Iscriviti al webinar gratuito del 26 Maggio per diventare SOC Specialist! Scopri di più
CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
BlackSuit Devasta Infrastrutture Critiche: Allerta Massima da CISA e FBI
Featured

BlackSuit Devasta Infrastrutture Critiche: Allerta Massima da CISA e FBI

news 09 Agosto 2024 Visite: 6333
  • BlackSuit
  • CISA
  • cyber
  • cybersecurity
  • FBI
  • ransomware

La recente allerta emessa dalla Cybersecurity and Infrastructure Security Agency (CISA) e dal Federal Bureau of Investigation (FBI) ha evidenziato il pericolo crescente rappresentato dal ransomware BlackSuit. Questo malware, un'evoluzione del ransomware Royal, ha richiesto fino a 500 milioni di dollari in riscatti, con richieste individuali che hanno raggiunto i 60 milioni di dollari.

Leggi tutto …
Hacker su Stack Exchange: Pacchetti Python Malicious Mettono a Rischio le Criptovalute
Featured

Hacker su Stack Exchange: Pacchetti Python Malicious Mettono a Rischio le Criptovalute

news 09 Agosto 2024 Visite: 6122
  • attacco hacker
  • criptovalute
  • cyber
  • Malware
  • pacchetti Python
  • Penetration testing
  • Stack Exchange

Gli hacker stanno sfruttando la piattaforma di domande e risposte Stack Exchange per distribuire pacchetti Python malevoli, mettendo a rischio gli sviluppatori ignari. Secondo un rapporto dei ricercatori di Checkmarx, Yehuda Gelb e Tzachi Zornstain, il codice malevolo incorporato in questi pacchetti automatizza processi che compromettono e controllano i sistemi delle vittime, esfiltrando dati e svuotando i loro portafogli di criptovalute.

Leggi tutto …
Vulnerabilità Catastrofiche in Roundcube: Rubati Email e Password con un Semplice Click
Featured

Vulnerabilità Catastrofiche in Roundcube: Rubati Email e Password con un Semplice Click

news 08 Agosto 2024 Visite: 6140
  • cyber
  • cybersecurity
  • email security
  • hacking
  • Roundcube
  • Vulnerabilità

Le recenti vulnerabilità scoperte nel software di webmail Roundcube hanno messo in allarme la comunità della cybersecurity. Gli esperti hanno rivelato che queste falle possono essere sfruttate per eseguire JavaScript malevolo nel browser della vittima, permettendo ai malintenzionati di rubare informazioni sensibili dall'account della vittima, come email e password.

Leggi tutto …
LianSpy: Lo Spyware Android Invisibile che Usa Yandex Cloud e Inganna Tutti
Featured

LianSpy: Lo Spyware Android Invisibile che Usa Yandex Cloud e Inganna Tutti

news 08 Agosto 2024 Visite: 5860
  • android
  • cyber
  • Kaspersky
  • LianSpy
  • Penetration testing
  • spyware
  • Yandex Cloud

LianSpy è un nuovo spyware Android in grado di eludere la rilevazione sfruttando Yandex Cloud. Gli utenti in Russia sono stati presi di mira da questo spyware dal 2021.

Leggi tutto …
EchoSpoofing: Milioni di Email Falsificate da Best Buy, IBM, Nike e Disney
Featured

EchoSpoofing: Milioni di Email Falsificate da Best Buy, IBM, Nike e Disney

news 08 Agosto 2024 Visite: 5479
  • cyber
  • #EchoSpoofing
  • email security
  • Penetration testing
  • #Proofpoint

Un attore sconosciuto ha sfruttato una configurazione errata nel sistema di routing delle email di Proofpoint per inviare milioni di email di phishing falsificate spacciandosi per aziende note come Best Buy, IBM, Nike e Walt Disney. Questa campagna, denominata EchoSpoofing, è iniziata a gennaio 2024, con il numero di email inviate che ha raggiunto un picco di 14 milioni di email al giorno a giugno, quando Proofpoint ha iniziato a implementare contromisure.

Leggi tutto …
Attacco DDoS dai Notebook Jupyter: Sfruttati con Strumenti da Minecraft!
Featured

Attacco DDoS dai Notebook Jupyter: Sfruttati con Strumenti da Minecraft!

news 07 Agosto 2024 Visite: 5956
  • attacco TCP
  • cyber
  • DDoS
  • Jupyter Notebook
  • mineping
  • Penetration testing
  • sicurezza informatica

Gli hacker stanno sfruttando notebook Jupyter mal configurati utilizzando uno strumento DDoS originariamente progettato per Minecraft. Secondo i ricercatori di sicurezza informatica, una nuova campagna di attacchi DDoS prende di mira questi notebook esposti a internet.

Leggi tutto …
DEV#POPPER colpisce ancora: Malware multi-piattaforma inganna sviluppatori globali!
Featured

DEV#POPPER colpisce ancora: Malware multi-piattaforma inganna sviluppatori globali!

news 07 Agosto 2024 Visite: 5770
  • BeaverTail
  • cyber
  • DEV#POPPER
  • ingegneria sociale
  • Malware
  • Penetration testing
  • sviluppatori software

Gli attori delle minacce dietro una campagna di malware in corso hanno dimostrato nuove tattiche e un nuovo malware, ampliando il loro raggio d'azione per includere sistemi Windows, Linux e macOS. Il gruppo di attività, denominato DEV#POPPER e collegato alla Corea del Nord, ha preso di mira vittime in Corea del Sud, Nord America, Europa e Medio Oriente.

Leggi tutto …
Cyberattacchi alle PMI: Ondata di Phishing Colpisce Polonia, Italia e Romania
Featured

Cyberattacchi alle PMI: Ondata di Phishing Colpisce Polonia, Italia e Romania

news 07 Agosto 2024 Visite: 6002
  • Agent Tesla
  • cyber
  • Malware
  • Penetration testing
  • Phishing
  • PMI
  • Remcos RAT

Negli ultimi mesi, le aziende polacche sono state bersaglio di campagne di phishing che hanno portato all'installazione di diversi malware, tra cui Agent Tesla, Formbook e Remcos RAT. Secondo i ricercatori di cybersecurity, queste campagne hanno preso di mira principalmente le piccole e medie imprese (PMI) in Polonia durante maggio 2024.

Leggi tutto …
Patch Critica di Google: La Falla del Kernel Android Sfruttata Attivamente!
Featured

Patch Critica di Google: La Falla del Kernel Android Sfruttata Attivamente!

news 07 Agosto 2024 Visite: 6433
  • android
  • google
  • kernel
  • sicurezza in rete
  • Vulnerabilità

Google ha recentemente risolto una grave vulnerabilità di sicurezza che interessava il kernel di Android, sfruttata attivamente in ambienti reali. La vulnerabilità, identificata come CVE-2024-36971, è stata descritta come un caso di esecuzione di codice remoto che colpisce il kernel.

Leggi tutto …
Stargazer Goblin: Rete di Falsi Account GitHub per Malware da $100,000
Featured

Stargazer Goblin: Rete di Falsi Account GitHub per Malware da $100,000

news 07 Agosto 2024 Visite: 7411
  • cybersecurity
  • distribuzione
  • github
  • Malware
  • news
  • Phishing

Un attore di minacce noto come Stargazer Goblin ha creato una rete di account GitHub falsi per alimentare un servizio di distribuzione malware (Distribution-as-a-Service, DaaS), ottenendo profitti illeciti per $100,000 nell'ultimo anno. La rete, che comprende oltre 3,000 account sulla piattaforma di hosting di codice, si estende su migliaia di repository utilizzati per condividere link dannosi o malware.

Leggi tutto …
  1. Attacco Hacker Nordcoreano su npm: Pacchetti Malevoli Minacciano i Sistemi Windows
  2. **BITSLOTH: Il Malware Invisibile che Minaccia i Governi Mondiali**
  3. Attacco Bloody Wolf: Malware STRRAT Minaccia Organizzazioni in Kazakistan
  4. Cybercriminali 2.0: Il GXC Team Lancia Attacchi Phishing-AI su Scala Globale

Pagina 164 di 209

  • 159
  • 160
  • 161
  • 162
  • 163
  • 164
  • 165
  • 166
  • 167
  • 168
  • 162
  • 163
  • 164
  • 165
  • 166

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti