CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Cybercrime da 10,5 Trilioni: l’economia criminale digitale è ormai più grande di quasi tutti i Paesi
Featured

Cybercrime da 10,5 Trilioni: l’economia criminale digitale è ormai più grande di quasi tutti i Paesi

news 31 Agosto 2026 Visite: 263
  • cybercrime
  • cybersecurity
  • ransomware
  • threatintelligence
  • statistiche cybercrime
  • cryptocrime

Nel 2026 le statistiche sul cybercrime mostrano un quadro globale sempre piu chiaro e preoccupante, soprattutto per aziende e pubbliche amministrazioni che devono stimare rischi e costi reali.

Le proiezioni piu citate indicano che i danni economici del crimine informatico a livello mondiale hanno raggiunto 10.5 trilioni di dollari nel 2025, in crescita rispetto ai 3 trilioni del 2015 e ai 6 trilioni del 2021. Questa cifra include molte voci spesso sottovalutate quando si parla di attacchi informatici, come fondi rubati e frodi, perdita di produttivita, furto di proprieta intellettuale, costi di ripristino post incidente, sanzioni regolatorie e danni reputazionali.

Per capire la scala del fenomeno, e utile un confronto macroeconomico: se il cybercrime fosse un economia nazionale, sarebbe tra le piu grandi al mondo, dietro solo a Stati Uniti e Cina. Questo aiuta a spiegare perche la cybersecurity non sia piu un tema solo tecnico, ma un fattore strategico e finanziario che influenza budget, governance e continuita operativa.

Un segnale interessante e che la curva di crescita potrebbe rallentare. Le stime piu recenti ipotizzano un possibile plateau attorno a 12.2 trilioni di dollari entro il 2031, con un incremento annuo piu contenuto, circa 2.5 percento a partire dal 2026. Il rallentamento non significa che la minaccia diminuisca, ma che l economia criminale digitale sta maturando e consolidando modelli di business piu stabili, come ransomware, truffe su larga scala e riciclaggio tramite criptovalute.

La possibilita che i costi si stabilizzino dipende molto dalla capacita di governi, banche e piattaforme di interrompere infrastrutture e filiere transfrontaliere che rendono possibili estorsioni, pagamenti e monetizzazione. Nel frattempo, le statistiche su ransomware e cryptocrime restano centrali per comprendere il rischio nel 2026, insieme ai dati provenienti da fonti autorevoli del settore e delle forze dell ordine, utili per costruire una visione globale aggiornata e prendere decisioni basate su numeri.

Cybercrime oltre 10 trilioni: frodi con IA e social engineering minacciano aziende, governi e assicurazioni
Featured

Cybercrime oltre 10 trilioni: frodi con IA e social engineering minacciano aziende, governi e assicurazioni

news 30 Agosto 2026 Visite: 286
  • cybercrime
  • frode informatica
  • intelligenza artificiale
  • social engineering
  • threatintelligence
  • costo globale

Il costo globale del cybercrime continua a crescere e sta diventando un tema centrale per aziende, governi e assicurazioni. Un recente focus sul costo del cybercrime evidenzia come frodi informatiche e criminalita digitale siano ormai un business strutturato, alimentato da tecniche sempre piu credibili e da strumenti tecnologici avanzati.

Leggi tutto …
Spark RAT in Cambogia: phishing e BYOVD spengono Defender, ondata di controllo remoto invisibile
Featured

Spark RAT in Cambogia: phishing e BYOVD spengono Defender, ondata di controllo remoto invisibile

news 30 Agosto 2026 Visite: 208
  • BYOVD
  • Malware
  • Phishing
  • Spark RAT
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • OPSWAT

Una nuova campagna malware sta prendendo di mira individui e organizzazioni in Cambogia distribuendo Spark RAT, un remote access trojan open source basato su Go e progettato per funzionare su più piattaforme. La catena di infezione è multi-stadio e sfrutta esche localizzate e molto varie per aumentare la probabilità di successo, tra cui presunte comunicazioni governative, materiali di sanità pubblica, documenti immobiliari, referti odontoiatrici e offerte promozionali.

Leggi tutto …
Black HatHER 2026: la svolta per le donne in cybersecurity, tra networking e carriera globale
Featured

Black HatHER 2026: la svolta per le donne in cybersecurity, tra networking e carriera globale

news 30 Agosto 2026 Visite: 298
  • carriera
  • cybersecurity
  • donne
  • Black HatHER
  • networking

Il Women in Cybersecurity Report estate 2026 mette al centro un tema chiave per il futuro della sicurezza informatica: la riduzione del divario di genere e la valorizzazione delle professioniste che guidano innovazione e resilienza. In un settore dove la carenza di competenze e la complessità delle minacce crescono ogni anno, aumentare la presenza femminile non è solo una questione di equità, ma una leva concreta per migliorare capacità di analisi, diversità di prospettive e qualità delle decisioni.

Leggi tutto …
HOOKEDGE colpisce governi UE: macro Word e webhook C2 trasformano Edge in spia invisibile
Featured

HOOKEDGE colpisce governi UE: macro Word e webhook C2 trasformano Edge in spia invisibile

news 29 Agosto 2026 Visite: 229
  • cyber spionaggio
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • HOOKEDGE
  • macro Word
  • webhook C2
  • scheduled task

Tra la fine di settembre 2025 e i primi giorni di aprile 2026 sono state osservate nuove campagne di cyber spionaggio rivolte a organizzazioni governative e diplomatiche in Romania, Spagna e Turchia. Gli attaccanti hanno puntato su esche a tema diplomatico e su tecniche di social engineering per convincere i destinatari ad aprire documenti malevoli e abilitare le macro di Microsoft Word, un passaggio ancora oggi spesso sfruttato nelle intrusioni mirate contro enti pubblici.

Leggi tutto …
Zero Day su PaperCut: attacchi in corso, patch d’emergenza subito
Featured

Zero Day su PaperCut: attacchi in corso, patch d’emergenza subito

news 29 Agosto 2026 Visite: 192
  • indicatori di compromissione
  • papercut
  • threatintelligence
  • Vulnerabilità
  • zero-day
  • socspecialist
  • forensicanalysis
  • patch di emergenza

Una nuova vulnerabilità zero day sta colpendo PaperCut NG e PaperCut MF, due soluzioni molto diffuse per la gestione della stampa in ambito aziendale. Secondo l’avviso di sicurezza, l’attacco risulta in corso e interessa tutte le versioni del prodotto, con casi reali già confermati in ambienti di clienti.

Leggi tutto …
Berlino sotto ricatto ransomware: 5,79 TB di dati rubati, il governo non paga
Featured

Berlino sotto ricatto ransomware: 5,79 TB di dati rubati, il governo non paga

news 29 Agosto 2026 Visite: 245
  • data breach
  • ransomware
  • sicurezza informatica
  • threatintelligence
  • socspecialist
  • forensicanalysis
  • estorsione
  • Berlino

Il governo regionale di Berlino ha confermato di essere finito nel mirino di un tentativo di estorsione dopo la compromissione della rete amministrativa statale avvenuta ad agosto e ha dichiarato che non pagherà le richieste dei criminali. L’incidente riguarda il landesnetz, la rete usata da strutture pubbliche, e ha portato a una sottrazione di dati la cui portata e contenuto sono ancora in fase di analisi.

Leggi tutto …
Apple Support “AI” Truffa: rubano passcode e 2FA per sbloccare iPhone e aggirare Activation Lock
Featured

Apple Support “AI” Truffa: rubano passcode e 2FA per sbloccare iPhone e aggirare Activation Lock

news 28 Agosto 2026 Visite: 378
  • intelligenza artificiale
  • Phishing
  • threatintelligence
  • vishing
  • Apple Support
  • Activation Lock

Una nuova campagna di truffe online sta prendendo di mira chi ha subito il furto o lo smarrimento di un iPhone o di altri dispositivi Apple, sfruttando chiamate automatizzate con voce generata da intelligenza artificiale che si spacciano per Apple Support. Lo scopo è ottenere il codice di sblocco del dispositivo e i codici di autenticazione a due fattori, passaggi chiave per rimuovere il blocco di attivazione e monetizzare rapidamente i dispositivi rubati.

Leggi tutto …
Fiducia Sotto Attacco: phishing evoluto, app trojan e botnet IoT trasformano il web in una trappola globale
Featured

Fiducia Sotto Attacco: phishing evoluto, app trojan e botnet IoT trasformano il web in una trappola globale

news 28 Agosto 2026 Visite: 244
  • botnet
  • cybersecurity
  • Malware
  • Phishing
  • threatintelligence
  • malwareanalysis
  • IoT

Nel panorama della cybersecurity di questa settimana emerge un filo conduttore chiaro: la fiducia è ancora troppo economica e l’attrito per gli attaccanti resta basso. I criminali informatici continuano a entrare nei sistemi sfruttando esche semplici ma credibili, come pagine di login fasulle, finti controlli di sicurezza e applicazioni apparentemente utili che in realtà nascondono malware.

Leggi tutto …
Inchiesta TeamPCP: attacco supply chain avvelena open source e ruba credenziali CI/CD, oltre 1.000 organizzazioni a rischio
Featured

Inchiesta TeamPCP: attacco supply chain avvelena open source e ruba credenziali CI/CD, oltre 1.000 organizzazioni a rischio

news 28 Agosto 2026 Visite: 273
  • supply chain
  • threatintelligence
  • LiteLLM
  • forensicanalysis
  • github actions
  • attacchi open source
  • credenziali CI CD

La polizia federale australiana ha incriminato due uomini dell’Australia Occidentale per un totale di 14 reati legati alla presunta partecipazione a TeamPCP, un gruppo di cybercrime associato a gravi attacchi supply chain che nel marzo 2026 hanno colpito strumenti open source e componenti critici delle pipeline di sviluppo.

Al centro del caso ci sono compromissioni che hanno coinvolto scanner di sicurezza come Trivy e Checkmarx KICS e anche LiteLLM, un gateway usato per instradare richieste verso diversi provider di modelli linguistici e quindi potenzialmente esposto a chiavi e credenziali sensibili.

Indagini, perquisizioni e capi di imputazione

Le perquisizioni e i sequestri di dispositivi elettronici hanno permesso di avviare analisi forensi, mentre le accuse includono possesso e fornitura di dati con intento di commettere reati informatici e modifica non autorizzata di dati con intento di commettere reati gravi.

In alcuni capi di imputazione compaiono anche contestazioni più pesanti legate alla mancata ottemperanza a ordini specifici e alla gestione di proventi di reato, con pene massime che possono arrivare fino a 20 anni in base alla tipologia.

Come avrebbe operato la campagna supply chain

Dal punto di vista tecnico la campagna supply chain avrebbe funzionato rubando credenziali di pubblicazione da progetti ritenuti affidabili e distribuendo versioni avvelenate attraverso gli stessi canali ufficiali di rilascio.

Gli ecosistemi toccati includono GitHub Actions, Docker Hub, npm, PyPI e OpenVSX, ciò che rende il rischio particolarmente elevato perché la compromissione si propaga lungo la catena di dipendenze e automazioni CI/CD.

Un elemento chiave è la riutilizzazione delle credenziali sottratte da un progetto per attaccarne un altro, creando un effetto domino.

Il caso LiteLLM e le raccomandazioni di mitigazione

Nel caso LiteLLM, l’installazione di Trivy senza un vincolo a una versione verificata avrebbe facilitato l’acquisizione del token di pubblicazione e la successiva distribuzione di release con backdoor.

Le stime sull’impatto parlano di oltre mille organizzazioni potenzialmente esposte, centinaia di migliaia di credenziali sottratte e grandi volumi di dati esfiltrati.

Le autorità e le agenzie di sicurezza hanno raccomandato di considerare le credenziali rubate come un rischio persistente, ruotando segreti CI/CD, token di pubblicazione e credenziali cloud e adottando pratiche come il pinning dei workflow a commit SHA verificati invece di tag di versione variabili.

  1. Cyber Insurance per PMI: sei “troppo piccolo” per gli hacker? Un attacco può fermarti in ore, ecco perché assicurarti ora
  2. Nimbus Manticore si espande: nuove backdoor e tunnel SSH mascherati minacciano Europa e Medio Oriente
  3. NovaCookies colpisce Microsoft 365: phishing AitM ruba sessioni anche con MFA, sfruttando Docusign reale
  4. Allarme PLC Siemens S7: l’AI accelera gli attacchi alle infrastrutture critiche e rende gli exploit alla portata di tutti

Pagina 9 di 247

  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 7
  • 8
  • 9
  • 10
  • 11

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti