CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Cyberattacchi 2026: sciami di hacker AI non dormono, la difesa diventa AI vs AI
Featured

Cyberattacchi 2026: sciami di hacker AI non dormono, la difesa diventa AI vs AI

news 23 Settembre 2026 Visite: 35
  • automazione
  • cybersecurity
  • intelligenza artificiale
  • threatintelligence
  • socspecialist
  • ethicalhacking
  • hacker AI
  • exposure management

Nel 2026 la cybersecurity entra in una fase nuova in cui gli attacchi non dipendono più solo da competenze umane ma da agenti di intelligenza artificiale capaci di automatizzare il lavoro del cybercriminale. Per chi deve proteggere reti e applicazioni questo significa affrontare minacce continue, veloci e scalabili, generate da modelli che non dormono e non si fermano.

Leggi tutto …
SideCopy colpisce le università indiane: spear phishing e ReverseRAT rubano ricerca, dati e credenziali su Windows
Featured

SideCopy colpisce le università indiane: spear phishing e ReverseRAT rubano ricerca, dati e credenziali su Windows

news 23 Settembre 2026 Visite: 76
  • cyber spionaggio
  • mshta.exe
  • SideCopy
  • spear phishing
  • threatintelligence
  • malwareanalysis
  • ReverseRAT

Il gruppo APT noto come SideCopy ha ampliato il raggio delle proprie operazioni di cyber spionaggio in India, puntando con maggiore decisione anche su universita e istituti accademici. La minaccia nasce da campagne di spear phishing progettate per ingannare il personale con allegati e collegamenti che sembrano documenti legittimi, ma che in realta avviano una catena di infezione su Windows.

Leggi tutto …
Contagious Interview: finti colloqui infettano 30.000 dispositivi e rubano 10,7 milioni in crypto
Featured

Contagious Interview: finti colloqui infettano 30.000 dispositivi e rubano 10,7 milioni in crypto

news 22 Settembre 2026 Visite: 155
  • cryptocurrency
  • cybersecurity
  • Malware
  • social engineering
  • threatintelligence
  • web3

Una campagna di cyber attacchi nota come Contagious Interview ha compromesso almeno 30000 dispositivi in oltre 100 paesi, con un impatto diretto sul mondo crypto e Web3. Le stime indicano il furto di credenziali o fondi da piu di 7000 wallet di criptovalute e una sottrazione complessiva pari ad almeno 10.71 milioni di dollari in asset digitali.

Leggi tutto …
UWIC 2026: la conferenza che unisce donne, mentorship e AI per rivoluzionare la cybersecurity
Featured

UWIC 2026: la conferenza che unisce donne, mentorship e AI per rivoluzionare la cybersecurity

news 22 Settembre 2026 Visite: 41
  • cybersecurity
  • donne nella cybersecurity
  • threatintelligence
  • conferenza cyber
  • mentorship
  • The Cyber Guild

Il mondo della cybersecurity ha bisogno di competenze diverse e di opportunita concrete per attrarre nuovi talenti. In questo contesto si inserisce Uniting Women In Cyber Conference 2026, evento promosso da The Cyber Guild e in programma l 8 ottobre 2026 a Tysons in Virginia.

Leggi tutto …
Zero‑Day Cisco ISE e ClickFix: attacchi “normali” aprono la porta a RCE e furti di credenziali
Featured

Zero‑Day Cisco ISE e ClickFix: attacchi “normali” aprono la porta a RCE e furti di credenziali

news 22 Settembre 2026 Visite: 47
  • cisco
  • ClickFix
  • threatintelligence
  • zero-day
  • malwareanalysis
  • RCE
  • ai agent

Nella sicurezza informatica la settimana appena passata ha mostrato un pattern ricorrente e pericoloso: gli attacchi si nascondono dentro elementi considerati normali come browser plugin, pacchetti software, schermate di login e servizi cloud. Il risultato è una superficie di attacco ampia, dove bastano controlli deboli o impostazioni predefinite sbagliate per aprire porte inattese.

Leggi tutto …
Cisco ISE Zero-Day CVSS 10: bypass autenticazione già sfruttato, rischio root e compromissione aziendale
Featured

Cisco ISE Zero-Day CVSS 10: bypass autenticazione già sfruttato, rischio root e compromissione aziendale

news 21 Settembre 2026 Visite: 123
  • bypass autenticazione
  • threatintelligence
  • zero-day
  • socspecialist
  • Cisco ISE
  • CVE-2026-76460
  • CVSS 10.0

Cisco ha segnalato una nuova vulnerabilità zero-day a gravità massima che colpisce Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE PIC). Il problema, identificato come CVE-2026-76460 con punteggio CVSS 10.0, risulta già sfruttato in attacchi attivi e consente a un attaccante remoto non autenticato di aggirare i controlli di autenticazione.

Leggi tutto …
Marimo CVE-2026-39987: RCE lampo, segreti AWS rubati e bastion violato in pochi secondi
Featured

Marimo CVE-2026-39987: RCE lampo, segreti AWS rubati e bastion violato in pochi secondi

news 21 Settembre 2026 Visite: 74
  • threatintelligence
  • socspecialist
  • RCE
  • Marimo
  • CVE 2026 39987
  • AWS Secrets Manager
  • SSH bastion

La vulnerabilità Marimo CVE 2026 39987 sta mostrando quanto sia sottile il confine tra attacchi automatizzati e attacchi guidati da un operatore esperto. Il difetto, classificato come remote code execution pre autenticazione con punteggio CVSS 9.3, colpisce tutte le versioni di Marimo e ha iniziato a essere sfruttato attivamente poche ore dopo la divulgazione pubblica.

Leggi tutto …
Acronis cPanel sotto attacco: CVE-2026-87886 sfruttata per escalation privilegi su Linux
Featured

Acronis cPanel sotto attacco: CVE-2026-87886 sfruttata per escalation privilegi su Linux

news 21 Settembre 2026 Visite: 243
  • escalation privilegi
  • threatintelligence
  • socspecialist
  • cPanel
  • WHM
  • Acronis
  • CVE-2026-87886

Acronis ha segnalato una vulnerabilita di sicurezza ad alta gravita che interessa il plugin di backup per cPanel e Web Host Manager su Linux, confermando che il problema e stato sfruttato in attacchi reali mirati. La falla e identificata come CVE 2026 87886 con punteggio CVSS 7.8 e riguarda una escalation di privilegi locale causata da permessi sui file non sicuri.

Leggi tutto …
CDN Scaduti, Siti in Ostaggio: la supply chain invisibile che trasforma uno script “fidato” in attacco client-side
Featured

CDN Scaduti, Siti in Ostaggio: la supply chain invisibile che trasforma uno script “fidato” in attacco client-side

news 20 Settembre 2026 Visite: 262
  • threatintelligence
  • socspecialist
  • CSP
  • script terze parti
  • CDN dominio scaduto
  • web security
  • compliance PCI DSS

Nel mondo della web security esiste un rischio spesso sottovalutato che nasce da una semplice dimenticanza: un dominio CDN dismesso scade, viene ri-registrato da terzi e migliaia di siti continuano a richiamarlo tramite riferimenti hard coded in pagine, documentazione e repository. Chi controlla quel dominio può impostare wildcard DNS e far risolvere qualsiasi hostname sotto di esso verso infrastrutture proprie.

Leggi tutto …
Cybersecurity 2026: l’AI agentica trasforma attacchi e difese in una guerra automatizzata globale
Featured

Cybersecurity 2026: l’AI agentica trasforma attacchi e difese in una guerra automatizzata globale

news 20 Settembre 2026 Visite: 105
  • cybercrime
  • deepfake
  • intelligenza artificiale
  • threatintelligence
  • Zero Trust
  • socspecialist
  • cybersecurity 2026

Nel 2026 la cybersecurity non è più solo un insieme di controlli difensivi, ma diventa un vero ambiente operativo per qualsiasi azienda moderna. La trasformazione è guidata dall’intelligenza artificiale e dalla crescente automazione delle minacce.

Leggi tutto …
  1. Supply Chain npm in Fiamme: token OAuth rubato e 170 repository GitHub privati copiati senza tracce
  2. RatHat su Android: ADB wireless aggira la disinstallazione e ti controlla lo smartphone
  3. Zero-Day Chrome-Windows contro ONG: spear phishing UTA0560 installa GRIMWEDGE e ruba accessi con exploit a catena
  4. Operazione RapidRust di APT36: GitHub usato come C2 per nuovi malware Rust contro India e Afghanistan

Pagina 2 di 247

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 1
  • 2
  • 3
  • 4
  • 5

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti