CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Attacco RomCom: SingleCamper minaccia le agenzie governative ucraine!
Featured

Attacco RomCom: SingleCamper minaccia le agenzie governative ucraine!

news 23 Ottobre 2024 Visite: 5200
  • cyber
  • cyber attacchi
  • Malware
  • Penetration testing
  • RomCom
  • SingleCamper
  • Ucraina

Nel contesto delle crescenti tensioni geopolitiche, la sicurezza informatica è diventata un campo di battaglia strategico. Un esempio recente è rappresentato dagli attacchi informatici condotti dal gruppo russo noto come RomCom, che ha preso di mira le agenzie governative ucraine e alcune entità polacche.

Leggi tutto …
Vulnerabilità ScienceLogic SL1: Allerta Zero-Day e Minacce Globali in Crescita
Featured

Vulnerabilità ScienceLogic SL1: Allerta Zero-Day e Minacce Globali in Crescita

news 23 Ottobre 2024 Visite: 4653
  • CISA
  • cybersecurity
  • Penetration testing
  • ScienceLogic SL1
  • Vulnerabilità
  • zero-day

La Cybersecurity and Infrastructure Security Agency degli Stati Uniti (CISA) ha recentemente aggiunto una vulnerabilità critica che coinvolge ScienceLogic SL1 al suo catalogo di Vulnerabilità Conosciute e Sfruttate (KEV), in seguito a segnalazioni di sfruttamento attivo come zero-day. La vulnerabilità, identificata come CVE-2024-9537 con un punteggio CVSS v4 di 9.3, riguarda un componente di terze parti non specificato che potrebbe consentire l'esecuzione remota di codice.

Leggi tutto …
Cybertempesta USA-Cina: Realtà o Fantasia?
Featured

Cybertempesta USA-Cina: Realtà o Fantasia?

news 22 Ottobre 2024 Visite: 4936
  • attacchi informatici
  • cyber
  • cybersecurity
  • passkey
  • sicurezza macOS
  • Vulnerabilità

Nel mondo della cybersecurity, la settimana dal 14 al 20 ottobre si è rivelata particolarmente movimentata, con diverse minacce emergenti e importanti aggiornamenti. Un elemento di rilievo è la controversia tra Stati Uniti e Cina riguardante il cosiddetto Volt Typhoon.

Leggi tutto …
APT41 Attacca: Minaccia Globale al Gioco d'Azzardo e Gaming
Featured

APT41 Attacca: Minaccia Globale al Gioco d'Azzardo e Gaming

news 22 Ottobre 2024 Visite: 4991
  • APT41
  • cyber
  • cyber attacco
  • gioco d'azzardo
  • Malware
  • sicurezza informatica

Il gruppo di hacker statali cinesi APT41, noto anche come Brass Typhoon, Earth Baku, Wicked Panda o Winnti, ha recentemente colpito il settore del gioco d'azzardo e del gaming con un complesso attacco informatico mirato al guadagno finanziario. Durante un periodo di almeno sei mesi, questi attori malevoli hanno raccolto informazioni preziose dalle aziende bersagliate, tra cui configurazioni di rete, password degli utenti e segreti del processo LSASS.

Leggi tutto …
Falsi CAPTCHA in Azione: La Nuova Frontiera del Phishing Minaccia la Tua Sicurezza Online
Featured

Falsi CAPTCHA in Azione: La Nuova Frontiera del Phishing Minaccia la Tua Sicurezza Online

news 21 Ottobre 2024 Visite: 5381
  • Any.Run
  • CAPTCHA
  • cyber
  • Phishing
  • protezione dati
  • sicurezza informatica

Il mondo della sicurezza informatica è in continua evoluzione e la protezione dei dati personali e aziendali è diventata una priorità assoluta. Recentemente, una nuova minaccia è stata scoperta da Any.Run, un noto servizio di analisi malware, che ha individuato un attacco di phishing particolarmente astuto.

Leggi tutto …
Cyber Allerta UK: Catene di Fornitura Sotto Attacco Crescente
Featured

Cyber Allerta UK: Catene di Fornitura Sotto Attacco Crescente

news 21 Ottobre 2024 Visite: 5134
  • attacchi informatici
  • catena di fornitura
  • cyber
  • cybersecurity
  • ISO 27001
  • sicurezza dati

Negli ultimi anni, gli attacchi informatici alla catena di fornitura hanno guadagnato una preoccupante attenzione, con incidenti di alto profilo che hanno messo in luce le vulnerabilità esistenti all'interno delle reti di fornitori e partner di cui le aziende si affidano. Le organizzazioni spesso hanno una visibilità e un controllo limitati sulla loro rete estesa, rendendo difficile garantire la sicurezza dei dati e dei sistemi al di là della loro portata immediata.

Leggi tutto …
Roundcube Sotto Attacco: Hacker Rubano Credenziali con un'Email Invisibile
Featured

Roundcube Sotto Attacco: Hacker Rubano Credenziali con un'Email Invisibile

news 21 Ottobre 2024 Visite: 5481
  • Penetration testing
  • Phishing
  • Roundcube
  • sicurezza informatica
  • Vulnerabilità
  • XSS

Recenti attività malevole hanno evidenziato una vulnerabilità nella piattaforma di webmail open-source Roundcube, sfruttata da hacker per rubare credenziali di accesso attraverso un attacco di phishing. Positive Technologies, una società di cybersecurity russa, ha scoperto che un'email inviata a un'organizzazione governativa in un paese della Comunità degli Stati Indipendenti (CIS) celava un attacco sofisticato.

Leggi tutto …
Attacco di SideWinder: StealerBot minaccia le infrastrutture globali
Featured

Attacco di SideWinder: StealerBot minaccia le infrastrutture globali

news 18 Ottobre 2024 Visite: 4816
  • apt
  • attacchi
  • cyber sicurezza
  • Penetration testing
  • SideWinder
  • StealerBot

SideWinder APT ha lanciato una serie di attacchi sofisticati contro entità di alto profilo e infrastrutture strategiche in Medio Oriente e Africa, mostrando una capacità di attacco che va oltre la percezione di un gruppo con abilità modeste. Questo gruppo, noto anche come APT-C-17 e con altri soprannomi come Baby Elephant e Razor Tiger, ha concentrato i suoi attacchi su vari settori, tra cui enti governativi e militari, aziende di logistica, infrastrutture e telecomunicazioni, istituzioni finanziarie, università e compagnie di commercio del petrolio.

Leggi tutto …
Cicada3301: L'Inarrestabile Minaccia Ransomware Che Sfiducia la Sicurezza Globale
Featured

Cicada3301: L'Inarrestabile Minaccia Ransomware Che Sfiducia la Sicurezza Globale

news 18 Ottobre 2024 Visite: 4995
  • affiliazione
  • Cicada3301
  • criptazione
  • cyber
  • cybersecurity
  • ransomware

Nel mondo in rapida evoluzione della cybersecurity, il gruppo di ransomware Cicada3301 sta emergendo come una minaccia significativa. Secondo i recenti studi, la Cicada3301 opera come un servizio di Ransomware-as-a-Service (RaaS), offrendo un programma di affiliazione che attira pentester e broker di accesso.

Leggi tutto …
Arrestati i Fratelli della Botnet Godzilla: Anonymous Sudan Sotto Scacco Globale!
Featured

Arrestati i Fratelli della Botnet Godzilla: Anonymous Sudan Sotto Scacco Globale!

news 18 Ottobre 2024 Visite: 5057
  • anonymoussudan
  • botnet
  • cyber
  • cybercrime
  • ddosattacks
  • lawenforcement
  • Penetration testing

Nel panorama sempre più complesso della cybersecurity, l'arresto di due fratelli sudanesi rappresenta un caso emblematico delle sfide che le forze dell'ordine devono affrontare nel combattere il crimine informatico globale. Ahmed Salah Yousif Omer e Alaa Salah Yusuuf Omer sono stati accusati di aver gestito una botnet di attacchi DDoS (Distributed Denial-of-Service) per conto di Anonymous Sudan, un gruppo che si è distinto per la sua capacità di eseguire attacchi su larga scala contro infrastrutture critiche.

Leggi tutto …
  1. Operazione Toast: Cybercriminali Nordcoreani Sfruttano Zero-Day per Diffondere RokRAT
  2. Astaroth Ritorna: Minaccia Bancaria Smascherata in Brasile
  3. EDRSilencer: L'Arma Segreta degli Hacker per Sconfiggere i Sistemi di Sicurezza
  4. DarkVision RAT: Il Malware Economico che Minaccia la Sicurezza Globale

Pagina 135 di 195

  • 130
  • 131
  • 132
  • 133
  • 134
  • 135
  • 136
  • 137
  • 138
  • 139
  • 133
  • 134
  • 135
  • 136
  • 137

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo