo “sbagliato” per omonimia, Interpol lo trattiene dal 28 giugno
Featured

Estradizione REvil in Armenia: fermato il russo “sbagliato” per omonimia, Interpol lo trattiene dal 28 giugno

news 19 Luglio 2026 Visite: 332
  • estradizione
  • Interpol
  • ransomware
  • REvil
  • threatintelligence
  • Armenia

Le autorità armene hanno trattenuto dal 28 giugno un turista russo di nome Aleksandr Ermakov in un centro di detenzione, dopo un fermo avvenuto all’aeroporto di Zvartnots a Yerevan. Il blocco sarebbe legato a una richiesta di estradizione degli Stati Uniti connessa al ransomware REvil, noto anche come Sodinokibi, una delle gang più impattanti nel panorama del cybercrime degli ultimi anni.

Leggi tutto …
GoSerpent colpisce governi asiatici: backdoor in Go, proxy SOCKS5 e furto credenziali per spionaggio invisibile
Featured

GoSerpent colpisce governi asiatici: backdoor in Go, proxy SOCKS5 e furto credenziali per spionaggio invisibile

news 19 Luglio 2026 Visite: 326
  • furto credenziali
  • Malware
  • spionaggio informatico
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • GoSerpent
  • SOCKS5

I ricercatori di cybersecurity hanno individuato un nuovo malware chiamato GoSerpent utilizzato in attacchi mirati contro enti governativi e diplomatici nel Sudest asiatico a partire dalla fine del 2025. La campagna punta a ottenere accesso di lungo periodo e a svolgere attivita di spionaggio informatico attraverso raccolta di file sensibili e furto di credenziali, con una strategia a piu fasi che combina backdoor, strumenti di proxy e moduli di esfiltrazione dati.

Leggi tutto …
DigiCert sotto attacco Gh0st RAT: rubati certificati EV, malware firmato e più credibile
Featured

DigiCert sotto attacco Gh0st RAT: rubati certificati EV, malware firmato e più credibile

news 19 Luglio 2026 Visite: 371
  • DigiCert
  • Gh0st RAT
  • Malware
  • threatintelligence
  • malwareanalysis
  • certificati firma codice
  • GoldenEyeDog

Nel mese di aprile 2026 un incidente di sicurezza ha colpito DigiCert, uno dei principali fornitori di certificati di firma del codice. Le analisi tecniche collegano l’attacco a un cluster di attività chiamato CylindricalCanine, considerato un sottogruppo di GoldenEyeDog, un gruppo di cybercrime cinese attivo da anni e noto per campagne mirate e distribuzione di malware tramite esche credibili.

Leggi tutto …
Scattered Spider condannati: l’attacco a Transport for London costa 29 milioni e paralizza 148 sistemi
Featured

Scattered Spider condannati: l’attacco a Transport for London costa 29 milioni e paralizza 148 sistemi

news 17 Luglio 2026 Visite: 311
  • cyber attacco
  • furto dati
  • Scattered Spider
  • social engineering
  • threatintelligence
  • Transport for London
  • socspecialist

Due giovani hacker legati al gruppo Scattered Spider sono stati condannati nel Regno Unito a cinque anni e mezzo di carcere ciascuno per l’attacco informatico contro Transport for London, avvenuto tra fine agosto e inizio settembre 2024. Il caso è considerato tra i più rilevanti per portata e impatto economico, con perdite e costi di ripristino stimati in 29 milioni di sterline.

Leggi tutto …
TELEPUZ e la trappola ClickFix: un “copia-incolla” ti infetta Windows e ruba cookie e dati
Featured

TELEPUZ e la trappola ClickFix: un “copia-incolla” ti infetta Windows e ruba cookie e dati

news 17 Luglio 2026 Visite: 283
  • ClickFix
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • TELEPUZ
  • pastejacking
  • malware modulare
  • WebSockets C2

Una nuova minaccia informatica sta circolando in rete e prende il nome di TELEPUZ, un malware modulare che si diffonde tramite siti web compromessi che usano esche ClickFix. Questa tecnica di social engineering induce gli utenti a eseguire manualmente comandi malevoli, presentandoli come soluzioni a falsi errori del browser, aggiornamenti software o verifiche CAPTCHA.

Leggi tutto …
Pacchetti NuGet-Trappola 2026: tool “legittimi” installano spyware, RAT e ransomware in poche ore
Featured

Pacchetti NuGet-Trappola 2026: tool “legittimi” installano spyware, RAT e ransomware in poche ore

news 17 Luglio 2026 Visite: 353
  • cybersecurity
  • Malware
  • privacy
  • ransomware
  • supply chain
  • threatintelligence
  • malwareanalysis

Nel panorama della cybersecurity 2026 molte minacce nascono da qualcosa che sembra legittimo abbastanza da non far scattare l’allarme. Un repository familiare, un installer utile, una funzione di sincronizzazione comoda.

Leggi tutto …
LegacyHive Zero-Day su Windows: exploit ProfSvc aggira le patch di luglio 2026, rischio elevazione privilegi
Featured

LegacyHive Zero-Day su Windows: exploit ProfSvc aggira le patch di luglio 2026, rischio elevazione privilegi

news 16 Luglio 2026 Visite: 374
  • Patch Tuesday
  • threatintelligence
  • windows
  • zero-day
  • socspecialist
  • elevazione privilegi
  • ProfSvc

Nelle ore successive al Patch Tuesday di Microsoft di luglio 2026 è stata resa pubblica una nuova prova di concetto di zero day Windows chiamata LegacyHive. Il focus è una vulnerabilità di elevazione dei privilegi legata al servizio User Profile Service di Windows, noto anche come ProfSvc, un componente di sistema che gestisce profili utente e ambiente di accesso.

Leggi tutto …
  1. OkoBot contro Ledger e Trezor: seed phrase rubata dall’app originale, phishing invisibile su Windows
  2. AsyncAPI sotto attacco su npm: botnet multistadio eseguita al require, CI/CD compromessa e payload da IPFS
  3. Sanzioni USA contro il ransomware: colpiti per la prima volta una VPN e un venditore di cryptor malware
  4. PowerShell “AI” buca Active Directory: ricognizione aggressiva, report HTML ed esfiltrazione lampo via RDP

Pagina 7 di 233

  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 5
  • 6
  • 7
  • 8
  • 9

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti