Promo Blue Team dal 14 al 16 luglio - Solo 10 posti Iscriviti
Featured
Nel bollettino di sicurezza informatica della settimana emerge un quadro chiaro: le minacce evolvono velocemente, ma spesso sfruttano ancora errori banali, strumenti fidati usati in modo malevolo e vulnerabilita non corrette in tempo. Tra i temi piu rilevanti spiccano le falle ad alta gravita, le campagne di malware basate su ingegneria sociale e luso crescente di intelligenza artificiale per accelerare attacchi e tecniche di evasione.
Featured
Le truffe legate ai Mondiali FIFA 2026 sono già attive e colpiscono tifosi e viaggiatori con un mix di phishing, siti falsi e malware bancario. Il motivo è semplice: la domanda di biglietti è enorme, con milioni di fan attesi tra Stati Uniti, Canada e Messico e richieste di biglietti che superano di gran lunga la disponibilità.
Featured
Una grave vulnerabilità WordPress sta mettendo a rischio migliaia di siti che utilizzano il plugin Everest Forms Pro. La falla, identificata come CVE 2026 3300, ha un punteggio CVSS 9.8 ed è classificata come remote code execution, cioè permette a un attaccante di eseguire codice arbitrario sul server.
Featured
Le accuse di hacking che coinvolgono Matt Weiss, ex allenatore e coordinatore offensivo nel football universitario, hanno acceso i riflettori su un tema centrale per la cybersecurity: la protezione degli account personali e dei contenuti intimi online. Secondo documenti federali citati da fonti giornalistiche, Weiss sarebbe stato incriminato per aver ottenuto accesso non autorizzato a profili digitali e per aver sottratto foto e video privati di oltre 3300 studenti atleti, in gran parte donne, provenienti da più di 100 università negli Stati Uniti.
Featured
Una nuova campagna malware sta prendendo di mira i giocatori di Minecraft sfruttando YouTube e tecniche di SEO poisoning per indirizzare traffico verso siti malevoli che distribuiscono file infetti. La minaccia, nota come Weedhack, si presenta come client e mod di Minecraft e funziona con un modello malware as a service, abbassando la soglia di ingresso per chi vuole colpire altri utenti.
Featured
Nel 2026 il ransomware continua a essere una delle minacce piu redditizie e pervasive della criminalita informatica. Questo tipo di attacco, attivo da oltre 35 anni, si e evoluto da semplici campagne opportunistiche a operazioni strutturate che colpiscono aziende, enti pubblici e organizzazioni di ogni dimensione.
Featured
Il gruppo di cyber spionaggio Gamaredon continua a prendere di mira l’Ucraina sfruttando una vulnerabilità di WinRAR per distribuire malware modulari dedicati al furto di dati e alla propagazione laterale. Al centro della campagna osservata a gennaio 2026 c’è la CVE 2025 8088, un difetto di path traversal che permette di estrarre file in percorsi non previsti e quindi avviare una catena di infezione senza che l’utente se ne accorga.
Featured
Una nuova campagna di spear phishing attribuita al gruppo SideCopy ha preso di mira il Ministero delle Finanze afghano distribuendo Xeno RAT, un remote access trojan open source usato per attivita di cyber spionaggio. Loperazione, nota come Operation XENOFISCAL, non si limita al dicastero centrale ma include anche direzioni provinciali di entrate e finanza, funzionari governativi di lingua pashtu e personale amministrativo a livello locale, segnalando un chiaro interesse per dati sensibili e documenti istituzionali.
Featured
Le Structured Analytical Techniques (SAT) sono metodi usati nella intelligence analysis e nella cyber threat intelligence per ridurre bias e scorciatoie cognitive. Sono particolarmente utili quando si lavora su attribution analysis, scenari geopolitici, forecasting e valutazioni operative, ma richiedono tempo, competenze e lavoro di gruppo.
Featured
Il turnover dei CISO continua a crescere e l’arrivo dell’intelligenza artificiale rende la cybersecurity ancora più cruciale per aziende e clienti. Il Chief Information Security Officer oggi opera in un contesto in cui la pressione è costante, le responsabilità aumentano e le aspettative del top management sono sempre più alte.
- Operation Dragon Weave: spionaggio via phishing e Azure Blob, AdaptixC2 prende il controllo in silenzio
- Bypass VPN GlobalProtect e zero-day Gogs: cyberattacchi lampo | Patch entro 12 ore o rischio compromissione totale
- Botnet da 17 milioni di dispositivi smantellata: Olanda blocca 200 server, crolla il mercato dei proxy criminali
- CVE-2026-0257 su GlobalProtect: bypass autenticazione apre VPN non autorizzate nei firewall PAN-OS esposti online