CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Ucraina sotto attacco: Phishing e malware sofisticati, allarme CERT-UA sui gruppi UAC-0099 e Gamaredon
Featured

Ucraina sotto attacco: Phishing e malware sofisticati, allarme CERT-UA sui gruppi UAC-0099 e Gamaredon

news 07 Agosto 2025 Visite: 2324
  • Gamaredon
  • hta
  • Malware
  • Penetration testing
  • Phishing
  • uac-0099

L’agenzia nazionale CERT-UA ha recentemente lanciato un allarme riguardo una sofisticata campagna di attacchi informatici condotta dal gruppo UAC-0099, che prende di mira enti governativi, forze di difesa ed aziende del settore difesa in Ucraina. Il vettore di compromissione iniziale sfruttato dagli attaccanti è il phishing, veicolato tramite email ingannevoli che simulano convocazioni giudiziarie.

Leggi tutto …
Allarme SonicWall: Vulnerabilità Zero-Day nei Firewall Gen 7
Featured

Allarme SonicWall: Vulnerabilità Zero-Day nei Firewall Gen 7

news 06 Agosto 2025 Visite: 2420
  • cyber
  • ransomware
  • SonicWall
  • Vulnerabilità
  • zero-day

SonicWall, noto fornitore di soluzioni per la sicurezza di rete, sta indagando su una possibile vulnerabilità zero-day che interessa i firewall Gen 7 con funzione SSL VPN attiva. L’allarme è scattato dopo un aumento significativo di attacchi informatici, in particolare da parte del gruppo ransomware Akira, registrati tra la fine di luglio e l’inizio di agosto 2025.

Leggi tutto …
Frode TikTok Shop: Truffa globale tra phishing, malware e AI – Attenti a credenziali e crypto!
Featured

Frode TikTok Shop: Truffa globale tra phishing, malware e AI – Attenti a credenziali e crypto!

news 06 Agosto 2025 Visite: 7110
  • criptovalute
  • intelligenza artificiale
  • Malware
  • Phishing
  • tiktok

Negli ultimi tempi il panorama della sicurezza informatica è stato scosso da una massiccia campagna malevola che prende di mira gli utenti di TikTok Shop a livello globale, con l’obiettivo di rubare credenziali e diffondere app infette da malware. I cybercriminali stanno sfruttando la piattaforma e-commerce interna all’app attraverso una strategia che unisce tecniche di phishing e distribuzione di malware, creando così un attacco sofisticato e multicanale.

Leggi tutto …
ClickFix: Il malware che inganna con CAPTCHA e finti errori – Nuova minaccia imbattibile nel social engineering
Featured

ClickFix: Il malware che inganna con CAPTCHA e finti errori – Nuova minaccia imbattibile nel social engineering

news 06 Agosto 2025 Visite: 2717
  • CAPTCHA
  • ClickFix
  • Malware
  • Phishing
  • social engineering

La campagna malware nota come ClickFix rappresenta una delle più evolute minacce di social engineering emerse di recente nel panorama della sicurezza informatica. Questo attacco, identificato per la prima volta nel 2024, ha rapidamente soppiantato precedenti truffe come ClearFake grazie a tecniche di propagazione raffinate e all’uso di strumenti di evasione sofisticati.

Leggi tutto …
Attacco MITM: La Minaccia Invisibile che Ruba le Tue Password – Scopri Come Difenderti Subito
Featured

Attacco MITM: La Minaccia Invisibile che Ruba le Tue Password – Scopri Come Difenderti Subito

news 05 Agosto 2025 Visite: 2454
  • attacco hacker
  • cifratura
  • #EchoSpoofing
  • mitm
  • Penetration testing
  • sicurezza in rete

Gli attacchi Man-in-the-Middle, noti come MITM, rappresentano una delle minacce più insidiose nel panorama della sicurezza informatica. Questo tipo di attacco avviene quando un malintenzionato si inserisce silenziosamente tra due parti che comunicano tra loro, come un utente e un sito web o un’applicazione, intercettando dati sensibili come credenziali di accesso o numeri di carte di credito.

Leggi tutto …
PlayPraetor: Il super trojan Android che svuota conti e cripto – oltre 11.000 dispositivi già infetti
Featured

PlayPraetor: Il super trojan Android che svuota conti e cripto – oltre 11.000 dispositivi già infetti

news 05 Agosto 2025 Visite: 2424
  • android
  • Malware
  • Penetration testing
  • playpraetor
  • sicurezza in rete
  • trojan

Il trojan PlayPraetor rappresenta una delle minacce più recenti e aggressive nel panorama della sicurezza mobile Android, con oltre 11.000 dispositivi già compromessi a livello globale, in particolare in paesi come Portogallo, Spagna, Francia, Marocco, Perù e Hong Kong. Il successo di questa botnet è dovuto a campagne di distribuzione mirate soprattutto a utenti di lingua spagnola e francese, evidenziando una strategia che si sta evolvendo rispetto a precedenti campagne meno focalizzate geograficamente.

Leggi tutto …
Cyber Minacce 2024: Malware intelligenti e vulnerabilità shock – La sicurezza non basta più!
Featured

Cyber Minacce 2024: Malware intelligenti e vulnerabilità shock – La sicurezza non basta più!

news 05 Agosto 2025 Visite: 2488
  • cybersecurity
  • Malware
  • privacy
  • ransomware
  • Vulnerabilità

Il panorama della sicurezza informatica sta vivendo un’evoluzione rapida, con le minacce che diventano sempre più sofisticate e difficili da individuare. I malware moderni non si limitano più a nascondersi: imitano comportamenti legittimi, si camuffano da strumenti di sviluppo e sfruttano linguaggi e tecniche simili a quelle dei veri sviluppatori.

Leggi tutto …
Allarme Zero-Day Apple: Aggiorna Subito il Tuo Dispositivo o Rischi Gravi Attacchi su Safari
Featured

Allarme Zero-Day Apple: Aggiorna Subito il Tuo Dispositivo o Rischi Gravi Attacchi su Safari

news 04 Agosto 2025 Visite: 2887
  • apple
  • Safari
  • sicurezza in rete
  • Vulnerabilità
  • zero-day

Apple ha recentemente rilasciato aggiornamenti di sicurezza per tutto il suo portafoglio software, affrontando una vulnerabilità critica che aveva già colpito anche Google Chrome come zero-day. La falla, identificata come CVE-2025-6558 con un punteggio CVSS di 8.8, riguarda una non corretta validazione degli input non fidati nei componenti ANGLE e GPU dei browser.

Leggi tutto …
Spionaggio Shock nelle Telecomunicazioni: Malware avanzati e cybercriminali CL-STA-0969 minacciano il Sud-est asiatico
Featured

Spionaggio Shock nelle Telecomunicazioni: Malware avanzati e cybercriminali CL-STA-0969 minacciano il Sud-est asiatico

news 04 Agosto 2025 Visite: 2265
  • CL-STA-0969
  • cyber spionaggio
  • infrastruttura di rete
  • Malware
  • telecomunicazioni

Nel corso di una sofisticata campagna di spionaggio durata dieci mesi, le infrastrutture di telecomunicazioni nel Sud-est asiatico sono state bersaglio di un gruppo avanzato di cybercriminali identificato come CL-STA-0969. Questo attore, sostenuto da uno Stato, è riuscito a ottenere accesso remoto e persistente alle reti compromesse, sfruttando una vasta gamma di strumenti malevoli e tecniche di evasione.

Leggi tutto …
Scattered Spider in Pausa: È il Momento di Blindare la Sicurezza Aziendale
Featured

Scattered Spider in Pausa: È il Momento di Blindare la Sicurezza Aziendale

news 04 Agosto 2025 Visite: 2467
  • credenziali
  • ransomware
  • Scattered Spider
  • sicurezza in rete
  • social engineering

Il recente calo di attività del gruppo hacker Scattered Spider, noto anche come UNC3944, rappresenta una preziosa occasione per le aziende che intendono rafforzare la propria sicurezza informatica. Secondo quanto rilevato dagli esperti, dopo gli arresti di alcuni presunti membri della banda nel Regno Unito, non sono stati osservati nuovi attacchi attribuibili direttamente a questo gruppo.

Leggi tutto …
  1. Allarme Phishing Microsoft 365: False App OAuth e Tycoon aggirano MFA, 3.000 account aziendali compromessi
  2. FunkSec Sconfitto: Decryptor Gratuito Rilasciato, Vittime Possono Recuperare i Dati Senza Pagare Riscatto
  3. Akira all’attacco: Nuova ondata ransomware colpisce SonicWall VPN, rischio zero-day per aziende italiane
  4. AI & Adaptive Learning: La Rivoluzione nel Monitoraggio dei Fornitori – Rischi Sotto Controllo in Tempo Reale

Pagina 50 di 195

  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 48
  • 49
  • 50
  • 51
  • 52

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo