CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Punchmade Dev Sotto Accusa: Il Rapper Cybercriminale Sfida la PNC Bank
Featured

Punchmade Dev Sotto Accusa: Il Rapper Cybercriminale Sfida la PNC Bank

news 13 Agosto 2024 Visite: 6195
  • cyber
  • cybercrime
  • Devon Turner
  • frode finanziaria
  • Penetration testing
  • PNC Bank
  • Punchmade Dev

L'articolo di oggi si concentra sulla storia di Punchmade Dev, un rapper noto per promuovere il cybercrime attraverso i suoi video musicali. Con brani come "Internet Swiping" e "Million Dollar Criminal", Punchmade Dev ha accumulato milioni di visualizzazioni e una vasta seguito online.

Leggi tutto …
Milioni di Domini Vulnerabili: Allarme Sicurezza per le Aziende Fortune 100
Featured

Milioni di Domini Vulnerabili: Allarme Sicurezza per le Aziende Fortune 100

news 09 Agosto 2024 Visite: 5649
  • cyber
  • domini hijacked
  • Eclypsium
  • Infoblox
  • Penetration testing
  • sicurezza informatica
  • vulnerabilità DNS

Più di un milione di nomi di dominio, inclusi molti registrati da aziende Fortune 100 e società di protezione del marchio, sono vulnerabili al controllo da parte di criminali informatici a causa di debolezze nell'autenticazione presso numerosi grandi provider di hosting web e registrar di domini, secondo nuove ricerche. Il sistema di nomi di dominio (DNS) globale funge da rubrica per Internet, traducendo i nomi dei siti web in indirizzi Internet numerici.

Leggi tutto …
BlackSuit Devasta Infrastrutture Critiche: Allerta Massima da CISA e FBI
Featured

BlackSuit Devasta Infrastrutture Critiche: Allerta Massima da CISA e FBI

news 09 Agosto 2024 Visite: 6078
  • BlackSuit
  • CISA
  • cyber
  • cybersecurity
  • FBI
  • ransomware

La recente allerta emessa dalla Cybersecurity and Infrastructure Security Agency (CISA) e dal Federal Bureau of Investigation (FBI) ha evidenziato il pericolo crescente rappresentato dal ransomware BlackSuit. Questo malware, un'evoluzione del ransomware Royal, ha richiesto fino a 500 milioni di dollari in riscatti, con richieste individuali che hanno raggiunto i 60 milioni di dollari.

Leggi tutto …
Hacker su Stack Exchange: Pacchetti Python Malicious Mettono a Rischio le Criptovalute
Featured

Hacker su Stack Exchange: Pacchetti Python Malicious Mettono a Rischio le Criptovalute

news 09 Agosto 2024 Visite: 5862
  • attacco hacker
  • criptovalute
  • cyber
  • Malware
  • pacchetti Python
  • Penetration testing
  • Stack Exchange

Gli hacker stanno sfruttando la piattaforma di domande e risposte Stack Exchange per distribuire pacchetti Python malevoli, mettendo a rischio gli sviluppatori ignari. Secondo un rapporto dei ricercatori di Checkmarx, Yehuda Gelb e Tzachi Zornstain, il codice malevolo incorporato in questi pacchetti automatizza processi che compromettono e controllano i sistemi delle vittime, esfiltrando dati e svuotando i loro portafogli di criptovalute.

Leggi tutto …
Vulnerabilità Catastrofiche in Roundcube: Rubati Email e Password con un Semplice Click
Featured

Vulnerabilità Catastrofiche in Roundcube: Rubati Email e Password con un Semplice Click

news 08 Agosto 2024 Visite: 5916
  • cyber
  • cybersecurity
  • email security
  • hacking
  • Roundcube
  • Vulnerabilità

Le recenti vulnerabilità scoperte nel software di webmail Roundcube hanno messo in allarme la comunità della cybersecurity. Gli esperti hanno rivelato che queste falle possono essere sfruttate per eseguire JavaScript malevolo nel browser della vittima, permettendo ai malintenzionati di rubare informazioni sensibili dall'account della vittima, come email e password.

Leggi tutto …
LianSpy: Lo Spyware Android Invisibile che Usa Yandex Cloud e Inganna Tutti
Featured

LianSpy: Lo Spyware Android Invisibile che Usa Yandex Cloud e Inganna Tutti

news 08 Agosto 2024 Visite: 5622
  • android
  • cyber
  • Kaspersky
  • LianSpy
  • Penetration testing
  • spyware
  • Yandex Cloud

LianSpy è un nuovo spyware Android in grado di eludere la rilevazione sfruttando Yandex Cloud. Gli utenti in Russia sono stati presi di mira da questo spyware dal 2021.

Leggi tutto …
EchoSpoofing: Milioni di Email Falsificate da Best Buy, IBM, Nike e Disney
Featured

EchoSpoofing: Milioni di Email Falsificate da Best Buy, IBM, Nike e Disney

news 08 Agosto 2024 Visite: 5280
  • cyber
  • #EchoSpoofing
  • email security
  • Penetration testing
  • #Proofpoint

Un attore sconosciuto ha sfruttato una configurazione errata nel sistema di routing delle email di Proofpoint per inviare milioni di email di phishing falsificate spacciandosi per aziende note come Best Buy, IBM, Nike e Walt Disney. Questa campagna, denominata EchoSpoofing, è iniziata a gennaio 2024, con il numero di email inviate che ha raggiunto un picco di 14 milioni di email al giorno a giugno, quando Proofpoint ha iniziato a implementare contromisure.

Leggi tutto …
Attacco DDoS dai Notebook Jupyter: Sfruttati con Strumenti da Minecraft!
Featured

Attacco DDoS dai Notebook Jupyter: Sfruttati con Strumenti da Minecraft!

news 07 Agosto 2024 Visite: 5700
  • attacco TCP
  • cyber
  • DDoS
  • Jupyter Notebook
  • mineping
  • Penetration testing
  • sicurezza informatica

Gli hacker stanno sfruttando notebook Jupyter mal configurati utilizzando uno strumento DDoS originariamente progettato per Minecraft. Secondo i ricercatori di sicurezza informatica, una nuova campagna di attacchi DDoS prende di mira questi notebook esposti a internet.

Leggi tutto …
DEV#POPPER colpisce ancora: Malware multi-piattaforma inganna sviluppatori globali!
Featured

DEV#POPPER colpisce ancora: Malware multi-piattaforma inganna sviluppatori globali!

news 07 Agosto 2024 Visite: 5548
  • BeaverTail
  • cyber
  • DEV#POPPER
  • ingegneria sociale
  • Malware
  • Penetration testing
  • sviluppatori software

Gli attori delle minacce dietro una campagna di malware in corso hanno dimostrato nuove tattiche e un nuovo malware, ampliando il loro raggio d'azione per includere sistemi Windows, Linux e macOS. Il gruppo di attività, denominato DEV#POPPER e collegato alla Corea del Nord, ha preso di mira vittime in Corea del Sud, Nord America, Europa e Medio Oriente.

Leggi tutto …
Cyberattacchi alle PMI: Ondata di Phishing Colpisce Polonia, Italia e Romania
Featured

Cyberattacchi alle PMI: Ondata di Phishing Colpisce Polonia, Italia e Romania

news 07 Agosto 2024 Visite: 5790
  • Agent Tesla
  • cyber
  • Malware
  • Penetration testing
  • Phishing
  • PMI
  • Remcos RAT

Negli ultimi mesi, le aziende polacche sono state bersaglio di campagne di phishing che hanno portato all'installazione di diversi malware, tra cui Agent Tesla, Formbook e Remcos RAT. Secondo i ricercatori di cybersecurity, queste campagne hanno preso di mira principalmente le piccole e medie imprese (PMI) in Polonia durante maggio 2024.

Leggi tutto …
  1. Patch Critica di Google: La Falla del Kernel Android Sfruttata Attivamente!
  2. Stargazer Goblin: Rete di Falsi Account GitHub per Malware da $100,000
  3. Attacco Hacker Nordcoreano su npm: Pacchetti Malevoli Minacciano i Sistemi Windows
  4. **BITSLOTH: Il Malware Invisibile che Minaccia i Governi Mondiali**

Pagina 150 di 195

  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • 152
  • 153
  • 154
  • 148
  • 149
  • 150
  • 151
  • 152

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo