CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
APT28 colpisce via Signal: Nuovi malware BEARDSHELL e COVENANT minacciano enti governativi ucraini
Featured

APT28 colpisce via Signal: Nuovi malware BEARDSHELL e COVENANT minacciano enti governativi ucraini

news 25 Giugno 2025 Visite: 2702
  • APT28
  • Malware
  • Phishing
  • Signal
  • Ucraina

Il Computer Emergency Response Team dell'Ucraina (CERT-UA) ha recentemente lanciato un allarme riguardo una nuova campagna di attacchi informatici condotti dal gruppo APT28, anche noto come UAC-0001 e legato alla Russia. Questi attacchi si distinguono per l’utilizzo della piattaforma di messaggistica Signal per diffondere due nuove famiglie di malware chiamate BEARDSHELL e COVENANT, prendendo di mira in particolare enti governativi ucraini.

Leggi tutto …
Salt Typhoon colpisce ancora: Cyber spionaggio cinese su Cisco e telecom globali, allarme malware e vulnerabilità
Featured

Salt Typhoon colpisce ancora: Cyber spionaggio cinese su Cisco e telecom globali, allarme malware e vulnerabilità

news 24 Giugno 2025 Visite: 2689
  • cisco
  • Malware
  • Salt Typhoon
  • telecomunicazioni
  • Vulnerabilità

Un recente avviso diffuso dal Centro canadese per la cybersicurezza e dal Federal Bureau of Investigation degli Stati Uniti mette in luce una minaccia informatica di grande rilevanza: il gruppo Salt Typhoon, legato alla Cina, ha condotto attacchi di cyber spionaggio ai danni di importanti fornitori di telecomunicazioni a livello globale. Al centro di queste attività c’è lo sfruttamento di una vulnerabilità critica nei dispositivi Cisco IOS XE, identificata come CVE-2023-20198, con un punteggio di gravità CVSS pari a 10.0, che consente agli aggressori di accedere ai file di configurazione dei dispositivi di rete.

Leggi tutto …
XDigo: Malware Invisibile Attacca Windows
Featured

XDigo: Malware Invisibile Attacca Windows

news 24 Giugno 2025 Visite: 2609
  • LNK
  • Malware
  • Vulnerabilità
  • windows
  • xdigo

Gli specialisti di sicurezza informatica hanno recentemente scoperto un nuovo malware, sviluppato in linguaggio Go, chiamato XDigo, utilizzato in attacchi mirati contro enti governativi dell'Europa orientale nel marzo 2025. Questo malware si diffonde tramite una catena di attacco multistadio basata sull'uso di file di collegamento di Windows, noti come file LNK.

Leggi tutto …
Cyber Tempesta Globale: DDoS record, deepfake e nuove vulnerabilità mettono in ginocchio imprese e utenti
Featured

Cyber Tempesta Globale: DDoS record, deepfake e nuove vulnerabilità mettono in ginocchio imprese e utenti

news 24 Giugno 2025 Visite: 2618
  • attacco hacker
  • cybersecurity
  • DDoS
  • Malware
  • Vulnerabilità

Nel panorama della cybersecurity ogni settimana emergono nuove minacce che mettono alla prova la resilienza delle imprese. Nei giorni scorsi si è assistito all’attacco DDoS più potente mai registrato: Cloudflare ha bloccato in autonomia un’offensiva con un picco di 7,3 Tbps, partita da oltre 122.000 indirizzi IP distribuiti in 161 paesi.

Leggi tutto …
Scattered Spider all’attacco: Assicurazioni USA nel mirino della nuova ondata di cyber truffe
Featured

Scattered Spider all’attacco: Assicurazioni USA nel mirino della nuova ondata di cyber truffe

news 23 Giugno 2025 Visite: 2746
  • assicurative
  • autenticazione a due fattori
  • cybercrime
  • Scattered Spider
  • social engineering

Il gruppo di cybercriminali noto come Scattered Spider, conosciuto anche come UNC3944, è tornato al centro dell’attenzione per una nuova ondata di attacchi che prende di mira le compagnie assicurative statunitensi. Secondo quanto segnalato dalla Google Threat Intelligence Group (GTIG), sono stati identificati diversi casi che mostrano le tipiche modalità operative di questo collettivo, famoso per la sofisticazione delle sue tecniche di social engineering.

Leggi tutto …
Ransomware all’attacco dei file: La minaccia invisibile che può distruggere la tua azienda
Featured

Ransomware all’attacco dei file: La minaccia invisibile che può distruggere la tua azienda

news 23 Giugno 2025 Visite: 2783
  • dati personali
  • file
  • protezione delle reti
  • ransomware
  • sicurezza in rete

Il ransomware rappresenta una delle minacce più gravi per la sicurezza informatica a livello globale, con danni economici che si prevede raggiungeranno i 275 miliardi di dollari all’anno entro il 2031. Nonostante questa crescita esponenziale degli attacchi ransomware, molte organizzazioni continuano a concentrare le proprie strategie di protezione dei dati esclusivamente sui sistemi considerati mission-critical, come i database e le applicazioni aziendali.

Leggi tutto …
Third Eye Spies: CIA e spioni psichici, la vera storia che rivoluziona la cyber-sicurezza
Featured

Third Eye Spies: CIA e spioni psichici, la vera storia che rivoluziona la cyber-sicurezza

news 23 Giugno 2025 Visite: 3199
  • documentario
  • minaccia
  • percezione extrasensoriale
  • sicurezza in rete
  • third eye spies

Il documentario Third Eye Spies rappresenta una delle aggiunte più affascinanti all’Hackers Movie Guide, esplorando la connessione tra tecnologia, spionaggio e le frontiere inesplorate delle capacità umane. Diretto da Lance Mungia, questo film del 2019 si sofferma su una storia reale, ricca di mistero e implicazioni per la sicurezza nazionale, portando alla luce gli esperimenti condotti dagli Stati Uniti sull’uso di abilità psichiche durante la Guerra Fredda.

Leggi tutto …
Allarme Cybercrime Filippine: Nasce il Consiglio Nazionale per Salvare Imprese e Dati dagli Hacker
Featured

Allarme Cybercrime Filippine: Nasce il Consiglio Nazionale per Salvare Imprese e Dati dagli Hacker

news 22 Giugno 2025 Visite: 2821
  • cybercrime
  • cybersecurity
  • filippine
  • imprese
  • sicurezza in rete

Il Consiglio per la Cybersecurity delle Filippine rappresenta una risposta concreta e urgente alle crescenti minacce informatiche che colpiscono il Paese. Negli ultimi anni, le Filippine si sono posizionate tra le prime dieci nazioni a livello globale per numero di attacchi tramite malware, phishing e ransomware, coinvolgendo istituzioni pubbliche, ospedali e università.

Leggi tutto …
Blackout in Iran: Messaggi vocali misteriosi bloccano le chiamate – Censura o cyber-attacco?
Featured

Blackout in Iran: Messaggi vocali misteriosi bloccano le chiamate – Censura o cyber-attacco?

news 22 Giugno 2025 Visite: 2958
  • blackout
  • Censura
  • hacker iraniani
  • Internet Security
  • messaggio vocale

Negli ultimi giorni, molti utenti che hanno cercato di chiamare amici e familiari in Iran si sono trovati di fronte a un misterioso messaggio vocale preregistrato. Al posto della consueta risposta, una voce robotica accoglie i chiamanti con frasi come “La vita è piena di sorprese inaspettate”, invitando poi l’ascoltatore a chiudere gli occhi e immaginarsi in un luogo di pace e felicità.

Leggi tutto …
GitHub sotto attacco: Repository infetti rubano dati a sviluppatori e gamer
Featured

GitHub sotto attacco: Repository infetti rubano dati a sviluppatori e gamer

news 22 Giugno 2025 Visite: 2847
  • github
  • Malware
  • ORPCBackdoor
  • repository
  • sviluppatori software

Negli ultimi mesi la piattaforma GitHub è diventata il bersaglio di una sofisticata campagna malevola che ha portato alla scoperta di oltre 200 repository trojanizzati. Questi progetti, apparentemente innocui e spesso presentati come strumenti Python per hacking o utility legate al gaming, hanno invece veicolato codici malevoli in grado di rubare informazioni sensibili e compromettere sistemi sia di sviluppatori che di gamer.

Leggi tutto …
  1. Allarme Malware Android: Nuove minacce tra furti NFC e app bancarie virtuali
  2. Tempesta DDoS da Record: 7.3 Tbps e 122.000 bot colpiscono il web – Cloudflare resiste
  3. Qilin Shock: Il ransomware ora offre l’avvocato agli hacker – La nuova frontiera del cybercrime
  4. Allarme Router TP-Link: Vulnerabilità Critica Sotto Attacco – CISA Consiglia Stop Immediato all'Uso

Pagina 63 di 195

  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 61
  • 62
  • 63
  • 64
  • 65

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo