Iscriviti al webinar gratuito del 26 Maggio per diventare SOC Specialist! Scopri di più
Featured
Recentemente, un cittadino brasiliano è stato accusato negli Stati Uniti per aver minacciato di rilasciare dati rubati da una rete aziendale nel marzo 2020. Junior Barros De Oliveira, 29 anni, originario di Curitiba, è stato incriminato con quattro capi di imputazione per minacce estorsive relative a informazioni ottenute da computer protetti e quattro capi di imputazione per comunicazioni minacciose.
Featured
Un recente attacco ha preso di mira estensioni del browser Chrome, portando alla compromissione di almeno 35 estensioni e mettendo a rischio oltre 2,6 milioni di utenti. Gli attaccanti hanno sfruttato una campagna di phishing per ottenere accesso agli account dei publisher delle estensioni sul Chrome Web Store, consentendo l'inserimento di codice malevolo.
Featured
Il Dipartimento di Giustizia degli Stati Uniti ha emesso una regola finale in esecuzione dell'Ordine Esecutivo 14117, che impedisce il trasferimento massiccio di dati personali dei cittadini verso paesi di interesse come Cina (inclusi Hong Kong e Macao), Cuba, Iran, Corea del Nord, Russia e Venezuela. Questa regola rappresenta un passo fondamentale per affrontare la minaccia alla sicurezza nazionale derivante dallo sfruttamento dei dati personali degli americani da parte degli avversari.
Featured
La recente scoperta di una vulnerabilità critica nel software di scansione open-source Nuclei di ProjectDiscovery ha destato l'attenzione nel mondo della sicurezza informatica. Questa vulnerabilità, identificata come CVE-2024-43405, permette potenzialmente agli aggressori di bypassare i controlli di firma e eseguire codice malevolo.
Featured
Il Dipartimento del Tesoro degli Stati Uniti ha recentemente emanato sanzioni contro una società di sicurezza informatica con sede a Pechino, nota come Integrity Technology Group, Incorporated. Questa mossa è stata motivata dall'accusa che la società abbia orchestrato diversi attacchi informatici contro vittime statunitensi.
Featured
Recentemente, i ricercatori nel campo della sicurezza informatica hanno individuato un nuovo malware denominato PLAYFULGHOST. Questo malware è dotato di una serie di funzionalità avanzate per la raccolta di informazioni, tra cui la registrazione delle sequenze di tasti, la cattura dello schermo, la registrazione audio e la possibilità di eseguire comandi da remoto e trasferire file.
Featured
Il recente rilascio di un exploit proof-of-concept, denominato LDAPNightmare, ha messo in evidenza una grave vulnerabilità nei server Windows. Questa vulnerabilità, identificata come CVE-2024-49113, è legata al protocollo Lightweight Directory Access Protocol (LDAP) di Windows e potrebbe causare un'interruzione del servizio o DoS (Denial-of-Service) nei server non aggiornati.
Featured
Negli ultimi anni, l'intelligenza artificiale ha guadagnato una popolarità esponenziale, portando con sé una nuova classe di minacce alla sicurezza informatica conosciute come "prompt injection". Questa tecnica sfrutta modelli di apprendimento automatico per ignorare il loro comportamento programmato, manipolandoli attraverso input specifici.
Featured
Nel panorama in continua evoluzione della cybersecurity, l'importanza di investire in questo settore non è mai stata così evidente. Secondo le previsioni di Cybersecurity Ventures, i costi legati al cybercrime raggiungeranno i 10,5 trilioni di dollari all'anno entro il 2025.
Featured
Il recente collasso del servizio di phishing-as-a-service (PhaaS) noto come Rockstar2FA ha provocato un incremento nell'attività di un altro servizio emergente chiamato FlowerStorm. Secondo quanto riportato, il gruppo responsabile di Rockstar2FA ha subito un parziale collasso della propria infrastruttura, con le pagine associate al servizio che non sono più accessibili.
- Esplosiva Scoperta di Vulnerabilità: Airflow su Azure a Rischio per Attacchi Cibernetici!
- Allarme npm: Trojan nascosto nei pacchetti Ethereum! Fake stars su GitHub ingannano gli utenti!
- Operazioni Cyber 2024: Vittorie Globali Contro il Crimine Informatico grazie a Collaborazioni Internazionali e Tecnologie Avanzate
- Sanzioni USA contro Iran e Russia: La battaglia per l'integrità delle elezioni presidenziali 2024 è iniziata!