CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Proxy Studenti su npm: 148 pacchetti-trappola trasformano i browser in botnet DDoS invisibile
Featured

Proxy Studenti su npm: 148 pacchetti-trappola trasformano i browser in botnet DDoS invisibile

news 15 Luglio 2026 Visite: 160
  • npm
  • threatintelligence
  • WebSocket
  • malwareanalysis
  • socspecialist
  • proxy studenti
  • botnet ddos
  • protocollo wisp

Una recente campagna di malware su npm ha mostrato come un registro di pacchetti possa essere usato come hosting gratuito per distribuire un sito web dannoso. Sono stati individuati 148 pacchetti npm mascherati da proxy web per studenti, creati per aggirare i filtri scolastici e accedere a giochi o siti bloccati.

Leggi tutto …
Patch in Ritardo, Attacchi Lampo: ShareFile e Zimbra nel mirino, supply chain infetta e GigaWiper in arrivo
Featured

Patch in Ritardo, Attacchi Lampo: ShareFile e Zimbra nel mirino, supply chain infetta e GigaWiper in arrivo

news 14 Luglio 2026 Visite: 249
  • cybersecurity
  • patch
  • ransomware
  • supply chain
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis

Questa settimana la sicurezza informatica mette in evidenza un problema ricorrente: la distanza tra patch disponibile e sfruttamento reale si sta riducendo e gli attaccanti approfittano di ogni ritardo. Tra gli eventi più rilevanti spicca l’allerta su ShareFile con la richiesta ai clienti di spegnere i server Windows che eseguono Storage Zone Controllers a causa di una minaccia esterna ritenuta credibile.

Leggi tutto …
Server Malconfigurato Smaschera Evilginx: tre campagne phishing Microsoft 365 rubano token e aggirano la MFA
Featured

Server Malconfigurato Smaschera Evilginx: tre campagne phishing Microsoft 365 rubano token e aggirano la MFA

news 14 Luglio 2026 Visite: 222
  • Conditional Access
  • MFA
  • Microsoft 365
  • Phishing
  • threatintelligence
  • socspecialist
  • Evilginx

Una semplice configurazione errata di un server può trasformarsi in una miniera di informazioni per chi analizza le minacce. In un caso recente, un operatore di phishing contro Microsoft 365 ha lasciato esposto un web server Python su una porta pubblica con directory listing attivo, rendendo consultabili file e cartelle del sistema.

Leggi tutto …
CrashStealer sfida macOS: malware notarizzato aggira Gatekeeper e ruba Keychain e wallet crypto
Featured

CrashStealer sfida macOS: malware notarizzato aggira Gatekeeper e ruba Keychain e wallet crypto

news 14 Luglio 2026 Visite: 329
  • gatekeeper
  • info-stealer
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • macOS malware
  • CrashStealer
  • keychain

Negli ultimi mesi i malware per macOS si sono evoluti rapidamente e CrashStealer rappresenta un esempio chiaro di come i criminali informatici puntino a superare le difese native di Apple. Questo info stealer per macOS è progettato per rubare dati sensibili dai sistemi compromessi, con un approccio più sofisticato rispetto a molte famiglie simili basate su AppleScript o wrapper Objective-C.

Leggi tutto …
Falso 7‑Zip, IP in Vendita: Lurking Lizard trasforma casa tua in un proxy residenziale invisibile
Featured

Falso 7‑Zip, IP in Vendita: Lurking Lizard trasforma casa tua in un proxy residenziale invisibile

news 13 Luglio 2026 Visite: 373
  • 7-Zip
  • Malware
  • threatintelligence
  • malwareanalysis
  • installer falso
  • proxy residenziale
  • domini simili

Una nuova campagna di malware sta sfruttando falsi installer di 7 Zip per trasformare i dispositivi domestici in nodi di proxy residenziali, cioe punti di uscita che instradano traffico di terze parti usando gli indirizzi IP delle vittime. La minaccia e collegata a un attore denominato Lurking Lizard, che avrebbe costruito un ecosistema completo per acquisire dispositivi compromessi, gestire l infrastruttura e monetizzare l accesso alla rete proxy tramite siti e servizi esca.

Leggi tutto …
MODBEACON di Silver Fox: il RAT in Rust che infetta via SEO poisoning e nasconde traffico gRPC cifrato
Featured

MODBEACON di Silver Fox: il RAT in Rust che infetta via SEO poisoning e nasconde traffico gRPC cifrato

news 13 Luglio 2026 Visite: 372
  • gRPC
  • rat
  • threatintelligence
  • malwareanalysis
  • Silver Fox
  • Rust
  • MODBEACON

Una nuova minaccia di sicurezza informatica sta attirando l’attenzione dei team di difesa: MODBEACON, un remote access trojan basato su Rust progettato per garantire accesso remoto persistente e comunicazioni cifrate con l’infrastruttura di comando e controllo. La campagna viene collegata alle attività del gruppo Silver Fox, noto per una strategia ad alto volume che combina social engineering e distribuzione di malware tramite falsi installer.

Leggi tutto …
Supply Chain npm colpita: jscrambler infetto ruba segreti cloud e token CI con un semplice npm install
Featured

Supply Chain npm colpita: jscrambler infetto ruba segreti cloud e token CI con un semplice npm install

news 13 Luglio 2026 Visite: 330
  • npm
  • supply chain
  • threatintelligence
  • malwareanalysis
  • infostealer
  • jscrambler
  • Rust malware

Una recente compromissione della supply chain npm ha coinvolto il pacchetto jscrambler, trasformando una normale installazione in un vettore di infezione. La versione jscrambler 8.14.0 pubblicata su npm contiene un meccanismo che avvia un infostealer durante la fase di installazione, sfruttando uno script preinstall.

Leggi tutto …
Tradimento BlackCat: negoziatore ransomware condannato, vendeva segreti assicurativi per gonfiare i riscatti
Featured

Tradimento BlackCat: negoziatore ransomware condannato, vendeva segreti assicurativi per gonfiare i riscatti

news 11 Luglio 2026 Visite: 329
  • BlackCat
  • insider threat
  • ransomware
  • threatintelligence
  • negoziazione
  • estorsione

Un negoziatore di ransomware di 41 anni è stato condannato negli Stati Uniti a 70 mesi di carcere per aver collaborato con il gruppo BlackCat, noto anche come ALPHV, in una serie di attacchi ed estorsioni contro vittime americane. Il caso mette in evidenza un rischio spesso sottovalutato nella gestione degli incidenti: la minaccia interna e il tradimento della fiducia da parte di figure che dovrebbero supportare le aziende durante una crisi di cybersecurity.

Leggi tutto …
WP SHELLSTORM svelata: server esposto rivela attacchi automatizzati e webshell su WordPress e Joomla
Featured

WP SHELLSTORM svelata: server esposto rivela attacchi automatizzati e webshell su WordPress e Joomla

news 11 Luglio 2026 Visite: 347
  • threatintelligence
  • Vulnerabilità
  • WordPress
  • forensicanalysis
  • Joomla
  • webshell
  • plugin Breeze

Un server di un gruppo cybercriminale rimasto esposto su Internet per settimane ha permesso di osservare dall’interno una campagna di compromissione di siti web su larga scala, oggi tracciata come WP SHELLSTORM. La directory aperta conteneva strumenti di attacco, log operativi, script di exploit, configurazioni di comando e controllo e liste di bersagli che citavano oltre 1,4 milioni di domini.

Leggi tutto …
Passkey-Trappola su Microsoft 365: vishing e finti enrollment rubano accessi in tempo reale
Featured

Passkey-Trappola su Microsoft 365: vishing e finti enrollment rubano accessi in tempo reale

news 11 Luglio 2026 Visite: 428
  • Microsoft 365
  • microsoft entra
  • passkey
  • Phishing
  • threatintelligence
  • vishing

Negli ultimi mesi sta emergendo una nuova tecnica di phishing che sfrutta la diffusione delle passkey per rubare accessi a Microsoft 365. Un gruppo criminale identificato come O UNC 066 sta colpendo aziende di diversi settori come tecnologia, sanità, automotive, costruzioni, food and beverage e aviazione, combinando vishing e pagine web contraffatte per convincere gli utenti a registrare una passkey controllata dagli attaccanti in Microsoft Entra.

Leggi tutto …
  1. GigaWiper su Windows: backdoor spia e wiper che finge ransomware, dati cancellati per sempre
  2. GodDamn Ransomware e PoisonX: antivirus ed EDR “accecati” prima della cifratura con tecnica BYOVD
  3. Bucket Hijacking nel Cloud: un nome riutilizzato basta a dirottare dati e log senza farsi notare
  4. HalluSquatting colpisce GitHub: gli assistenti AI “allucinano” repo e i criminali li trasformano in botnet

Pagina 9 di 233

  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 7
  • 8
  • 9
  • 10
  • 11

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti