Iscriviti al webinar gratuito del 26 Maggio per diventare SOC Specialist! Scopri di più
CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Allarme Cybersecurity: Ondata di attacchi zero-day e malware colpisce firewall, cloud e Active Directory
Featured

Allarme Cybersecurity: Ondata di attacchi zero-day e malware colpisce firewall, cloud e Active Directory

news 30 Settembre 2025 Visite: 1930
  • aggiornamenti di sicurezza
  • attacchi
  • cybersecurity
  • Malware
  • Vulnerabilità

Il settore della cybersecurity è in costante fermento, con nuove minacce e vulnerabilità che emergono ogni settimana. Gli ultimi giorni hanno visto particolare attenzione verso le falle zero-day di Cisco ASA firewall, sfruttate attivamente da gruppi associati alla Cina.

Leggi tutto …
Allarme Cisco SNMP: Vulnerabilità critica mette a rischio reti aziendali – Aggiorna subito i tuoi dispositivi!
Featured

Allarme Cisco SNMP: Vulnerabilità critica mette a rischio reti aziendali – Aggiorna subito i tuoi dispositivi!

news 29 Settembre 2025 Visite: 2201
  • cisco
  • iOS
  • Penetration testing
  • security manager
  • snmp
  • Vulnerabilità

Cisco ha recentemente segnalato una vulnerabilità di sicurezza ad alta gravità che interessa IOS Software e IOS XE Software, due dei sistemi operativi di rete più diffusi nel panorama enterprise. La falla, identificata come CVE-2025-20352 con un punteggio CVSS di 7.7, è già stata sfruttata attivamente da cybercriminali, rendendo ancora più urgente un intervento immediato da parte degli amministratori di rete.

Leggi tutto …
BRICKSTORM: Cyber-spionaggio cinese silenzioso minaccia aziende USA con una backdoor invisibile e indetectable
Featured

BRICKSTORM: Cyber-spionaggio cinese silenzioso minaccia aziende USA con una backdoor invisibile e indetectable

news 29 Settembre 2025 Visite: 1878
  • brickstorm
  • cyber-spionaggio cinese
  • Malware
  • ORPCBackdoor
  • Penetration testing
  • UNC5221

Il gruppo di cyber spionaggio identificato come UNC5221 ha preso di mira aziende statunitensi dei settori legale, tecnologico, SaaS e Business Process Outsourcing attraverso l’impiego della backdoor BRICKSTORM, con forti indizi di collegamenti con la Cina. L’obiettivo di queste campagne è garantire un accesso persistente alle reti delle vittime, spesso mantenuto per oltre un anno senza essere rilevati.

Leggi tutto …
Scattered Spider: Giovani hacker milionari all’attacco di aziende e ospedali – Il cybercrime ora fa paura davvero
Featured

Scattered Spider: Giovani hacker milionari all’attacco di aziende e ospedali – Il cybercrime ora fa paura davvero

news 29 Settembre 2025 Visite: 1912
  • attacco hacker
  • cybercrime
  • Phishing
  • ransomware
  • Scattered Spider

Negli ultimi anni il nome Scattered Spider è diventato sinonimo di cybercrime organizzato e di attacchi ransomware multimilionari. Recentemente le autorità statunitensi e britanniche hanno collegato due giovani hacker, Thalha Jubair e Owen Flowers, a questa pericolosa organizzazione, responsabile di estorsioni informatiche che hanno portato al pagamento di almeno 115 milioni di dollari in riscatti.

Leggi tutto …
Pandoc sotto attacco: Vulnerabilità CVE-2025-51591 minaccia le credenziali AWS di milioni di aziende
Featured

Pandoc sotto attacco: Vulnerabilità CVE-2025-51591 minaccia le credenziali AWS di milioni di aziende

news 28 Settembre 2025 Visite: 2017
  • AWS KMS
  • cve-2025-51591
  • cyber
  • imds
  • pandoc
  • Penetration testing
  • vulnerabilità SSRF

Un recente attacco informatico ha portato alla luce una vulnerabilità critica in Pandoc, un noto strumento di conversione documenti su Linux, sfruttata per colpire il servizio di metadata delle istanze di Amazon Web Services (AWS IMDS). La falla, identificata come CVE-2025-51591, è classificata come Server-Side Request Forgery (SSRF) e consente a un attaccante di compromettere un sistema bersaglio attraverso l’iniezione di un elemento HTML iframe appositamente creato.

Leggi tutto …
Vane Viper: Un trilione di attacchi nascosti dietro la pubblicità – La nuova minaccia globale del malvertising
Featured

Vane Viper: Un trilione di attacchi nascosti dietro la pubblicità – La nuova minaccia globale del malvertising

news 28 Settembre 2025 Visite: 1895
  • adtech
  • convalida dominio
  • malvertising
  • Penetration testing
  • Vane Viper
  • vulnerabilità DNS

Il panorama della sicurezza informatica è stato recentemente scosso dalla scoperta delle attività del gruppo Vane Viper, identificato come uno dei principali operatori di malvertising e frodi pubblicitarie a livello globale. Questo attore malevolo sfrutta una complessa rete di società di comodo e strutture di proprietà opache, riuscendo così a eludere responsabilità dirette e a mantenere una posizione di deniability strutturata.

Leggi tutto …
PlugX e Bookworm: Nuova Ondata di Cyberattacchi Cinesi contro Telecomunicazioni Asiatiche
Featured

PlugX e Bookworm: Nuova Ondata di Cyberattacchi Cinesi contro Telecomunicazioni Asiatiche

news 28 Settembre 2025 Visite: 2042
  • Bookworm
  • Cina
  • cyber
  • Malware
  • PlugX
  • telecomunicazioni

Negli ultimi mesi si sono intensificati gli attacchi informatici che mirano ai settori delle telecomunicazioni e della produzione nei paesi dell’Asia centrale e meridionale, con campagne che distribuiscono varianti sofisticate di malware come PlugX e Bookworm. Queste minacce sono principalmente ricondotte a gruppi APT (Advanced Persistent Threat) con legami alla Cina, che sfruttano tecniche avanzate come il DLL side-loading per eludere i sistemi di sicurezza e ottenere il controllo remoto delle macchine infette.

Leggi tutto …
Firewall Cisco Sotto Attacco: Malware Invisibili e Bootkit Minacciano la Sicurezza Aziendale
Featured

Firewall Cisco Sotto Attacco: Malware Invisibili e Bootkit Minacciano la Sicurezza Aziendale

news 27 Settembre 2025 Visite: 2092
  • cisco
  • firewall
  • Malware
  • sicurezza in rete
  • zero-day

Le recenti vulnerabilità zero-day che hanno colpito i firewall Cisco ASA stanno destando grande preoccupazione nel settore della sicurezza informatica. Secondo il National Cyber Security Centre del Regno Unito, attori malevoli hanno sfruttato queste falle per diffondere malware avanzati come RayInitiator e LINE VIPER, segnando un salto di qualità nell’offensiva e nelle tecniche di evasione utilizzate.

Leggi tutto …
Phishing Invisibile: File SVG e Malware Avanzati Minacciano Governi e Aziende
Featured

Phishing Invisibile: File SVG e Malware Avanzati Minacciano Governi e Aziende

news 27 Settembre 2025 Visite: 2026
  • ACR Stealer
  • countloader
  • Malware
  • Phishing
  • svg

Negli ultimi tempi, il panorama delle minacce informatiche ha visto emergere campagne di phishing sempre più sofisticate, come quella che prende di mira agenzie governative ucraine tramite file SVG malevoli. Questi attacchi iniziano con email di phishing che allegano file SVG manipolati per ingannare le vittime e indurle ad aprire archivi ZIP protetti da password.

Leggi tutto …
COLDRIVER: Nuova Minaccia Malware in Russia
Featured

COLDRIVER: Nuova Minaccia Malware in Russia

news 27 Settembre 2025 Visite: 2001
  • ClickFix
  • coldriver
  • Malware
  • PowerShell
  • russia

La campagna malware COLDRIVER, attribuita al gruppo APT russo omonimo, segna una nuova ondata di attacchi informatici contro obiettivi in Russia e all’estero. Questo gruppo, noto anche come Callisto, Star Blizzard e UNC4057, è attivo dal 2019 e si è distinto per la sua evoluzione tecnica, passando da classici attacchi di spear-phishing a operazioni multistadio con strumenti personalizzati.

Leggi tutto …
  1. DDoS 2025: Record di 2,2 Tbps e Tecnologia nel Mirino
  2. Allarme Vulnerabilità: Nuove minacce colpiscono dispositivi e sviluppatori, urge aggiornare e rafforzare la sicurezza
  3. AkdoorTea: Assalto hacker nordcoreano alle criptovalute
  4. Allarme Libraesva: Vulnerabilità ESG sfruttata da hacker di stato

Pagina 47 di 208

  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 45
  • 46
  • 47
  • 48
  • 49

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti