CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Attacco Rspack: Compromessi Pacchetti npm per il Mining di Criptovalute!
Featured

Attacco Rspack: Compromessi Pacchetti npm per il Mining di Criptovalute!

news 21 Dicembre 2024 Visite: 4155
  • attacco alla catena di fornitura
  • Malware
  • news
  • npm
  • Penetration testing
  • Rspack
  • sicurezza informatica

Il recente attacco alla catena di fornitura che ha compromesso i pacchetti npm di Rspack ha evidenziato una vulnerabilità significativa nel mondo dello sviluppo software. I pacchetti @rspack/core e @rspack/cli sono stati presi di mira da un attacco che ha consentito a un attore malevolo di pubblicare versioni compromesse nel registro ufficiale.

Leggi tutto …
Vulnerabilità Fortinet: Allerta Globale per Attacchi Informatici con SQL Injection e Accesso Remoto!
Featured

Vulnerabilità Fortinet: Allerta Globale per Attacchi Informatici con SQL Injection e Accesso Remoto!

news 21 Dicembre 2024 Visite: 4269
  • CVE-2023-48788
  • cyber
  • cybersecurity
  • Fortinet
  • Trojan di accesso remoto
  • Vulnerabilità

Recentemente, una vulnerabilità critica che colpisce Fortinet FortiClient EMS è stata sfruttata da attori malevoli in una campagna informatica per installare software di desktop remoto come AnyDesk e ScreenConnect. Questa falla, identificata come CVE-2023-48788, ha un punteggio CVSS di 9.3 e rappresenta un bug di iniezione SQL che permette agli attaccanti di eseguire codice o comandi non autorizzati inviando pacchetti di dati appositamente creati.

Leggi tutto …
Lazarus Colpisce Ancora: Nuovo Malware CookiePlus Minaccia Ingegneri Nucleari con Offerte di Lavoro False
Featured

Lazarus Colpisce Ancora: Nuovo Malware CookiePlus Minaccia Ingegneri Nucleari con Offerte di Lavoro False

news 21 Dicembre 2024 Visite: 4071
  • CookiePlus
  • cyber
  • cyber espionage
  • Lazarus Group
  • Malware
  • nuclear engineers

Il gruppo Lazarus, noto attore di minacce collegato alla Repubblica Popolare Democratica di Corea (DPRK), è stato osservato nell'utilizzo di una "complessa catena di infezioni" per colpire almeno due dipendenti di un'organizzazione legata al nucleare nel gennaio 2024. Gli attacchi culminano nel dispiegamento di un nuovo backdoor modulare chiamato CookiePlus, parte di una campagna di cyber spionaggio conosciuta come Operazione Dream Job, anche monitorata come NukeSped da Kaspersky.

Leggi tutto …
CISA Lancia BOD 25-01: Rivoluzione nella Sicurezza Cloud Federale contro Minacce Cyber!
Featured

CISA Lancia BOD 25-01: Rivoluzione nella Sicurezza Cloud Federale contro Minacce Cyber!

news 20 Dicembre 2024 Visite: 4331
  • CISA
  • #cloud security
  • configurazioni sicure
  • cyber
  • cybersecurity
  • telecomunicazioni

L'Agenzia per la Sicurezza delle Infrastrutture e della Cybersecurity degli Stati Uniti (CISA) ha emesso una nuova direttiva operativa vincolante, la BOD 25-01, che impone alle agenzie civili federali di mettere in sicurezza i loro ambienti cloud. Questo richiede l'adozione delle configurazioni sicure delle applicazioni aziendali cloud (SCuBA).

Leggi tutto …
Allarme Juniper: Mirai Attacca i Router con Password di Default!
Featured

Allarme Juniper: Mirai Attacca i Router con Password di Default!

news 20 Dicembre 2024 Visite: 4327
  • attacchi DDoS
  • Juniper Networks
  • Mirai botnet
  • password di default
  • Penetration testing
  • Vulnerabilità

Juniper Networks ha emesso un avviso importante riguardante i dispositivi Session Smart Router (SSR) che utilizzano password di default. Questi dispositivi sono stati recentemente presi di mira da una campagna malevola che diffonde il malware Mirai.

Leggi tutto …
Cyber Inganno: Malware travestito da App Militare mette a rischio la sicurezza ucraina
Featured

Cyber Inganno: Malware travestito da App Militare mette a rischio la sicurezza ucraina

news 20 Dicembre 2024 Visite: 4379
  • Cloudflare Workers
  • disinformazione
  • Malware
  • Penetration testing
  • UAC-0125
  • Ucraina

Il CERT-UA, il team di risposta alle emergenze informatiche dell'Ucraina, ha recentemente rivelato che un gruppo di minacce identificato come UAC-0125 sta sfruttando il servizio Cloudflare Workers per ingannare il personale militare ucraino a scaricare malware mascherato da "Army+", un'app mobile introdotta dal Ministero della Difesa nell'agosto 2024. Questa app è stata progettata per digitalizzare le operazioni delle forze armate, ma i cybercriminali hanno creato siti web falsi su Cloudflare Workers per distribuire un eseguibile Windows della stessa app, costruito utilizzando il sistema open-source Nullsoft Scriptable Install System (NSIS).

Leggi tutto …
Cyber Spionaggio in Serbia: NoviSpy e Cellebrite nel mirino di Amnesty International
Featured

Cyber Spionaggio in Serbia: NoviSpy e Cellebrite nel mirino di Amnesty International

news 19 Dicembre 2024 Visite: 4415
  • Amnesty International
  • Cellebrite
  • cyber
  • NoviSpy
  • Penetration testing
  • spyware
  • Vulnerabilità

Un recente rapporto di Amnesty International ha rivelato che un giornalista serbo è stato vittima di un attacco informatico in cui il suo telefono è stato compromesso utilizzando un software spia chiamato NoviSpy. Questo spyware è stato installato sul dispositivo dopo che il telefono è stato sbloccato con uno strumento di Cellebrite durante la detenzione del giornalista da parte della polizia serba.

Leggi tutto …
Allarme Cyber: Vulnerabilità Critiche e Malware Minacciano i Dispositivi IoT Globali
Featured

Allarme Cyber: Vulnerabilità Critiche e Malware Minacciano i Dispositivi IoT Globali

news 19 Dicembre 2024 Visite: 4543
  • CISA
  • FBI
  • HiatusRAT
  • Penetration testing
  • ransomware
  • Vulnerabilità

L'Agenzia per la sicurezza informatica e delle infrastrutture degli Stati Uniti (CISA) ha recentemente aggiunto due vulnerabilità di sicurezza al suo catalogo delle vulnerabilità conosciute. Queste vulnerabilità sono attivamente sfruttate e richiedono attenzione immediata.

Leggi tutto …
APT29: Hacker russi sfruttano RDP malevoli per attacchi invisibili a governi e istituzioni
Featured

APT29: Hacker russi sfruttano RDP malevoli per attacchi invisibili a governi e istituzioni

news 19 Dicembre 2024 Visite: 4656
  • APT29
  • cybersecurity
  • Penetration testing
  • PyRDP
  • spear-phishingOceanLotus
  • WordPress

APT29, un gruppo di hacker legato alla Russia, è stato recentemente osservato mentre sfruttava una metodologia di attacco legittima per condurre attacchi informatici attraverso file di configurazione Remote Desktop Protocol (RDP) malevoli. Questo gruppo, noto anche come Earth Koshchei, ha preso di mira governi, forze armate, think tank, ricercatori accademici ed entità ucraine, adottando una tecnica chiamata "rogue RDP".

Leggi tutto …
CoinLurker: Malware Fantasma Minaccia le Criptovalute con Tecniche di Offuscamento Avanzate
Featured

CoinLurker: Malware Fantasma Minaccia le Criptovalute con Tecniche di Offuscamento Avanzate

news 18 Dicembre 2024 Visite: 4297
  • CoinLurker
  • criptovalute
  • cyber
  • EtherHiding
  • Malware
  • Penetration testing
  • Webview2

Gli attori delle minacce stanno utilizzando falsi aggiornamenti software per distribuire un nuovo malware chiamato CoinLurker. Scritto in Go, CoinLurker utilizza tecniche avanzate di offuscamento e anti-analisi, rendendolo uno strumento altamente efficace negli attacchi informatici moderni.

Leggi tutto …
  1. Attacco DarkGate su Microsoft Teams: l'ingegneria sociale svela nuove vulnerabilità nel cyberspazio
  2. Cyber Spionaggio Bitter: Svelato Attacco Mirato alla Difesa Turca con Malware Avanzati
  3. DeceptionAds: L'inganno delle Pubblicità Fasulle Minaccia la Sicurezza Online Globale
  4. Nuovo Malware Glutton: La Minaccia PHP che Sfida Cybercriminali e Stati Nazioni!

Pagina 118 di 195

  • 113
  • 114
  • 115
  • 116
  • 117
  • 118
  • 119
  • 120
  • 121
  • 122
  • 116
  • 117
  • 118
  • 119
  • 120

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo