CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Cyberattacchi senza Zero-Day: identità rubate, supply chain e agenti AI aprono la nuova era del phishing invisibile
Featured

Cyberattacchi senza Zero-Day: identità rubate, supply chain e agenti AI aprono la nuova era del phishing invisibile

news 12 Giugno 2026 Visite: 181
  • cybersecurity
  • Phishing
  • supply chain
  • threatintelligence
  • malwareanalysis
  • infostealer
  • agenti AI

Negli ultimi mesi la cybersecurity sta cambiando pelle e il bollettino delle minacce mostra un elemento comune inquietante: molti attacchi moderni non hanno bisogno di vulnerabilità zero day, ma di identità rubate, strumenti fidati e processi interni lasciati in modalità predefinita. Le campagne più efficaci puntano su supply chain, social engineering e abuso di software legittimo, con un livello di professionalità che ricorda servizi in abbonamento.

Leggi tutto …
OceanLotus colpisce in patria: SPECTRALVIPER infiltra infrastrutture e investitori via supply chain FireAnt Metakit
Featured

OceanLotus colpisce in patria: SPECTRALVIPER infiltra infrastrutture e investitori via supply chain FireAnt Metakit

news 12 Giugno 2026 Visite: 124
  • cyber spionaggio
  • DLL side-loading
  • supply chain
  • threatintelligence
  • malwareanalysis
  • OceanLotus
  • SPECTRALVIPER

Il gruppo di cyber spionaggio OceanLotus, associato al Vietnam, è stato collegato a due campagne distinte che hanno preso di mira entità nazionali e investitori in borsa tramite la backdoor SPECTRALVIPER. Le attività osservate mostrano un cambiamento di priorità, con un interesse crescente verso obiettivi interni invece di operazioni rivolte principalmente all’estero.

Leggi tutto …
JDY Botnet esplode a 1500 nodi: la rete IoT “fantasma” che mappa Internet e sfugge alle blocklist
Featured

JDY Botnet esplode a 1500 nodi: la rete IoT “fantasma” che mappa Internet e sfugge alle blocklist

news 11 Giugno 2026 Visite: 115
  • botnet
  • cybersecurity
  • threatintelligence
  • malwareanalysis
  • IoT
  • JDY
  • ricognizione

I ricercatori di sicurezza informatica hanno segnalato la rapida crescita della botnet JDY, una rete nascosta collegata a gruppi di minaccia legati alla Cina e utilizzata come piattaforma di cyber reconnaissance su larga scala. JDY è composta da oltre 1500 dispositivi compromessi tra router SOHO e apparati IoT e funziona come scanner centralizzato ad alte prestazioni per individuare, riconoscere e mappare servizi esposti su Internet.

Leggi tutto …
CISO 2026, stipendi alle stelle: equity e bonus spingono compensi fino al milione
Featured

CISO 2026, stipendi alle stelle: equity e bonus spingono compensi fino al milione

news 11 Giugno 2026 Visite: 258
  • ciso
  • equity
  • compensazione
  • salari
  • bonus

Nel 2026 la figura del CISO (Chief Information Security Officer) continua a guadagnare centralità nelle aziende, e i dati sulla retribuzione mostrano un mercato in forte evoluzione. Le aziende competono per attrarre leader capaci di gestire rischio informatico, conformità e resilienza operativa, e questo si riflette su stipendi, bonus e soprattutto pacchetti di equity sempre più rilevanti nella compensazione totale.

Leggi tutto …
Cybersecurity per Contabili: il manuale che trasforma audit, rischio e SOC II in vantaggio competitivo
Featured

Cybersecurity per Contabili: il manuale che trasforma audit, rischio e SOC II in vantaggio competitivo

news 11 Giugno 2026 Visite: 164
  • cybersecurity
  • gestione del rischio
  • socspecialist
  • contabilita
  • azienda
  • SOC II

Cybersecurity for Accounting and Business è un nuovo manuale pensato per chi studia o lavora in ambito economico e vuole capire in modo pratico la cybersecurity applicata ai processi aziendali. Il punto di forza del testo è la capacità di tradurre concetti tecnici in competenze utili per la carriera nel business, includendo contesti reali come audit, gestione del rischio e conformità.

Leggi tutto …
Hades infetta PyPI: 37 pacchetti rubano segreti CI/CD senza import, sfruttando setup.pth e Bun
Featured

Hades infetta PyPI: 37 pacchetti rubano segreti CI/CD senza import, sfruttando setup.pth e Bun

news 10 Giugno 2026 Visite: 128
  • furto credenziali
  • PyPI
  • threatintelligence
  • malwareanalysis
  • attacco supply chain
  • Bun malware
  • CI CD security

La campagna Hades rappresenta una nuova ondata di attacchi alla supply chain software che colpisce il registro PyPI, con 37 wheel malevoli distribuite attraverso 19 pacchetti. Questo filone deriva dalle precedenti varianti Mini Shai Hulud e Miasma e continua a puntare sui sistemi degli sviluppatori e sulle pipeline CI CD, sfruttando canali considerati affidabili per introdurre codice dannoso già durante le fasi iniziali di installazione.

Leggi tutto …
WinRAR ancora bucato: CVE-2025-8088 colpisce l’Ucraina con RAR-trappola e furto credenziali
Featured

WinRAR ancora bucato: CVE-2025-8088 colpisce l’Ucraina con RAR-trappola e furto credenziali

news 10 Giugno 2026 Visite: 150
  • Malware
  • threatintelligence
  • Ucraina
  • malwareanalysis
  • forensicanalysis
  • WinRAR
  • CVE 2025 8088
  • information stealer

Una vulnerabilita di WinRAR continua a essere sfruttata in attacchi informatici mirati contro organizzazioni ucraine anche a distanza di molti mesi dal rilascio della patch. Il problema, identificato come CVE 2025 8088, riguarda un difetto di path traversal che consente a un aggressore di scrivere file al di fuori della cartella di estrazione usando NTFS Alternate Data Streams.

Leggi tutto …
GitHub sotto attacco Miasma: 73 progetti offline, malware si attiva aprendo l’IDE e ruba segreti su PyPI
Featured

GitHub sotto attacco Miasma: 73 progetti offline, malware si attiva aprendo l’IDE e ruba segreti su PyPI

news 10 Giugno 2026 Visite: 209
  • github
  • PyPI
  • threatintelligence
  • malwareanalysis
  • Miasma
  • software supply chain
  • information stealer

Microsoft ha confermato la rimozione temporanea di alcuni repository GitHub dopo un incidente di sicurezza legato al worm Miasma, che ha compromesso 73 progetti open source. L’obiettivo dichiarato è stato proteggere clienti e l’intero ecosistema software mentre veniva verificata la presenza di contenuti malevoli.

Leggi tutto …
Estorsione Lampo UNC3753: vishing e accesso remoto rubano dati legali e finanziari in 30 minuti
Featured

Estorsione Lampo UNC3753: vishing e accesso remoto rubano dati legali e finanziari in 30 minuti

news 09 Giugno 2026 Visite: 172
  • social engineering
  • threatintelligence
  • estorsione
  • vishing
  • accesso remoto
  • fuga dati

Tra gennaio e maggio 2026, decine di organizzazioni statunitensi nei servizi professionali, legali e finanziari sono state colpite da una campagna di estorsione basata sul furto di dati. Il gruppo responsabile, identificato come UNC3753, mira a ottenere accesso remoto agli ambienti aziendali usando vishing e tecniche di social engineering con un approccio rapido e altamente operativo.

Leggi tutto …
Miasma infetta GitHub, Android e Instagram sotto attacco: la nuova ondata cyber sfrutta supply chain, zero-day e AI
Featured

Miasma infetta GitHub, Android e Instagram sotto attacco: la nuova ondata cyber sfrutta supply chain, zero-day e AI

news 09 Giugno 2026 Visite: 176
  • android
  • cybersecurity
  • github
  • Instagram
  • supply chain
  • threatintelligence
  • socspecialist

Nel recap settimanale di cybersecurity emergono tre segnali chiari per chi gestisce sicurezza IT, sviluppo software e account digitali. Primo, gli attacchi alla supply chain open source continuano a crescere.

Leggi tutto …
  1. Cavi USB Malevoli: l’attacco invisibile che aggira antivirus e ruba dati in pochi secondi
  2. SolarWinds Serv-U nel mirino CISA: CVE-2026-28318 sfruttata attivamente, rischio crash senza login
  3. AI batte le patch: aziende in ritardo di settimane, hacker in ore
  4. Miasma infetta GitHub Microsoft: worm supply-chain compromette 73 repository open source e riapre l’incubo durabletask su PyPI

Pagina 5 di 221

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 3
  • 4
  • 5
  • 6
  • 7

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti