CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
**APT-C-60 Colpisce Ancora: Scoperta Grave Vulnerabilità in WPS Office**
Featured

**APT-C-60 Colpisce Ancora: Scoperta Grave Vulnerabilità in WPS Office**

news 05 Settembre 2024 Visite: 7259
  • APT-C-60
  • cyber
  • cyber attacco
  • Penetration testing
  • SpyGlace
  • Vulnerabilità
  • WPS Office

Un recente attacco informatico ha messo in allerta la comunità della cybersecurity, con il gruppo APT-C-60 che ha sfruttato una vulnerabilità zero-day in Kingsoft WPS Office per distribuire il backdoor SpyGlace. Questa falla di sicurezza, identificata come CVE-2024-7262, è stata scoperta e corretta, ma non prima che venisse utilizzata per attacchi mirati contro utenti cinesi e dell'Asia orientale.

Leggi tutto …
Telecamere AVTECH compromesse: Inizia l'invasione dei botnet!
Featured

Telecamere AVTECH compromesse: Inizia l'invasione dei botnet!

news 05 Settembre 2024 Visite: 6134
  • AVTECH
  • botnet
  • cyber
  • Malware
  • Penetration testing
  • telecamere IP
  • Vulnerabilità

Una vulnerabilità di alta gravità, presente da anni nelle telecamere IP AVTECH, è stata recentemente sfruttata da attori malevoli per integrarli in una botnet. Questa vulnerabilità, identificata come CVE-2024-7029 con un punteggio CVSS di 8.7, è una falla di iniezione di comandi nella funzione di luminosità delle telecamere a circuito chiuso (CCTV) AVTECH che consente l'esecuzione di codice remoto (RCE).

Leggi tutto …
Cicada3301: Il Nuovo Ransomware Che Minaccia Windows e Linux!
Featured

Cicada3301: Il Nuovo Ransomware Che Minaccia Windows e Linux!

news 05 Settembre 2024 Visite: 6104
  • BlackCat
  • Cicada3301
  • cyber
  • cybersecurity
  • ransomware
  • Windows e Linux

Nel panorama attuale della sicurezza informatica, è emerso un nuovo ransomware basato su Rust, chiamato Cicada3301, che prende di mira sia i sistemi Windows che Linux. Questo ransomware presenta molte somiglianze con l'ormai defunta operazione BlackCat (nota anche come ALPHV).

Leggi tutto …
RansomHub Devasta Settori Critici: 210 Vittime e Crescita Esplosiva!
Featured

RansomHub Devasta Settori Critici: 210 Vittime e Crescita Esplosiva!

news 04 Settembre 2024 Visite: 6521
  • attacchi laterali
  • cyber
  • doppia estorsione
  • Penetration testing
  • RansomHub
  • ransomware
  • Vulnerabilità

Il gruppo ransomware RansomHub ha cifrato ed esfiltrato dati da almeno 210 vittime da febbraio 2024, secondo il governo degli Stati Uniti. Le vittime appartengono a vari settori, tra cui acqua e acque reflue, tecnologia dell'informazione, servizi governativi, sanità, servizi di emergenza, alimentazione e agricoltura, servizi finanziari, strutture commerciali, produzione critica, trasporti e infrastrutture di comunicazione.

Leggi tutto …
Attacco Qilin 2024: Rubate Credenziali da Chrome e Scatenato Ransomware
Featured

Attacco Qilin 2024: Rubate Credenziali da Chrome e Scatenato Ransomware

news 04 Settembre 2024 Visite: 6881
  • chrome
  • credenziali
  • cyber
  • Qilin
  • ransomware
  • vpn

L'attacco ransomware Qilin recentemente osservato è stato caratterizzato dal furto delle credenziali memorizzate nei browser Google Chrome su un insieme limitato di endpoint compromessi. L'uso della raccolta di credenziali in combinazione con un'infezione ransomware rappresenta una svolta insolita e potrebbe avere conseguenze a cascata, come sottolineato dalla società di sicurezza informatica Sophos in un rapporto di giovedì.

Leggi tutto …
Google Sheets sotto attacco: scoperto malware Voldemort che minaccia il mondo intero
Featured

Google Sheets sotto attacco: scoperto malware Voldemort che minaccia il mondo intero

news 04 Settembre 2024 Visite: 6327
  • cyber
  • CyberEspionage
  • GoogleSheets
  • Malware
  • Penetration testing
  • #Proofpoint
  • Voldemort

I ricercatori di cybersecurity hanno recentemente scoperto una campagna di malware innovativa che sfrutta Google Sheets come meccanismo di comando e controllo (C2). L'attività, rilevata da Proofpoint a partire dal 5 agosto 2024, impersona le autorità fiscali di vari governi in Europa, Asia e Stati Uniti, con l'obiettivo di colpire oltre 70 organizzazioni in tutto il mondo.

Leggi tutto …
GreenCharlie Sotto il Microscopio: Nuova Minaccia Iraniana Prende di Mira le Elezioni USA
Featured

GreenCharlie Sotto il Microscopio: Nuova Minaccia Iraniana Prende di Mira le Elezioni USA

news 04 Settembre 2024 Visite: 6065
  • attori minacciosi iraniani
  • cyber
  • GreenCharlie
  • infrastruttura di rete
  • Malware
  • Penetration testing
  • Phishing

I ricercatori di cybersecurity hanno scoperto una nuova infrastruttura di rete creata da attori minacciosi iraniani per supportare attività legate al recente targeting di campagne politiche negli Stati Uniti. Il gruppo Insikt di Recorded Future ha collegato questa infrastruttura a un gruppo di hacker noto come GreenCharlie, un gruppo di minacce cibernetiche connesso all'Iran che si sovrappone a gruppi come APT42, Charming Kitten, Damselfly, Mint Sandstorm (ex Phosphorus), TA453 e Yellow Garuda.

Leggi tutto …
Hack Safari e Chrome: Malware Ruba Dati da Dispositivi Mobili Non Aggiornati
Featured

Hack Safari e Chrome: Malware Ruba Dati da Dispositivi Mobili Non Aggiornati

news 04 Settembre 2024 Visite: 6234
  • chrome
  • cyber
  • cybersecurity
  • Malware
  • Safari
  • Vulnerabilità

I ricercatori di cybersecurity hanno recentemente identificato una serie di campagne di exploit attive che sfruttano vulnerabilità ora risolte nei browser Apple Safari e Google Chrome per infettare utenti mobili con malware sottrattore di informazioni. Queste campagne hanno utilizzato exploit n-day, per i quali erano già disponibili patch, ma che risultavano ancora efficaci contro dispositivi non aggiornati.

Leggi tutto …
Head Mare: Gli Hacktivisti che Sfruttano WinRAR per Colpire Russia e Bielorussia
Featured

Head Mare: Gli Hacktivisti che Sfruttano WinRAR per Colpire Russia e Bielorussia

news 04 Settembre 2024 Visite: 6162
  • attacchi informatici
  • CVE-2023-38831
  • cyber
  • Head Mare
  • Penetration testing
  • Phishing
  • vulnerabilità WinRAR

Un gruppo di hacktivisti noto come Head Mare è stato collegato a una serie di attacchi informatici mirati contro organizzazioni situate in Russia e Bielorussia. Secondo un'analisi di Kaspersky, i metodi utilizzati da questo gruppo sono all'avanguardia e includono l'uso della vulnerabilità CVE-2023-38831 di WinRAR, che consente l'esecuzione di codice arbitrario su un sistema tramite un archivio appositamente preparato.

Leggi tutto …
Rocinante: Trojan Bancario Infesta i Dispositivi Mobili in Brasile
Featured

Rocinante: Trojan Bancario Infesta i Dispositivi Mobili in Brasile

news 04 Settembre 2024 Visite: 5771
  • cyber
  • Cybercartel
  • malware Android
  • Penetration testing
  • Phishing
  • Rocinante
  • trojan bancario

Gli utenti di dispositivi mobili in Brasile sono al centro di una nuova campagna di malware che distribuisce un trojan bancario Android chiamato Rocinante. Questo trojan sfrutta il Servizio di Accessibilità per eseguire il keylogging e rubare informazioni personali sensibili (PII) dalle vittime utilizzando schermate di phishing che si spacciano per diverse banche.

Leggi tutto …
  1. BlackByte Sfrutta Nuova Falla VMware: Allarme per i Sistemi di Sicurezza Globale
  2. APT32 Colpisce Ancora: Cyber Spionaggio Pluriennale contro Attivisti dei Diritti Umani
  3. Attacco Hacker Iraniano: Ransomware in Aumento colpisce Stati Uniti e Medio Oriente
  4. Attacco Zero-Day a Google Chrome: Hacker Nordcoreani Distribuiscono Rootkit FudModule

Pagina 200 di 247

  • 195
  • 196
  • 197
  • 198
  • 199
  • 200
  • 201
  • 202
  • 203
  • 204
  • 198
  • 199
  • 200
  • 201
  • 202

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti