CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Commvault sotto attacco: Zero-day su Azure, allerta massima per la vulnerabilità CVE-2025-3928
Featured

Commvault sotto attacco: Zero-day su Azure, allerta massima per la vulnerabilità CVE-2025-3928

news 03 Mag 2025 Visite: 3411
  • Azure
  • Commvault
  • cve-2025-3928
  • cyber
  • sicurezza in rete
  • Vulnerabilità

Commvault, una delle principali piattaforme di backup dati aziendali, ha recentemente confermato di essere stata vittima di una violazione alla sicurezza all’interno del proprio ambiente Microsoft Azure. L’attacco è stato attribuito a un gruppo di minaccia sponsorizzato da uno stato nazionale, che ha sfruttato la vulnerabilità CVE-2025-3928 come zero-day.

Leggi tutto …
MintsLoader: Il malware invisibile che sfida la sicurezza con tecniche avanzate e attacchi ClickFix
Featured

MintsLoader: Il malware invisibile che sfida la sicurezza con tecniche avanzate e attacchi ClickFix

news 03 Mag 2025 Visite: 3357
  • cyber
  • ghostweaver
  • MintsLoader
  • Operazione Endgame
  • Phishing
  • PowerShell

Il malware MintsLoader rappresenta una delle minacce più sofisticate nel panorama attuale della cybersecurity. Questo loader è stato impiegato per distribuire il trojan di accesso remoto GhostWeaver, basato su PowerShell, attraverso una catena di infezione multistadio che sfrutta script JavaScript e PowerShell altamente offuscati.

Leggi tutto …
Cybercrime 2025: Ransomware e attacchi invisibili minacciano il futuro della sicurezza digitale
Featured

Cybercrime 2025: Ransomware e attacchi invisibili minacciano il futuro della sicurezza digitale

news 03 Mag 2025 Visite: 3383
  • attacchi
  • breachlock
  • cyber
  • cybersecurity
  • malware-less
  • ransomware

La RSA Conference 2025 si è confermata come uno degli eventi principali nel panorama della cybersecurity, offrendo spunti cruciali sulle minacce emergenti e sulle strategie di difesa. Durante la conferenza, il team di BreachLock ha posto l’attenzione su due fenomeni particolarmente rilevanti: il Ransomware-as-a-Service (RaaS) e la crescita degli attacchi informatici senza malware.

Leggi tutto …
Claude AI sotto accusa: Oltre 100 identità false create per manipolare i social media globali
Featured

Claude AI sotto accusa: Oltre 100 identità false create per manipolare i social media globali

news 02 Mag 2025 Visite: 3610
  • campagne di influenza
  • Claude AI
  • cyber
  • disinformazione
  • intelligenza artificiale
  • social media

L’intelligenza artificiale è diventata un potente strumento anche per chi opera nell’ombra delle campagne di influenza globale. Recentemente, l’azienda Anthropic ha individuato un sofisticato schema in cui il suo chatbot Claude AI è stato sfruttato da attori malevoli per gestire più di 100 identità politiche false sulle principali piattaforme social come Facebook e X.

Leggi tutto …
WordPress Sotto Attacco: Nuovo Plugin Fantasma Svuota Siti e Ruba Dati
Featured

WordPress Sotto Attacco: Nuovo Plugin Fantasma Svuota Siti e Ruba Dati

news 02 Mag 2025 Visite: 3347
  • adware
  • Malware
  • plugin dannoso
  • sicurezza in rete
  • WordPress

Una nuova ondata di attacchi informatici sta prendendo di mira i siti WordPress tramite un sofisticato plugin malevolo mascherato da soluzione di sicurezza. Questo plugin, denominato “WP-antymalwary-bot.php”, si presenta con una serie di funzionalità avanzate che permettono ai cybercriminali di ottenere accesso remoto come amministratore, occultarsi dal pannello di controllo e persino eseguire codice da remoto sul sito compromesso.

Leggi tutto …
Malware d’Assalto: DarkWatchman e Sheriff minacciano Ucraina e Russia – Cyber attacchi sempre più sofisticati
Featured

Malware d’Assalto: DarkWatchman e Sheriff minacciano Ucraina e Russia – Cyber attacchi sempre più sofisticati

news 02 Mag 2025 Visite: 3508
  • cyber
  • DarkWatchman
  • Malware
  • Penetration testing
  • Phishing
  • Sheriff
  • Ucraina

Negli ultimi mesi, le minacce informatiche rivolte a Russia e Ucraina hanno mostrato un livello di sofisticazione sempre più elevato, con l’emergere di campagne phishing su larga scala che distribuiscono malware avanzati come DarkWatchman e Sheriff. Questi attacchi, mirati a una varietà di settori tra cui media, turismo, finanza, energia e telecomunicazioni, sono attribuiti principalmente a gruppi cybercriminali motivati da interessi economici, come Hive0117.

Leggi tutto …
Spellbinder: Aggiornamenti software sotto attacco – Hacker cinesi sfruttano IPv6 per diffondere malware invisibili
Featured

Spellbinder: Aggiornamenti software sotto attacco – Hacker cinesi sfruttano IPv6 per diffondere malware invisibili

news 01 Mag 2025 Visite: 3168
  • aggiornamenti di sicurezza
  • attacco hacker
  • ipv6
  • Malware
  • spellbinder

Negli ultimi anni la sicurezza informatica è stata messa alla prova da sofisticati gruppi APT (Advanced Persistent Threat) cinesi che sfruttano tecniche sempre più innovative. Un esempio recente è l’utilizzo di uno strumento chiamato Spellbinder, progettato per consentire movimenti laterali nelle reti compromesse e facilitare attacchi adversary-in-the-middle (AitM).

Leggi tutto …
RansomHub Sparisce: Caos tra gli affiliati, Qilin raddoppia gli attacchi e DragonForce lancia la sfida
Featured

RansomHub Sparisce: Caos tra gli affiliati, Qilin raddoppia gli attacchi e DragonForce lancia la sfida

news 01 Mag 2025 Visite: 3176
  • affiliati
  • cyber
  • DragonForce
  • Qilin
  • RansomHub
  • ransomware

Il 1 aprile 2025 la piattaforma ransomware-as-a-service RansomHub è improvvisamente scomparsa dalla scena online, lasciando la sua infrastruttura irraggiungibile e provocando incertezza tra i suoi affiliati. Questo evento ha innescato un’immediata migrazione di affiliati verso altri gruppi di ransomware, in particolare verso Qilin, che ha registrato un raddoppio delle pubblicazioni sul proprio sito di data leak dall’inizio di febbraio.

Leggi tutto …
Nebulous Mantis: Cyber Attacchi Fulminei contro NATO e Governi con il Malware RomCom
Featured

Nebulous Mantis: Cyber Attacchi Fulminei contro NATO e Governi con il Malware RomCom

news 01 Mag 2025 Visite: 3138
  • attacco hacker
  • Malware
  • nebulous mantis
  • Penetration testing
  • ransomware
  • RomCom

Il gruppo di cyber spionaggio Nebulous Mantis, di matrice russofona, si distingue nel panorama delle minacce informatiche per aver condotto sofisticati attacchi multipli contro entità legate alla NATO, infrastrutture critiche e agenzie governative. Dal 2022, Nebulous Mantis utilizza RomCom RAT, un trojan di accesso remoto dotato di tecniche avanzate di evasione, tra cui strategie "living-off-the-land" e comunicazioni crittografate con i server di comando e controllo (C2).

Leggi tutto …
Sicurezza a Rischio: Esplosione di Vulnerabilità Zero-Day nel 2024, Microsoft e Google Sotto Attacco!
Featured

Sicurezza a Rischio: Esplosione di Vulnerabilità Zero-Day nel 2024, Microsoft e Google Sotto Attacco!

news 30 Aprile 2025 Visite: 3261
  • google
  • Penetration testing
  • sicurezza aziendale
  • spionaggio cibernetico
  • Vulnerabilità
  • zero-day

Nel 2024, Google ha identificato 75 vulnerabilità zero-day sfruttate nel mondo reale, un calo rispetto alle 98 del 2023, ma un aumento rispetto alle 63 dell'anno precedente. Di questi 75 zero-day, il 44% ha preso di mira prodotti aziendali, con 20 vulnerabilità identificate in software e dispositivi di sicurezza.

Leggi tutto …
  1. Cyber Spionaggio PurpleHaze: La Cina nel mirino di SentinelOne con attacchi sofisticati e strategie ingannevoli!
  2. Malware UyghurEdit++: Sorveglianza Digitale e Repressione Transnazionale nel Mirino della Diaspora Uigura
  3. Allarme Phishing WooCommerce: Malware Subdolo Spacciato per Aggiornamento di Sicurezza!
  4. Cyber Spionaggio in Sud-Est Asiatico: Earth Kurma Sfrutta Cloud per Attacchi Invisibili e Devastanti

Pagina 79 di 195

  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 77
  • 78
  • 79
  • 80
  • 81

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo