CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Bucket Hijacking nel Cloud: un nome riutilizzato basta a dirottare dati e log senza farsi notare
Featured

Bucket Hijacking nel Cloud: un nome riutilizzato basta a dirottare dati e log senza farsi notare

news 10 Luglio 2026 Visite: 464
  • #cloud security
  • Phishing
  • supply chain
  • threatintelligence
  • vulnerabilità Windows
  • malwareanalysis
  • socspecialist
  • bucket hijacking

Nel bollettino di cybersecurity della settimana emergono attacchi che non iniziano con tecniche spettacolari ma con azioni quotidiane e configurazioni lasciate aperte. La superficie di rischio si costruisce spesso su percorsi normali come un link cliccato in fretta, un pacchetto software considerato affidabile, un nome riutilizzato nel cloud o un servizio che continua a fidarsi di uno stato vecchio.

Leggi tutto …
HalluSquatting colpisce GitHub: gli assistenti AI “allucinano” repo e i criminali li trasformano in botnet
Featured

HalluSquatting colpisce GitHub: gli assistenti AI “allucinano” repo e i criminali li trasformano in botnet

news 09 Luglio 2026 Visite: 397
  • botnet
  • github
  • prompt injection
  • sicurezza AI
  • threatintelligence
  • assistenti di coding

Gli assistenti di coding basati su intelligenza artificiale stanno diventando sempre più autonomi e per questo anche più appetibili per i cyber criminali. Una nuova tecnica di attacco chiamata HalluSquatting sfrutta un comportamento noto dei modelli linguistici, cioè la tendenza a inventare nomi plausibili di repository, plugin o skill quando non trovano un riferimento certo.

Leggi tutto …
LapDogs si espande: UAT 7810 compromette router vulnerabili con LONGLEASH e backdoor modulari ORB
Featured

LapDogs si espande: UAT 7810 compromette router vulnerabili con LONGLEASH e backdoor modulari ORB

news 09 Luglio 2026 Visite: 387
  • malware Linux
  • threatintelligence
  • malwareanalysis
  • UAT 7810
  • LONGLEASH
  • ORB network
  • router vulnerabilità

Il gruppo di minaccia informatica UAT 7810 collegato alla Cina sta ampliando una rete ORB (Operational Relay Box) compromettendo dispositivi di rete esposti su Internet. Questo tipo di infrastruttura funziona come un insieme di nodi intermedi che mascherano la provenienza del traffico e permettono ad altri attori di minaccia di lanciare attacchi contro obiettivi di alto valore con maggiore anonimato e resilienza.

Leggi tutto …
ChocoPoC RAT su GitHub: i falsi PoC infettano via pip e rubano credenziali ai ricercatori
Featured

ChocoPoC RAT su GitHub: i falsi PoC infettano via pip e rubano credenziali ai ricercatori

news 09 Luglio 2026 Visite: 501
  • github
  • Malware
  • #Python
  • supply chain
  • threatintelligence
  • malwareanalysis
  • PoC

Una nuova campagna di malware sta prendendo di mira i ricercatori di vulnerabilità sfruttando un comportamento comune nel settore cyber security: scaricare e provare rapidamente repository PoC (proof of concept) pubblicati su GitHub subito dopo la divulgazione di una CVE. Il trojan, chiamato ChocoPoC RAT, viene distribuito tramite falsi repository che promettono exploit funzionanti per falle molto discusse, ma che in realtà introducono una catena di dipendenze Python malevole.

Leggi tutto …
Finti Avvisi Fiscali in India: phishing con DCRat e DLL side loading svuota PC e ruba dati
Featured

Finti Avvisi Fiscali in India: phishing con DCRat e DLL side loading svuota PC e ruba dati

news 08 Luglio 2026 Visite: 454
  • DCRat
  • DLL side-loading
  • furto dati
  • Phishing
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • contribuenti indiani

Una nuova campagna di phishing mirata sta colpendo contribuenti indiani, consulenti fiscali e team finance aziendali sfruttando la stagione della dichiarazione dei redditi. Il vettore principale è una serie di email di spear phishing che imitano comunicazioni ufficiali del dipartimento delle imposte, con riferimenti normativi realistici e contenuti anche bilingue.

Leggi tutto …
Help Desk sotto attacco Scattered Spider: reset MFA, 77GB rubati e riscatto da 8 milioni smascherati dal Windows Device ID
Featured

Help Desk sotto attacco Scattered Spider: reset MFA, 77GB rubati e riscatto da 8 milioni smascherati dal Windows Device ID

news 08 Luglio 2026 Visite: 420
  • ransomware
  • Scattered Spider
  • social engineering
  • threatintelligence
  • forensicanalysis
  • help desk
  • windows device id

Un documento giudiziario reso pubblico negli Stati Uniti mostra come un identificatore persistente di Windows abbia aiutato gli investigatori a collegare un presunto membro di Scattered Spider a una violazione informatica contro un rivenditore di gioielli di lusso. Il punto chiave non è una vulnerabilità software, ma una catena di social engineering che parte dall’help desk IT e porta al controllo di account privilegiati, al furto di dati e a una richiesta di riscatto.

Leggi tutto …
Roundcube sotto assedio: IceCube ruba credenziali e apre web shell nei server email delle università USA-Canada
Featured

Roundcube sotto assedio: IceCube ruba credenziali e apre web shell nei server email delle università USA-Canada

news 08 Luglio 2026 Visite: 347
  • Phishing
  • Roundcube
  • threatintelligence
  • Vulnerabilità
  • web shell
  • webmail
  • socspecialist

Una nuova campagna di attacchi informatici sta prendendo di mira i server di posta di università negli Stati Uniti e in Canada che utilizzano Roundcube webmail, con un focus particolare su dipartimenti di fisica e ingegneria. Gli attaccanti, sospettati di essere allineati alla Cina, sfruttano vulnerabilità già corrette ma ancora presenti in molte installazioni non aggiornate, trasformando la posta elettronica in un punto di ingresso privilegiato nelle reti accademiche.

Leggi tutto …
Cavern C2 colpisce Israele: hacker iraniani sfruttano SysAid e supply chain per accesso persistente invisibile
Featured

Cavern C2 colpisce Israele: hacker iraniani sfruttano SysAid e supply chain per accesso persistente invisibile

news 07 Luglio 2026 Visite: 360
  • dll sideloading
  • hacker iraniani
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • Cavern C2
  • Native AOT

Un gruppo di hacker collegato al Ministero dell’Intelligence e della Sicurezza iraniano ha utilizzato un nuovo framework di command and control chiamato Cavern (o Cav3rn) per colpire organizzazioni israeliane, con un focus particolare su fornitori IT e settore governativo. La campagna evidenzia un livello di maturità elevato, grazie a una piattaforma modulare basata su tecnologia .NET e progettata per adattarsi ai diversi profili di vittima, ridurre la visibilità forense e mantenere accesso persistente tramite moduli dedicati.

Leggi tutto …
Ricatto senza Ransomware: ente USA paga 1 milione in Bitcoin per fermare la fuga di dati rubati
Featured

Ricatto senza Ransomware: ente USA paga 1 milione in Bitcoin per fermare la fuga di dati rubati

news 07 Luglio 2026 Visite: 363
  • data breach
  • estorsione dati
  • threatintelligence
  • forensicanalysis
  • ransomware senza cifratura
  • pagamento bitcoin
  • cybersecurity enti pubblici

Un ente governativo degli Stati Uniti avrebbe pagato circa 1 milione di dollari a un gruppo chiamato Kairos per evitare la pubblicazione di file rubati in un caso di estorsione basata sul furto di dati. Il punto più rilevante per la cybersecurity è che non emergono segnali di ransomware nel senso classico del termine: non ci sarebbero stati sistemi cifrati, nessun decryptor promesso e nessuna richiesta legata allo sblocco delle macchine.

Leggi tutto …
Botnet Proxy NetNut Disruptata: 2 milioni di dispositivi Android usati come scudi per attività malevole
Featured

Botnet Proxy NetNut Disruptata: 2 milioni di dispositivi Android usati come scudi per attività malevole

news 07 Luglio 2026 Visite: 452
  • botnet
  • cybersecurity
  • Malware
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis
  • proxy

In questa settimana di cybersecurity il filo conduttore è stato la fiducia riposta troppo presto nel punto sbagliato. Oggetti comuni, repository apparentemente puliti, funzioni di reset password e permessi del browser sono diventati l’anello debole sfruttabile da attori malevoli.

Leggi tutto …
  1. ClickFix, il malware “senza exploit”: ti fa incollare un comando e ti infetta in 3 click
  2. Ransomware guidato da AI: sfruttata la falla Langflow CVE-2025-3248, database cifrati e riscatto impossibile anche pagando
  3. RustDuck scatena una nuova botnet: router e IoT trasformati in armi DDoS contro siti e servizi online
  4. CVE-2026-33017 colpisce Langflow: AI esposte trasformate in miner Monero, attacchi cryptojacking in crescita

Pagina 24 di 247

  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 22
  • 23
  • 24
  • 25
  • 26

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti