CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
SparkCat: La Nuova Minaccia che Ruba Criptovalute su App Store e Google Play!
Featured

SparkCat: La Nuova Minaccia che Ruba Criptovalute su App Store e Google Play!

news 08 Febbraio 2025 Visite: 4139
  • apple
  • criptovaluta
  • Malware
  • OCR
  • sicurezza informatica

Il malware SparkCat rappresenta una nuova minaccia nel panorama della sicurezza informatica, sfruttando avanzate funzionalità di riconoscimento ottico dei caratteri (OCR) per rubare le frasi di recupero dei portafogli di criptovaluta delle vittime. Questa campagna malevola si è diffusa attraverso app fasulle disponibili sia sull'App Store di Apple che su Google Play Store, mettendo a rischio i dati sensibili degli utenti.

Leggi tutto …
Cyber Tempesta su macOS: Malware Innovativi Sfuggono alle Difese Avanzate nel 2024
Featured

Cyber Tempesta su macOS: Malware Innovativi Sfuggono alle Difese Avanzate nel 2024

news 08 Febbraio 2025 Visite: 4071
  • infostealers
  • Malware
  • ransomware
  • sicurezza informatica
  • sicurezza macOS

Nel 2024, il panorama delle minacce informatiche per macOS si è arricchito di nuove tipologie di malware, nonostante le difese sempre più sofisticate dei sistemi operativi. In questo contesto, uno dei malware più noti è stato "CloudChat", un infostealer progettato per rubare portafogli di criptovalute e altre informazioni sensibili, utilizzando tecniche di esfiltrazione come l'impiego di Telegram e FTP.

Leggi tutto …
Falsi Siti Chrome: ValleyRAT Minaccia le Aziende Cinesi con Attacchi Mirati e Malware Pericolosi
Featured

Falsi Siti Chrome: ValleyRAT Minaccia le Aziende Cinesi con Attacchi Mirati e Malware Pericolosi

news 07 Febbraio 2025 Visite: 4272
  • cyber
  • cybersecurity
  • DLL hijacking
  • Google Chrome
  • Malware
  • ValleyRAT

Recentemente, sono stati scoperti siti web falsi che promuovono Google Chrome distribuiscono installatori dannosi per un trojan di accesso remoto noto come ValleyRAT. Questo malware, identificato per la prima volta nel 2023, è attribuito a un attore di minacce tracciato come Silver Fox.

Leggi tutto …
Cybercriminali in Crisi: Riscatti Ransomware in Calo Nonostante l'Aumento degli Attacchi!
Featured

Cybercriminali in Crisi: Riscatti Ransomware in Calo Nonostante l'Aumento degli Attacchi!

news 07 Febbraio 2025 Visite: 4159
  • attacchi
  • cybercriminalità
  • pagamenti
  • Penetration testing
  • ransomware
  • Vulnerabilità

Nel 2024, gli attacchi ransomware hanno fruttato complessivamente 813,5 milioni di dollari ai gruppi di cybercriminali, segnando un calo rispetto agli 1,25 miliardi di dollari registrati nel 2023. Secondo quanto riportato dalla società di intelligence blockchain Chainalysis, la somma totale estorta nella prima metà del 2024 è stata di 459,8 milioni di dollari, con un'attività di pagamento che ha subito una flessione di circa il 3,94% dopo luglio 2024.

Leggi tutto …
Kimsuky: Attacchi di Phishing dalla Corea del Nord Minacciano la Sicurezza Globale con Malware Innovativi
Featured

Kimsuky: Attacchi di Phishing dalla Corea del Nord Minacciano la Sicurezza Globale con Malware Innovativi

news 07 Febbraio 2025 Visite: 4294
  • Corea del Nord
  • cybersecurity
  • Kimsuky
  • Malware
  • spear-phishingOceanLotus

Il gruppo di hacking noto come Kimsuky, legato alla Corea del Nord, è stato recentemente osservato mentre conduceva attacchi di spear-phishing per distribuire un malware noto come forceCopy. Questo attacco è stato documentato dal AhnLab Security Intelligence Center (ASEC).

Leggi tutto …
Phishing e AsyncRAT: La Nuova Minaccia Invisibile che Sfrutta Servizi Legittimi per Colpire le Aziende
Featured

Phishing e AsyncRAT: La Nuova Minaccia Invisibile che Sfrutta Servizi Legittimi per Colpire le Aziende

news 06 Febbraio 2025 Visite: 4442
  • AsyncRAT
  • cybersecurity
  • Malware
  • Phishing
  • TryCloudflare

Una recente campagna di malware ha portato alla ribalta un trojan di accesso remoto noto come AsyncRAT, utilizzando payload in Python e tunnel TryCloudflare per attacchi furtivi. AsyncRAT è un trojan che sfrutta il modello di programmazione asincrona per comunicare in modo efficiente e discreto, consentendo agli aggressori di controllare i sistemi infetti, esfiltrare dati ed eseguire comandi senza essere rilevati.

Leggi tutto …
Silent Lynx: Attacchi Cibernetici Svelano Minaccia Silenziosa in Asia Centrale
Featured

Silent Lynx: Attacchi Cibernetici Svelano Minaccia Silenziosa in Asia Centrale

news 06 Febbraio 2025 Visite: 4025
  • attacchi informatici
  • cybersecurity
  • Golang
  • PowerShell
  • Silent Lynx

Nel campo della cybersecurity, emergono costantemente nuove minacce e attacchi sofisticati, come dimostrato dal recente caso del gruppo Silent Lynx. Questo gruppo di hacker, non documentato fino a poco tempo fa, ha preso di mira diversi enti in Kirghizistan e Turkmenistan.

Leggi tutto …
Lazarus in Azione: Attacco Hacker su LinkedIn Minaccia Criptovalute e Settore Viaggi
Featured

Lazarus in Azione: Attacco Hacker su LinkedIn Minaccia Criptovalute e Settore Viaggi

news 06 Febbraio 2025 Visite: 4449
  • criptovalute
  • cyber
  • JavaScript Stealer
  • Lazarus Group
  • linkedin
  • Malware

La campagna di hacking del gruppo Lazarus, associata alla Corea del Nord, ha recentemente preso di mira i settori delle criptovalute e dei viaggi tramite falsi annunci di lavoro su LinkedIn. Questo attacco mira a distribuire un malware capace di infettare sistemi operativi Windows, macOS e Linux.

Leggi tutto …
Attacco alla Supply Chain Go: Il Typosquatting che Minaccia la Sicurezza Globale dei Moduli!
Featured

Attacco alla Supply Chain Go: Il Typosquatting che Minaccia la Sicurezza Globale dei Moduli!

news 05 Febbraio 2025 Visite: 4145
  • cyber
  • Go Module Mirror
  • pacchetto malevolo
  • sicurezza informatica
  • supply chain attack
  • typosquatting

Nel mondo della sicurezza informatica, è stata scoperta una nuova minaccia nel sistema di pacchetti Go, che sfrutta il caching del modulo mirror per mantenere un accesso remoto persistente su sistemi infetti. Questo attacco alla supply chain prende di mira l'ecosistema Go attraverso un pacchetto dannoso che permette agli aggressori di ottenere accesso remoto ai sistemi compromessi.

Leggi tutto …
Cyber Spionaggio Russo: La Falla 7-Zip Minaccia la Sicurezza Ucraina!
Featured

Cyber Spionaggio Russo: La Falla 7-Zip Minaccia la Sicurezza Ucraina!

news 05 Febbraio 2025 Visite: 4310
  • 7-Zip
  • cybercriminalità
  • Penetration testing
  • Phishing
  • SmokeLoader
  • Vulnerabilità

La recente vulnerabilità di sicurezza scoperta nel software 7-Zip è stata sfruttata da gruppi di cybercriminali russi per distribuire il malware SmokeLoader. Questa falla, identificata con il codice CVE-2025-0411 e un punteggio CVSS di 7.0, consente agli aggressori remoti di bypassare le protezioni Mark-of-the-Web (MotW) e di eseguire codice arbitrario nel contesto dell'utente corrente.

Leggi tutto …
  1. Ingegneria Sociale Ferret: Nordcoreani Usano Falsi Colloqui per Attacchi Malware su macOS
  2. Coyote: La Nuova Minaccia Bancaria che Sta Devastando il Brasile
  3. Protezione PyPI: Nuove Funzionalità di Archiviazione e Quarantena per una Supply Chain più Sicura
  4. DeepSeek Bandito: L'Italia dice no all'IA cinese tra timori di sicurezza e attacchi cibernetici crescenti!

Pagina 104 di 195

  • 99
  • 100
  • 101
  • 102
  • 103
  • 104
  • 105
  • 106
  • 107
  • 108
  • 102
  • 103
  • 104
  • 105
  • 106

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo