CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Cyber Minaccia Storm-0501: Settori Cruciali USA nel Mirino Ransomware
Featured

Cyber Minaccia Storm-0501: Settori Cruciali USA nel Mirino Ransomware

news 30 Settembre 2024 Visite: 5252
  • cloud ibrido
  • credenziali compromesse
  • cyber
  • microsoft
  • news
  • Penetration testing
  • ransomware
  • Storm-0501

Microsoft ha identificato un nuovo attore di minaccia, noto come Storm-0501, che sta prendendo di mira settori cruciali negli Stati Uniti come il governo, la produzione, il trasporto e le forze dell'ordine attraverso attacchi ransomware. Questo gruppo di cybercriminali, attivo dal 2021, utilizza strumenti di uso comune e open-source per compromettere gli ambienti cloud ibridi, muovendosi lateralmente dalle infrastrutture locali a quelle cloud, portando a furti di dati, credenziali, manipolazioni e accessi persistenti tramite backdoor, culminando nella distribuzione di ransomware.

Leggi tutto …
HTML Smuggling all'Attacco: Nuova Minaccia Informatiche per gli Utenti di Lingua Russa
Featured

HTML Smuggling all'Attacco: Nuova Minaccia Informatiche per gli Utenti di Lingua Russa

news 30 Settembre 2024 Visite: 5242
  • cyber
  • DCRat
  • GenAI
  • HTML smuggling
  • Malware
  • Penetration testing
  • Phishing

Una nuova campagna di HTML smuggling sta prendendo di mira utenti di lingua russa, distribuendo un trojan comune noto come DCRat (conosciuto anche come DarkCrystal RAT). Questa tecnica rappresenta una novità nella distribuzione del malware, che in precedenza avveniva tramite siti web compromessi o falsi, email di phishing con allegati PDF o documenti di Microsoft Excel con macro.

Leggi tutto …
Test di Penetrazione: La Chiave per la Sicurezza Informatica Aziendale
Featured

Test di Penetrazione: La Chiave per la Sicurezza Informatica Aziendale

news 30 Settembre 2024 Visite: 5621
  • cyber
  • metodologie di test
  • Penetration testing
  • preparazione pentesting
  • sicurezza informatica
  • Vulnerabilità

La pianificazione e la preparazione per un penetration test sono fondamentali per rafforzare la sicurezza informatica di un'organizzazione. Con l'aumento delle tecniche di intrusione interattive, sempre più sofisticate e mirate, è cruciale adottare un approccio proattivo per identificare e mitigare le vulnerabilità prima che possano essere sfruttate.

Leggi tutto …
Truffe Funerarie su Facebook: Come i Truffatori Rubano le Tue Informazioni Finanziarie
Featured

Truffe Funerarie su Facebook: Come i Truffatori Rubano le Tue Informazioni Finanziarie

news 30 Settembre 2024 Visite: 5092
  • apkdownloadweb
  • cyber
  • furto di carte di credito
  • news
  • Penetration testing
  • sicurezza online
  • streaming funerali
  • truffe su Facebook

In un'epoca digitale dove la sicurezza online è cruciale, i truffatori hanno trovato un nuovo modo per sfruttare le emozioni umane attraverso i gruppi di streaming di funerali su Facebook. Questi gruppi promettono di trasmettere in diretta i servizi funebri, ma in realtà mirano a rubare le informazioni delle carte di credito dei partecipanti.

Leggi tutto …
Iraniani Accusati di Hacking: Minaccia alla Democrazia USA!
Featured

Iraniani Accusati di Hacking: Minaccia alla Democrazia USA!

news 30 Settembre 2024 Visite: 4950
  • crimini informatici
  • cyber
  • hack-and-leak
  • interferenza elettorale
  • IRGC
  • Penetration testing
  • spear-phishingOceanLotus

Gli Stati Uniti hanno recentemente svelato accuse penali contro tre cittadini iraniani, Masoud Jalili, Seyyed Ali Aghamiri e Yasar Balaghi, per la loro presunta partecipazione a interferenze elettorali e crimini informatici. Questi individui sarebbero impiegati presso il Corpo delle Guardie della Rivoluzione Islamica (IRGC) e accusati di aver preso di mira funzionari attuali e passati per rubare dati sensibili.

Leggi tutto …
Vulnerabilità Critica nei Sistemi NVIDIA: Rischio di Controllo Totale degli Host
Featured

Vulnerabilità Critica nei Sistemi NVIDIA: Rischio di Controllo Totale degli Host

news 30 Settembre 2024 Visite: 5445
  • accesso host
  • attaccanti
  • cyber
  • NVIDIA Container Toolkit
  • Penetration testing
  • sicurezza cloud
  • Vulnerabilità

Una vulnerabilità critica è stata recentemente scoperta nel NVIDIA Container Toolkit, che, se sfruttata con successo, potrebbe permettere agli attaccanti di ottenere pieno accesso all'host sottostante, superando i confini del container. La vulnerabilità, identificata come CVE-2024-0132, possiede un punteggio CVSS di 9.0 su 10.0, indicando il suo elevato livello di gravità.

Leggi tutto …
Phishing 2.0: Come Riconoscere i Nuovi Trucchi dei Cybercriminali!
Featured

Phishing 2.0: Come Riconoscere i Nuovi Trucchi dei Cybercriminali!

news 30 Settembre 2024 Visite: 5286
  • CAPTCHA
  • cyber
  • Penetration testing
  • Phishing
  • reindirizzamenti
  • sicurezza in rete
  • URL sospetti

I phishing attack stanno diventando sempre più sofisticati e difficili da rilevare, ma ci sono ancora segni distintivi che possono aiutarci a identificarli prima che sia troppo tardi. Vediamo insieme i principali indicatori utilizzati dagli esperti di sicurezza per riconoscere i link di phishing.

Leggi tutto …
Hacker Russi nel Mirino: Le Sanzioni USA colpiscono Joker’s Stash e Cryptex
Featured

Hacker Russi nel Mirino: Le Sanzioni USA colpiscono Joker’s Stash e Cryptex

news 30 Settembre 2024 Visite: 5992
  • carte di pagamento rubate
  • Cryptex
  • cyber
  • hacker russi
  • Joker’s Stash
  • Penetration testing
  • riciclaggio di denaro

L'annuncio delle sanzioni e delle incriminazioni da parte degli Stati Uniti contro due noti hacker russi segna un passo significativo nella lotta contro il crimine informatico. Fra gli individui incriminati spicca Timur Kamilevich Shakhmametov, presunto proprietario di Joker’s Stash, un negozio di cybercrimine ormai chiuso che ha venduto milioni di carte di pagamento rubate in alcuni dei più grandi data breach degli ultimi dieci anni.

Leggi tutto …
Windows 10 a Rischio: Critiche Vulnerabilità Riaperte dagli Aggiornamenti
Featured

Windows 10 a Rischio: Critiche Vulnerabilità Riaperte dagli Aggiornamenti

news 30 Settembre 2024 Visite: 5997
  • aggiornamenti di sicurezza
  • microsoft
  • sicurezza in rete
  • Vulnerabilità
  • windows

Microsoft ha rilasciato aggiornamenti per correggere almeno 79 vulnerabilità di sicurezza nei suoi sistemi operativi Windows e software correlati. Tra queste vulnerabilità, alcune sono già state individuate in attacchi attivi.

Leggi tutto …
Allarme Phishing su GitHub: Finta Verifica Umana Ruba Password!
Featured

Allarme Phishing su GitHub: Finta Verifica Umana Ruba Password!

news 26 Settembre 2024 Visite: 5340
  • github
  • Lumma Stealer
  • Malware
  • Phishing
  • PowerShell

Questa settimana, numerosi utenti di GitHub hanno ricevuto un'email di phishing innovativa che avvertiva di gravi falle di sicurezza nel loro codice. Coloro che hanno cliccato sul link per maggiori dettagli sono stati invitati a distinguersi dai bot premendo una combinazione di tasti che induce Microsoft Windows a scaricare malware per il furto di password.

Leggi tutto …
  1. Operazione Kaerb: Europol Smantella Gigantesca Rete di Phishing e Crimine Organizzato
  2. Hacker Cinesi Infiltrano ISP USA: Scatta l'Allarme Sicurezza Nazionale
  3. SpAIware Sfrutta ChatGPT: Gli Hacker Minacciano la Tua Privacy
  4. Nuovo Strumento di Post-Exploitation Splinter: Minaccia in Crescita per la Cybersecurity

Pagina 142 di 195

  • 137
  • 138
  • 139
  • 140
  • 141
  • 142
  • 143
  • 144
  • 145
  • 146
  • 140
  • 141
  • 142
  • 143
  • 144

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo