CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
OtterCookie: Il Malware Nordcoreano che Ruba Criptovalute e Sfrutta l'Inganno delle Finte Opportunità di Lavoro
Featured

OtterCookie: Il Malware Nordcoreano che Ruba Criptovalute e Sfrutta l'Inganno delle Finte Opportunità di Lavoro

news 28 Dicembre 2024 Visite: 4125
  • ingegneria sociale
  • Malware
  • Nord Corea
  • OtterCookie
  • Penetration testing
  • sicurezza informatica

Nell'ambito della sicurezza informatica, si registra un nuovo sviluppo preoccupante: gli hacker nordcoreani stanno distribuendo un nuovo malware chiamato OtterCookie. Questo malware viene utilizzato nella campagna denominata "Contagious Interview", che sfrutta l'ingegneria sociale per ingannare le vittime, spesso facendo finta di essere reclutatori alla ricerca di candidati per fantomatiche opportunità di lavoro.

Leggi tutto …
Vulnerabilità D-Link: Vecchi Dispositivi Bersaglio di Cyber Attacchi Globali
Featured

Vulnerabilità D-Link: Vecchi Dispositivi Bersaglio di Cyber Attacchi Globali

news 28 Dicembre 2024 Visite: 4033
  • attacchi informatici
  • botnet
  • D-Link
  • Penetration testing
  • sicurezza informatica
  • Vulnerabilità

Nell'attuale panorama della sicurezza informatica, le vulnerabilità nei dispositivi di rete continuano a rappresentare una minaccia significativa. Un recente studio ha evidenziato come i vecchi dispositivi D-Link siano ancora bersaglio di attacchi informatici da parte di botnet come FICORA e Kaiten, quest'ultimo conosciuto anche come Tsunami.

Leggi tutto …
Apache Struts sotto Attacco: Scoperta Vulnerabilità Critica che Minaccia Migliaia di Applicazioni Web!
Featured

Apache Struts sotto Attacco: Scoperta Vulnerabilità Critica che Minaccia Migliaia di Applicazioni Web!

news 27 Dicembre 2024 Visite: 4076
  • Apache Struts
  • CVE-2024-53677
  • cyber
  • cybersecurity
  • esecuzione remota di codice
  • Penetration testing
  • Vulnerabilità

Recentemente è stata scoperta una vulnerabilità critica nel sistema Apache Struts, una popolare struttura di applicazioni web, che potrebbe consentire l'esecuzione remota di codice. Questa vulnerabilità, identificata come CVE-2024-53677, ha un punteggio CVSS di 9.5 su 10, indicando un livello di gravità estremamente alto.

Leggi tutto …
Vulnerabilità Critica Fortinet: Allarme per Attacchi Remoti!
Featured

Vulnerabilità Critica Fortinet: Allarme per Attacchi Remoti!

news 27 Dicembre 2024 Visite: 4218
  • CVE-2023-34990
  • cyber
  • Fortinet
  • FortiWLM
  • sicurezza informatica
  • Vulnerabilità

Fortinet ha recentemente emesso un avviso riguardante una vulnerabilità critica ora risolta che interessa il Wireless LAN Manager (FortiWLM), una falla che potrebbe portare alla divulgazione di informazioni sensibili. Monitorata come CVE-2023-34990, questa vulnerabilità ha ottenuto un punteggio CVSS di 9.6 su 10.0.

Leggi tutto …
Allarme Cybersecurity BeyondTrust: Vulnerabilità Critica Minaccia la Sicurezza Globale
Featured

Allarme Cybersecurity BeyondTrust: Vulnerabilità Critica Minaccia la Sicurezza Globale

news 27 Dicembre 2024 Visite: 4115
  • BeyondTrust
  • CISA
  • cybersecurity
  • iniezione di comandi
  • Penetration testing
  • Vulnerabilità

La U.S. Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente aggiunto una vulnerabilità critica che coinvolge i prodotti BeyondTrust Privileged Remote Access (PRA) e Remote Support (RS) al catalogo delle Vulnerabilità Sfruttate Conosciute (KEV), indicando prove di sfruttamento attivo.

Leggi tutto …
Apache Tomcat: Scoperta Vulnerabilità Critica RCE - Aggiorna Subito per Proteggere i Tuoi Sistemi!
Featured

Apache Tomcat: Scoperta Vulnerabilità Critica RCE - Aggiorna Subito per Proteggere i Tuoi Sistemi!

news 26 Dicembre 2024 Visite: 5375
  • Apache Tomcat
  • CVE-2024-56337
  • esecuzione codice remoto
  • java
  • Penetration testing
  • Vulnerabilità

Il 24 dicembre 2024, la Apache Software Foundation (ASF) ha rilasciato un aggiornamento di sicurezza per correggere una vulnerabilità critica nel software del server Tomcat che potrebbe consentire l'esecuzione di codice remoto (RCE) in determinate condizioni. La vulnerabilità, identificata come CVE-2024-56337, è stata descritta come una mitigazione incompleta per un'altra vulnerabilità critica, CVE-2024-50379, che era stata precedentemente risolta il 17 dicembre 2024.

Leggi tutto …
Cybercriminali Sfruttano LLM: Nuove Varianti di Malware JavaScript eludono la Sicurezza Globale
Featured

Cybercriminali Sfruttano LLM: Nuove Varianti di Malware JavaScript eludono la Sicurezza Globale

news 26 Dicembre 2024 Visite: 4240
  • cybersecurity
  • LLM
  • machine learning
  • Malware
  • news
  • PhishingJS

L'avvento dei modelli di linguaggio di grandi dimensioni (LLM) sta aprendo nuove strade nel panorama della cybersecurity. Recenti ricerche hanno dimostrato che questi modelli possono essere utilizzati per generare varianti di malware JavaScript su larga scala, complicando la rilevazione da parte di sistemi di sicurezza.

Leggi tutto …
Charming Kitten: Svelata la Nuova Minaccia BellaCPP che Scuote la Sicurezza Globale!
Featured

Charming Kitten: Svelata la Nuova Minaccia BellaCPP che Scuote la Sicurezza Globale!

news 26 Dicembre 2024 Visite: 4425
  • BellaCPP
  • Charming Kitten
  • cyber
  • cybersecurity
  • Kaspersky
  • Malware
  • Penetration testing

Il gruppo iraniano di hacker noto come Charming Kitten è stato recentemente osservato mentre distribuiva una variante in C++ di un malware già noto chiamato BellaCiao. Questa nuova versione, denominata BellaCPP, è stata scoperta dall'azienda di sicurezza informatica russa Kaspersky durante un'indagine su un sistema compromesso in Asia, che era stato infettato anche con il malware BellaCiao.

Leggi tutto …
Furto Milionario di Bitcoin: Nordcoreani Sotto Accusa per il Colpo a DMM Bitcoin
Featured

Furto Milionario di Bitcoin: Nordcoreani Sotto Accusa per il Colpo a DMM Bitcoin

news 25 Dicembre 2024 Visite: 4761
  • attacco hacker
  • Bitcoin
  • cyber
  • DMM Bitcoin
  • Nord Corea
  • TraderTraitor

Il mondo delle criptovalute è stato recentemente scosso da un furto di proporzioni enormi. Le autorità giapponesi e statunitensi hanno identificato attori cybercriminali nordcoreani come responsabili del furto di criptovalute per un valore di 308 milioni di dollari, avvenuto a maggio 2024 ai danni della società DMM Bitcoin.

Leggi tutto …
WhatsApp Trionfa: Storica Vittoria Legale Contro NSO Group e Il Suo Spyware Pegasus!
Featured

WhatsApp Trionfa: Storica Vittoria Legale Contro NSO Group e Il Suo Spyware Pegasus!

news 25 Dicembre 2024 Visite: 4534
  • NSO Group
  • Pegasus
  • spyware
  • vittoria legale
  • whatsapp

WhatsApp, di proprietà di Meta Platforms, ha ottenuto una significativa vittoria legale nella sua battaglia contro il venditore israeliano di spyware commerciale NSO Group. Un giudice federale della California ha infatti stabilito a favore del colosso di messaggistica, in merito allo sfruttamento di una vulnerabilità di sicurezza per la distribuzione dello spyware Pegasus.

Leggi tutto …
  1. Vulnerabilità Critica in USAHERDS: Minaccia di Esecuzione Remota di Codice Rivelata
  2. Sicurezza 2025: L'Intelligenza Artificiale Trasforma la Difesa Cibernetica tra Minacce Avanzate e Regolamenti Stringenti
  3. Guerra Invisibile: Gli Hacker Alzano la Posta con Attacchi Sofisticati e Minacce Nascoste
  4. Cyberattacchi 2024: La Nuova Era delle Minacce Ransomware Svela la Vulnerabilità Globale

Pagina 116 di 195

  • 111
  • 112
  • 113
  • 114
  • 115
  • 116
  • 117
  • 118
  • 119
  • 120
  • 114
  • 115
  • 116
  • 117
  • 118

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo