CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
CosmicBeetle Scatena Terrore Globale: Nuovo Ransomware ScRansom Minaccia le PMI di Quattro Continenti
Featured

CosmicBeetle Scatena Terrore Globale: Nuovo Ransomware ScRansom Minaccia le PMI di Quattro Continenti

news 11 Settembre 2024 Visite: 4887
  • CosmicBeetle
  • cyber
  • cybersecurity
  • Penetration testing
  • RansomHub
  • ransomware
  • ScRansom

CosmicBeetle ha recentemente lanciato un nuovo ransomware personalizzato chiamato ScRansom, mirato a piccole e medie imprese (PMI) in Europa, Asia, Africa e Sud America. Questa nuova minaccia è stata sviluppata in collaborazione con RansomHub.

Leggi tutto …
Attacco Devastante in Colombia: Blind Eagle Colpisce il Settore Assicurativo con il Terribile Quasar RAT
Featured

Attacco Devastante in Colombia: Blind Eagle Colpisce il Settore Assicurativo con il Terribile Quasar RAT

news 10 Settembre 2024 Visite: 4997
  • Blind Eagle
  • colombia
  • cyber
  • Malware
  • Penetration testing
  • Phishing
  • Quasar RAT

Il settore delle assicurazioni in Colombia è stato recentemente preso di mira da un gruppo di cybercriminali noto come Blind Eagle, con l'obiettivo di distribuire una versione personalizzata di un noto trojan di accesso remoto (RAT) chiamato Quasar RAT. Questo attacco, attivo dal giugno 2024, inizia con email di phishing che fingono di provenire dall'autorità fiscale colombiana, secondo quanto riportato da un ricercatore di Zscaler ThreatLabz, Gaetano Pellegrino.

Leggi tutto …
Spionaggio Cibernetico con Visual Studio Code: Mustang Panda Colpisce Ancora nel Sud-Est Asiatico
Featured

Spionaggio Cibernetico con Visual Studio Code: Mustang Panda Colpisce Ancora nel Sud-Est Asiatico

news 10 Settembre 2024 Visite: 5359
  • cyber
  • Malware
  • Mustang Panda
  • news
  • Penetration testing
  • reverse shell
  • spionaggio informatico
  • Visual Studio Code

Recentemente, il gruppo di minaccia persistente avanzata (APT) noto come Mustang Panda è stato osservato mentre sfruttava il software Visual Studio Code per operazioni di spionaggio informatico mirate a enti governativi nel Sud-Est asiatico. Questo gruppo, legato alla Cina, ha utilizzato la funzione di reverse shell incorporata in Visual Studio Code per penetrare nelle reti bersaglio.

Leggi tutto …
Mega Hack NationalPublicData.com: Milioni di Americani a Rischio Frode!
Featured

Mega Hack NationalPublicData.com: Milioni di Americani a Rischio Frode!

news 09 Settembre 2024 Visite: 5297
  • attacco hacker
  • dati sensibili
  • frodi
  • NationalPublicData.com
  • news
  • Penetration testing
  • Salvatore Verini

Il recente hack di NationalPublicData.com ha esposto dati sensibili di milioni di cittadini americani, sollevando gravi preoccupazioni sulla sicurezza dei dati personali. La fuga di informazioni include nomi, indirizzi, numeri di telefono e numeri di previdenza sociale (SSN), rendendo potenzialmente vulnerabili le vittime a frodi e furti di identità.

Leggi tutto …
Boom dei Servizi vCISO: La Rivoluzione della Cybersecurity per il 2025
Featured

Boom dei Servizi vCISO: La Rivoluzione della Cybersecurity per il 2025

news 09 Settembre 2024 Visite: 5684
  • conformità
  • MSP
  • MSSP
  • Penetration testing
  • sicurezza in rete
  • vCISO

Il Rapporto sullo Stato del vCISO 2024 continua la tradizione di Cynomi nell'esaminare la crescente popolarità dei servizi di virtual Chief Information Security Officer (vCISO). Secondo un'indagine indipendente, la domanda per questi servizi è in aumento, con benefici per sia i fornitori sia i clienti.

Leggi tutto …
**Attacco Hacker Nordcoreano: Nuova Falsa App di Videoconferenza Mira ai Cercatori di Lavoro**
Featured

**Attacco Hacker Nordcoreano: Nuova Falsa App di Videoconferenza Mira ai Cercatori di Lavoro**

news 09 Settembre 2024 Visite: 5256
  • BeaverTail
  • cyber
  • FreeConference
  • hacker nordcoreani
  • Lazarus Group
  • Malware

Gli hacker nordcoreani stanno prendendo di mira i cercatori di lavoro con una falsa applicazione di videoconferenza chiamata FreeConference. Secondo quanto rilevato dalla società di sicurezza informatica Group-IB a metà agosto 2024, questi attori malevoli hanno sfruttato una falsa applicazione di videoconferenza per Windows, che si spaccia per FreeConference.com, per installare malware sui sistemi dei sviluppatori.

Leggi tutto …
Volt Typhoon colpisce ancora: Zero-Day manda in tilt le infrastrutture USA
Featured

Volt Typhoon colpisce ancora: Zero-Day manda in tilt le infrastrutture USA

news 09 Settembre 2024 Visite: 5174
  • attacchi zero-day
  • cyber
  • cyber-spionaggio cinese
  • Penetration testing
  • Versa Director
  • Volt Typhoon
  • vulnerabilità CVE-2024-39717

Gli attacchi informatici di tipo zero-day stanno mettendo in crisi numerose infrastrutture critiche negli Stati Uniti, e l'ultimo bersaglio è il software Versa Director. Questo prodotto, utilizzato da numerosi fornitori di servizi Internet (ISP) e fornitori di servizi gestiti (MSP), è stato violato da un gruppo di cyber-spionaggio cinese noto come Volt Typhoon.

Leggi tutto …
Phishing Avanzato: Attacchi AitM Bypassano l'Autenticazione a Più Fattori
Featured

Phishing Avanzato: Attacchi AitM Bypassano l'Autenticazione a Più Fattori

news 09 Settembre 2024 Visite: 6178
  • AitM
  • browser security
  • credenziali
  • Penetration testing
  • Phishing
  • sicurezza in rete

Gli attacchi di phishing intermediario (AitM) stanno diventando sempre più sofisticati, sfruttando nuovi toolkit di phishing per aggirare i controlli di sicurezza tradizionali come l'autenticazione a più fattori (MFA) e il rilevamento e la risposta agli endpoint (EDR). Questi attacchi non solo rubano le credenziali degli utenti, ma anche le sessioni attive, permettendo agli attaccanti di bypassare le misure di sicurezza esistenti.

Leggi tutto …
Ingegneria Sociale su LinkedIn: Hacker Nordcoreani Puntano ai Sviluppatori con Finte Offerte di Lavoro
Featured

Ingegneria Sociale su LinkedIn: Hacker Nordcoreani Puntano ai Sviluppatori con Finte Offerte di Lavoro

news 09 Settembre 2024 Visite: 4991
  • Corea del Nord
  • criptovalute
  • cyber
  • ingegneria sociale
  • linkedin
  • Malware

Gli attori di minacce affiliati alla Corea del Nord hanno trovato un nuovo modo per colpire i sviluppatori tramite LinkedIn, utilizzando falsi annunci di lavoro come esca. Secondo un recente rapporto di Mandiant, società di proprietà di Google, questi attacchi iniziano spesso con test di codifica, che fungono da vettore di infezione iniziale.

Leggi tutto …
MacroPack Sotto Accusa: L'Inquietante Evoluzione del Malware Globale
Featured

MacroPack Sotto Accusa: L'Inquietante Evoluzione del Malware Globale

news 09 Settembre 2024 Visite: 5314
  • Cisco Talos
  • cyber
  • MacroPack
  • Malware
  • red teaming
  • Trojan di accesso remoto

Secondo recenti scoperte di Cisco Talos, attori malevoli stanno utilizzando un tool progettato per esercizi di red teaming al fine di distribuire malware. Questo strumento, noto come MacroPack, è un framework di generazione di payload utilizzato per creare documenti Office, script Visual Basic, scorciatoie di Windows e altri formati per test di penetrazione e valutazioni di ingegneria sociale.

Leggi tutto …
  1. GeoServer sotto Attacco: Vulnerabilità Critica Sfruttata per Diffondere Malware e Miner di Criptovalute
  2. Inganno SEO e Malware: Finto GlobalProtect Infetta Utenti con WikiLoader
  3. Attacco Hacker Tropic Trooper: Colpiti Studi sui Diritti Umani in Medio Oriente e Malesia
  4. Earth Lusca colpisce ancora: Scoperto il malware KTLVdoor che minaccia aziende globali

Pagina 147 di 195

  • 142
  • 143
  • 144
  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • 145
  • 146
  • 147
  • 148
  • 149

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo