CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Cybertempesta 2026: 1.300 server C2, token OAuth e supply chain firmata minacciano cloud e identità
Featured

Cybertempesta 2026: 1.300 server C2, token OAuth e supply chain firmata minacciano cloud e identità

news 29 Mag 2026 Visite: 231
  • Azure
  • cybersecurity
  • Phishing
  • supply chain
  • threatintelligence
  • malwareanalysis
  • oauth token

Nel bollettino ThreatsDay emergono segnali chiari su come si sta evolvendo la cybersecurity nel 2026 tra infrastrutture malevole sempre piu estese, kit di phishing pronti all uso e attacchi di supply chain che sfruttano la fiducia negli aggiornamenti firmati. Una delle evidenze piu pesanti riguarda l individuazione di oltre 1.300 server di comando e controllo nel Medio Oriente distribuiti su decine di provider.

Leggi tutto …
Grandoreiro e BTMOB in ascesa: nuova ondata di frodi bancarie tra Europa e America Latina
Featured

Grandoreiro e BTMOB in ascesa: nuova ondata di frodi bancarie tra Europa e America Latina

news 28 Mag 2026 Visite: 241
  • DLL side-loading
  • Malware
  • Phishing
  • threatintelligence
  • trojan bancario
  • malwareanalysis
  • Android RAT

Nel 2026 due campagne di banking malware stanno aumentando il rischio di frodi finanziarie in Europa e America Latina, colpendo sia PC Windows sia smartphone Android. Da una parte troviamo Grandoreiro, un trojan bancario attivo dal 2016 e in costante evoluzione, dall’altra BTMOB, un RAT per Android venduto come malware as a service che rende più semplice lanciare attacchi anche a gruppi poco esperti.

Leggi tutto …
Takedown GlassWorm: stop al malware che avvelena VS Code e dipendenze, colpendo la supply chain degli sviluppatori
Featured

Takedown GlassWorm: stop al malware che avvelena VS Code e dipendenze, colpendo la supply chain degli sviluppatori

news 28 Mag 2026 Visite: 166
  • glassworm
  • Malware
  • supply chain
  • threatintelligence
  • vs code
  • malwareanalysis
  • sviluppatori

La recente operazione di contrasto contro GlassWorm ha interrotto in modo coordinato i canali di comando e controllo utilizzati da questo malware, noto per alimentare attacchi alla supply chain software rivolti in modo specifico agli sviluppatori. Il punto critico è che gli ambienti di sviluppo rappresentano un moltiplicatore di impatto: basta compromettere una singola workstation con accesso a repository, pipeline CI/CD, piattaforme cloud e registri di pacchetti per propagare codice malevolo verso migliaia di utenti e organizzazioni a valle.

Leggi tutto …
Chatbot AI Avvelenati: cryptojacking e accesso remoto nascosti nei “download affidabili” degli LLM
Featured

Chatbot AI Avvelenati: cryptojacking e accesso remoto nascosti nei “download affidabili” degli LLM

news 28 Mag 2026 Visite: 235
  • Cryptojacking
  • Malware
  • SEO poisoning
  • threatintelligence
  • malwareanalysis
  • chatbot AI
  • accesso remoto persistente

Una nuova campagna di cryptojacking sta sfruttando un vettore sempre piu comune nelle abitudini digitali: i chatbot basati su intelligenza artificiale. Invece di limitarsi ai classici risultati dei motori di ricerca, gli attaccanti riescono a far comparire domini malevoli direttamente nelle risposte generate dai sistemi LLM, presentandoli come fonti affidabili per scaricare software.

Leggi tutto …
Cyber Spionaggio Iraniano 2026: phishing lavoro e SEO poisoning diffondono MiniFast e MiniJunk negli USA, Europa e Medio Oriente
Featured

Cyber Spionaggio Iraniano 2026: phishing lavoro e SEO poisoning diffondono MiniFast e MiniJunk negli USA, Europa e Medio Oriente

news 27 Mag 2026 Visite: 288
  • cyber espionage
  • Phishing
  • SEO poisoning
  • threatintelligence
  • malwareanalysis
  • MiniFast
  • MiniJunk

Nel 2026 una nuova campagna di cyber espionage attribuita a un gruppo iraniano ha mostrato un salto di qualità nelle tecniche di infezione e nella distribuzione del malware. Gli attaccanti hanno preso di mira organizzazioni e dipendenti dei settori difesa, aviazione, telecomunicazioni e software in Stati Uniti, Europa e Medio Oriente, sfruttando esche di phishing molto credibili legate a offerte di lavoro e inviti a riunioni online.

Leggi tutto …
KnowledgeDeliver LMS sotto attacco zero-day: CVE-2026-5426 apre a Godzilla e Cobalt Strike Beacon
Featured

KnowledgeDeliver LMS sotto attacco zero-day: CVE-2026-5426 apre a Godzilla e Cobalt Strike Beacon

news 27 Mag 2026 Visite: 198
  • threatintelligence
  • malwareanalysis
  • KnowledgeDeliver
  • CVE 2026 5426
  • ASP.NET ViewState
  • Godzilla web shell
  • Cobalt Strike Beacon

Una vulnerabilità ad alta gravità nel sistema di gestione dell’apprendimento KnowledgeDeliver LMS, molto diffuso in Giappone, è stata sfruttata come zero-day per compromettere server esposti su Internet e avviare una catena di infezione che porta al web shell Godzilla e infine a Cobalt Strike Beacon. Il problema di sicurezza è identificato come CVE 2026 5426 con punteggio CVSS 7.5 e riguarda ASP.NET e, in particolare, l’uso di chiavi machineKey hard-coded all’interno della configurazione standard fornita dal vendor.

Leggi tutto …
MuddyWater colpisce 9 paesi: DLL side loading e ChromElevator rubano password e dati bancari dai browser Chromium
Featured

MuddyWater colpisce 9 paesi: DLL side loading e ChromElevator rubano password e dati bancari dai browser Chromium

news 27 Mag 2026 Visite: 180
  • cyber spionaggio
  • DLL side-loading
  • MuddyWater
  • PowerShell
  • threatintelligence
  • malwareanalysis
  • ChromElevator

Nel primo trimestre del 2026 il gruppo di cyber spionaggio MuddyWater è stato collegato a una campagna che ha colpito almeno nove organizzazioni in nove paesi distribuiti su quattro continenti. I settori presi di mira includono industria e manifattura elettronica, istruzione, enti pubblici, servizi finanziari e servizi professionali.

Leggi tutto …
Ghost CMS Sotto Assedio: CVE-2026-26980 infetta 700+ siti con ClickFix e JavaScript malevolo
Featured

Ghost CMS Sotto Assedio: CVE-2026-26980 infetta 700+ siti con ClickFix e JavaScript malevolo

news 26 Mag 2026 Visite: 429
  • ClickFix
  • SQL injection
  • threatintelligence
  • malwareanalysis
  • Ghost CMS
  • CVE 2026 26980
  • JavaScript malware

Una vulnerabilità critica in Ghost CMS, identificata come CVE 2026 26980, viene sfruttata attivamente per compromettere siti web e distribuire attacchi ClickFix tramite iniezione di JavaScript malevolo. Il problema riguarda una SQL injection nella Content API di Ghost che consente a un attaccante non autenticato di leggere dati arbitrari dal database.

Leggi tutto …
TrapDoor colpisce npm, PyPI e Crates.io: ondata di pacchetti infetti ruba credenziali, segreti e wallet crypto
Featured

TrapDoor colpisce npm, PyPI e Crates.io: ondata di pacchetti infetti ruba credenziali, segreti e wallet crypto

news 26 Mag 2026 Visite: 378
  • furto credenziali
  • npm
  • PyPI
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • Crates.io

Una nuova campagna di attacco alla supply chain software sta colpendo in modo coordinato tre ecosistemi fondamentali per gli sviluppatori: npm, PyPI e Crates.io, distribuendo malware progettato per rubare credenziali e segreti di sviluppo. L’operazione, nota come TrapDoor, ha diffuso oltre 34 pacchetti malevoli attraverso più di 384 versioni pubblicate in ondate ravvicinate da account collegati tra loro, con attività osservate a partire dal 22 maggio 2026.

Leggi tutto …
Estensione VS Code Compromessa: fuga di migliaia di repository e caos supply chain software
Featured

Estensione VS Code Compromessa: fuga di migliaia di repository e caos supply chain software

news 26 Mag 2026 Visite: 432
  • botnet
  • cybersecurity
  • Phishing
  • supply chain
  • threatintelligence
  • Vulnerabilità
  • socspecialist

La sicurezza informatica questa settimana ha mostrato quanto sia fragile la catena che collega sviluppatori, strumenti e infrastrutture esposte. Il tema dominante è il caos della supply chain software, dove una singola estensione o dipendenza compromessa può generare un effetto a cascata su migliaia di ambienti.

Leggi tutto …
  1. Cybersecurity al Femminile: dalle 13 anni al pentest, le ragazze che difenderanno il digitale
  2. Microsoft Defender sotto attacco: due CVE sfruttate ora, rischio SYSTEM e blocchi del servizio
  3. Cache AWS su Windows: una sola credenziale può aprire il 98% del cloud aziendale
  4. Megalodon su GitHub: migliaia di commit infetti rubano segreti dalle pipeline CI/CD con workflow Actions truccati

Pagina 9 di 221

  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 7
  • 8
  • 9
  • 10
  • 11

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti