CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
StormEncryptor colpisce le aziende: Storm 1175 sfrutta N-central e CVE-2026-18577, cifratura lampo e riscatto immediato
Featured

StormEncryptor colpisce le aziende: Storm 1175 sfrutta N-central e CVE-2026-18577, cifratura lampo e riscatto immediato

news 11 Agosto 2026 Visite: 7
  • ransomware
  • storm-1175
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • N central
  • StormEncryptor
  • CVE-2026-18577

Microsoft ha segnalato una nuova campagna ransomware attribuita a Storm 1175, un gruppo criminale con legami con la Cina e una forte motivazione economica. La novità principale è l’uso di un ceppo finora non documentato chiamato StormEncryptor, che rappresenta un cambio di strategia rispetto alle precedenti operazioni basate su Medusa ransomware.

Leggi tutto …
AI nella Supply Chain: attacchi autonomi e zero-day Metabase rendono il cybercrime inarrestabile
Featured

AI nella Supply Chain: attacchi autonomi e zero-day Metabase rendono il cybercrime inarrestabile

news 11 Agosto 2026 Visite: 61
  • cybersecurity
  • intelligenza artificiale
  • supply chain
  • threatintelligence
  • zero-day
  • socspecialist
  • metabase

Nel recap settimanale di cybersecurity emergono tre filoni chiave che stanno rendendo gli attacchi piu rapidi e difficili da fermare: automazione tramite intelligenza artificiale, vulnerabilita zero day su software diffusi e compromissioni della supply chain. Il punto comune e che molti incidenti iniziano da azioni normali come clonare un repository, fidarsi delle impostazioni predefinite o esporre un servizio senza adeguate protezioni.

Leggi tutto …
Kimsuky passa all’AI offline: phishing e malware più rapidi, invisibili e sotto controllo totale
Featured

Kimsuky passa all’AI offline: phishing e malware più rapidi, invisibili e sotto controllo totale

news 11 Agosto 2026 Visite: 10
  • cyber spionaggio
  • intelligenza artificiale
  • Malware
  • Phishing
  • threatintelligence
  • malwareanalysis
  • RAG

Un recente monitoraggio di infrastrutture legate al gruppo di cyber spionaggio Kimsuky indica un cambio di passo nell’uso dell’intelligenza artificiale per attacchi informatici. Invece di affidarsi a chatbot pubblici, gli operatori avrebbero iniziato a eseguire modelli linguistici in modalità offline su server propri, riducendo la dipendenza da servizi esterni e aumentando riservatezza e controllo.

Leggi tutto …
Romance Scam su LinkedIn: 67enne perde 850mila dollari e trasforma la truffa in un podcast-denuncia
Featured

Romance Scam su LinkedIn: 67enne perde 850mila dollari e trasforma la truffa in un podcast-denuncia

news 10 Agosto 2026 Visite: 9
  • frode online
  • linkedin
  • social engineering
  • threatintelligence
  • truffe romantiche
  • romance scam

Le truffe sentimentali online stanno diventando una delle forme piu insidiose di frode digitale, perche sfruttano fiducia ed emozioni invece di vulnerabilita tecniche. Un caso emblematico racconta come una donna di 67 anni, professionista nel settore viaggi, sia stata coinvolta in una romance scam iniziata su LinkedIn.

Leggi tutto …
Vibe Hacking con l’AI: gli hacker improvvisati diventano operativi in minuti, e la difesa deve validare sempre
Featured

Vibe Hacking con l’AI: gli hacker improvvisati diventano operativi in minuti, e la difesa deve validare sempre

news 10 Agosto 2026 Visite: 28
  • intelligenza artificiale
  • threatintelligence
  • validazione continua
  • vibe hacking
  • gestione vulnerabilità
  • ethicalhacking
  • cyber security

Nel panorama della sicurezza informatica sta crollando una convinzione storica: la capacità offensiva cresce in modo proporzionale alle competenze tecniche. Per anni i team di cyber security hanno stimato il rischio classificando gli attaccanti in base alla sofisticazione, dai gruppi statali fino ai cosiddetti script kiddies che usavano strumenti pubblici senza comprenderli davvero.

Leggi tutto …
Maxi-cause contro Meta: rischio multa da 1,4 trilioni per dipendenza social e tutela dei minori
Featured

Maxi-cause contro Meta: rischio multa da 1,4 trilioni per dipendenza social e tutela dei minori

news 10 Agosto 2026 Visite: 74
  • Meta
  • cause legali
  • dipendenza social
  • minori
  • COPPA

Meta si trova al centro di una delle più grandi controversie legali legate ai social media e alla tutela dei minori. Quattro stati americani (California, Colorado, Kentucky e New Jersey) hanno avviato cause contro la società per presunti design che favorirebbero la dipendenza su Facebook e Instagram.

Leggi tutto …
SQL Injection da Incubo: Oracle diventa backdoor Java e regala privilegi SYSTEM su Windows
Featured

SQL Injection da Incubo: Oracle diventa backdoor Java e regala privilegi SYSTEM su Windows

news 09 Agosto 2026 Visite: 35
  • oracle
  • SQL injection
  • threatintelligence
  • malwareanalysis
  • windows system
  • java in database
  • least privilege

Un recente attacco informatico ha mostrato come una semplice vulnerabilita di SQL injection in una web application possa trasformarsi rapidamente in un accesso completo al server Windows con privilegi SYSTEM, passando attraverso il database Oracle. Il punto di ingresso e stato un campo di ricerca con autocomplete esposto pubblicamente, che inoltrava input non validato al database tramite connessione JDBC.

Leggi tutto …
ClickFix su macOS: 250 domini e fingerprinting “invisibile” per colpire utenti Mac con Atomic Stealer AMOS
Featured

ClickFix su macOS: 250 domini e fingerprinting “invisibile” per colpire utenti Mac con Atomic Stealer AMOS

news 09 Agosto 2026 Visite: 128
  • ClickFix
  • threatintelligence
  • malwareanalysis
  • infostealer
  • macOS malware
  • browser fingerprinting
  • atomic stealer amos

Una nuova campagna ClickFix su macOS sta alzando il livello di evasione usando oltre 250 domini e una tecnica di browser fingerprinting lato server per decidere in tempo reale se mostrare o meno una pagina esca con malware. In pratica i siti coinvolti analizzano il profilo del visitatore prima di servire il contenuto, nascondendo le pagine malevole a crawler, sandbox e ambienti di analisi automatica, mentre gli utenti Mac selezionati vedono un falso download software.

Leggi tutto …
NullReceiver su npm: il C2 si nasconde in transazioni Ethereum “vuote” e sfugge ai blocchi
Featured

NullReceiver su npm: il C2 si nasconde in transazioni Ethereum “vuote” e sfugge ai blocchi

news 09 Agosto 2026 Visite: 42
  • blockchain
  • npm
  • supply chain security
  • threatintelligence
  • malwareanalysis
  • C2
  • NullReceiver

Ricercatori di sicurezza hanno individuato una nuova evoluzione delle tecniche di command and control basate su blockchain che prende di mira gli sviluppatori tramite pacchetti npm trojanizzati. La tattica, chiamata NullReceiver, rappresenta un passo avanti rispetto a EtherHiding, metodo già noto per nascondere informazioni malevole su reti pubbliche come Ethereum.

Leggi tutto …
Black Hat USA 2026: AI e supply chain sotto assedio, la cybersecurity accelera verso automazione totale
Featured

Black Hat USA 2026: AI e supply chain sotto assedio, la cybersecurity accelera verso automazione totale

news 08 Agosto 2026 Visite: 159
  • cybersecurity
  • Threat Intelligence
  • threatintelligence
  • ethicalhacking
  • AI
  • software supply chain
  • Black Hat

Black Hat USA 2026 a Las Vegas si è appena concluso e ha confermato il suo ruolo di evento di riferimento per la cybersecurity. Nelle giornate di conferenza e nella Business Hall si sono intrecciate conversazioni ad alto valore tra leader di settore, team di ricerca e aziende che stanno ridefinendo difesa e resilienza in un contesto dove AI e automazione accelerano sia gli attaccanti sia i difensori.

Leggi tutto …
  1. TeamPCP nel Cloud: da Redis wormable ai supply chain attack, minaccia wiper su Kubernetes
  2. Vishing UNC6671 colpisce finanza e consulenza: rubano MFA via finti help desk e svuotano cloud Microsoft 365/Okta
  3. Ransom Cartel condannato: 16 anni al boss del ransomware-as-a-service che colpiva aziende e riciclava in criptovalute
  4. Supply Chain sotto Attacco: pacchetti npm e agenti AI rubano segreti, basta un clone o un PDF

Pagina 1 di 233

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 1
  • 2
  • 3
  • 4
  • 5

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti