Iscriviti al webinar gratuito del 26 Maggio per diventare SOC Specialist! Scopri di più
CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Divieto Social in Australia: la biometria trasforma i genitori in “pentester” domestici contro rischi online
Featured

Divieto Social in Australia: la biometria trasforma i genitori in “pentester” domestici contro rischi online

news 04 Gennaio 2026 Visite: 735
  • adolescenti
  • cyber
  • cybersecurity
  • genitori
  • social media
  • verifica biometrica

In Australia la cybersicurezza entra nelle famiglie con un approccio inedito che sta facendo discutere. Dal 10 dicembre 2025 è entrato in vigore un divieto rivolto agli adolescenti per limitare l’accesso ai social media, con l’obiettivo di ridurre esposizione a contenuti dannosi, contatti indesiderati e rischi legati a privacy e adescamento online.

Leggi tutto …
Cybersecurity al Bivio: più donne e mentoring per fermare l’escalation di minacce digitali
Featured

Cybersecurity al Bivio: più donne e mentoring per fermare l’escalation di minacce digitali

news 04 Gennaio 2026 Visite: 725
  • aggiornamento di sistema
  • cyber
  • cybersecurity
  • donne
  • mentoring
  • microsoft

A Black Hat Europe 2025 a Londra il tema donne nella cybersecurity e tornato al centro del dibattito grazie a un confronto diretto con una rappresentante del programma Women in Cybersecurity di Microsoft. Il messaggio emerso e chiaro: la presenza femminile nel settore della sicurezza informatica e ancora limitata e questo rende piu difficile trovare modelli di riferimento, occasioni di crescita e reti di supporto professionale.

Leggi tutto …
Cybersecurity 2026: boom da 522 miliardi mentre il cybercrime vola a 10,5 trilioni di danni annui
Featured

Cybersecurity 2026: boom da 522 miliardi mentre il cybercrime vola a 10,5 trilioni di danni annui

news 04 Gennaio 2026 Visite: 1059
  • cyber
  • cybercrime
  • cybersecurity
  • mercato cybersecurity
  • previsioni 2026
  • spesa sicurezza informatica

Nel 2026 la cybersecurity sarà sempre più centrale per aziende, pubbliche amministrazioni e cittadini, spinta da una crescita costante degli investimenti e da un aumento dei rischi legati al cybercrime. Le previsioni più citate per il mercato indicano una spesa globale di 522 miliardi di dollari in prodotti e servizi di sicurezza informatica nel 2026.

Leggi tutto …
Kimwolf Infetta 2 Milioni di Dispositivi: la botnet entra nella tua LAN e trasforma casa in un proxy criminale
Featured

Kimwolf Infetta 2 Milioni di Dispositivi: la botnet entra nella tua LAN e trasforma casa in un proxy criminale

news 03 Gennaio 2026 Visite: 889
  • Android Debug Bridge
  • Android TV box
  • botnet
  • Kimwolf
  • Penetration testing
  • residential proxy

Negli ultimi mesi la botnet Kimwolf è cresciuta in modo esplosivo e, secondo diverse analisi, avrebbe compromesso oltre 2 milioni di dispositivi nel mondo. Il punto più critico non è solo la dimensione, ma il modo in cui Kimwolf riesce a entrare nella rete locale, cioè dietro il router di casa o dell’ufficio, dove molti utenti credono di essere al sicuro.

Leggi tutto …
Phishing con Google Cloud: 9.394 email “legittime” bypassano i filtri e rubano credenziali Microsoft
Featured

Phishing con Google Cloud: 9.394 email “legittime” bypassano i filtri e rubano credenziali Microsoft

news 03 Gennaio 2026 Visite: 998
  • Application Integration
  • email security
  • furto credenziali
  • Google Cloud
  • Phishing

Una recente campagna di phishing ha dimostrato quanto sia efficace sfruttare servizi cloud considerati affidabili per superare i controlli di sicurezza email. Gli attaccanti hanno abusato di una funzionalità di Google Cloud chiamata Application Integration, in particolare del compito Send Email, per inviare messaggi da un indirizzo legittimo su dominio Google come noreply application integration google com.

Leggi tutto …
Transparent Tribe colpisce l’India: email con LNK e mshta.exe installano un RAT persistente anti‑antivirus
Featured

Transparent Tribe colpisce l’India: email con LNK e mshta.exe installano un RAT persistente anti‑antivirus

news 03 Gennaio 2026 Visite: 797
  • APT36
  • LNK
  • mshta.exe
  • Penetration testing
  • transparent tribe

Il gruppo di cyber spionaggio noto come Transparent Tribe, identificato anche come APT36, è stato collegato a una nuova ondata di attacchi informatici mirati contro enti governativi indiani, organizzazioni strategiche e mondo accademico. La campagna punta a ottenere accesso remoto persistente ai sistemi compromessi tramite un RAT (remote access trojan), capace di mantenere il controllo nel tempo e di supportare attività di raccolta informazioni.

Leggi tutto …
npm sotto attacco: 27 pacchetti trasformano le CDN in phishing invisibile per rubare credenziali e bypassare MFA
Featured

npm sotto attacco: 27 pacchetti trasformano le CDN in phishing invisibile per rubare credenziali e bypassare MFA

news 02 Gennaio 2026 Visite: 806
  • Cloudflare CDN
  • furto credenziali
  • npm
  • Phishing
  • supply chain security

Una recente campagna di spear phishing ha sfruttato il registro npm come infrastruttura per rubare credenziali di accesso, pubblicando 27 pacchetti malevoli in un arco di circa cinque mesi. Il punto chiave non è convincere gli utenti a installare librerie dannose, ma riutilizzare npm e le CDN dei pacchetti come hosting affidabile per pagine di phishing eseguite direttamente nel browser.

Leggi tutto …
Botnet RondoDox inarrestabile: React2Shell su Next.js apre migliaia di server a takeover e DDoS
Featured

Botnet RondoDox inarrestabile: React2Shell su Next.js apre migliaia di server a takeover e DDoS

news 02 Gennaio 2026 Visite: 851
  • botnet
  • cyber
  • dispositivi IoT
  • Nextjs
  • react2shell
  • rondodox

Una nuova campagna di botnet chiamata RondoDox sta colpendo in modo continuo da mesi dispositivi IoT e applicazioni web, con l’obiettivo di arruolare sistemi compromessi in una rete controllata da criminali informatici. Il punto di forza di questa offensiva è lo sfruttamento della vulnerabilità React2Shell, identificata come CVE-2025-55182 e valutata con gravità massima.

Leggi tutto …
Furti Crypto col Copia‑Incolla: KMSAuto falso e clipper malware aprono il 2026 delle minacce silenziose
Featured

Furti Crypto col Copia‑Incolla: KMSAuto falso e clipper malware aprono il 2026 delle minacce silenziose

news 02 Gennaio 2026 Visite: 859
  • adware
  • #cloud security
  • cybersecurity
  • Malware
  • sicurezza macOS

Il 2026 si apre con un panorama di minacce informatiche che premia gli attaccanti silenziosi e penalizza chi si affida solo ai segnali più evidenti. Al centro delle nuove campagne c’è la capacità di sfruttare piccoli varchi in modo coordinato, combinando malware, truffe online, vulnerabilità e tecniche di persistenza su cloud e dispositivi personali.

Leggi tutto …
Trust Wallet Violata su Chrome: aggiornamento-trappola ruba 8,5 milioni e 2.520 wallet in un supply chain attack
Featured

Trust Wallet Violata su Chrome: aggiornamento-trappola ruba 8,5 milioni e 2.520 wallet in un supply chain attack

news 01 Gennaio 2026 Visite: 888
  • Chrome extension
  • criptovalute
  • Penetration testing
  • shai hulud worm
  • supply chain attack
  • Trust Wallet

Un attacco alla supply chain ha colpito la Trust Wallet Chrome extension e ha portato al furto di circa 8.5 milioni di dollari in criptovalute, sottratti da 2.520 wallet. Il caso mostra in modo chiaro quanto la sicurezza delle estensioni browser e dei processi di rilascio sia un punto critico per chi gestisce asset digitali e per chi sviluppa software legato al mondo crypto.

Leggi tutto …
  1. Spyware Predator, colpo di scena OFAC: revocate sanzioni a tre legati a Intellexa
  2. Shai Hulud Infetta npm e Maven: worm supply chain ruba token e diffonde malware nei pacchetti più popolari
  3. Sicurezza AI fuori controllo: 23,77 milioni di segreti esposti, NIST/ISO/CIS non bastano più
  4. TONESHELL Kernel Rootkit Firmato: Mustang Panda aggira Microsoft Defender e spia governi in Asia

Pagina 18 di 208

  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 16
  • 17
  • 18
  • 19
  • 20

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti