CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Black HatHER 2026: la svolta per le donne in cybersecurity, tra networking e carriera globale
Featured

Black HatHER 2026: la svolta per le donne in cybersecurity, tra networking e carriera globale

news 30 Agosto 2026 Visite: 298
  • carriera
  • cybersecurity
  • donne
  • Black HatHER
  • networking

Il Women in Cybersecurity Report estate 2026 mette al centro un tema chiave per il futuro della sicurezza informatica: la riduzione del divario di genere e la valorizzazione delle professioniste che guidano innovazione e resilienza. In un settore dove la carenza di competenze e la complessità delle minacce crescono ogni anno, aumentare la presenza femminile non è solo una questione di equità, ma una leva concreta per migliorare capacità di analisi, diversità di prospettive e qualità delle decisioni.

Leggi tutto …
HOOKEDGE colpisce governi UE: macro Word e webhook C2 trasformano Edge in spia invisibile
Featured

HOOKEDGE colpisce governi UE: macro Word e webhook C2 trasformano Edge in spia invisibile

news 29 Agosto 2026 Visite: 229
  • cyber spionaggio
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • HOOKEDGE
  • macro Word
  • webhook C2
  • scheduled task

Tra la fine di settembre 2025 e i primi giorni di aprile 2026 sono state osservate nuove campagne di cyber spionaggio rivolte a organizzazioni governative e diplomatiche in Romania, Spagna e Turchia. Gli attaccanti hanno puntato su esche a tema diplomatico e su tecniche di social engineering per convincere i destinatari ad aprire documenti malevoli e abilitare le macro di Microsoft Word, un passaggio ancora oggi spesso sfruttato nelle intrusioni mirate contro enti pubblici.

Leggi tutto …
Zero Day su PaperCut: attacchi in corso, patch d’emergenza subito
Featured

Zero Day su PaperCut: attacchi in corso, patch d’emergenza subito

news 29 Agosto 2026 Visite: 191
  • indicatori di compromissione
  • papercut
  • threatintelligence
  • Vulnerabilità
  • zero-day
  • socspecialist
  • forensicanalysis
  • patch di emergenza

Una nuova vulnerabilità zero day sta colpendo PaperCut NG e PaperCut MF, due soluzioni molto diffuse per la gestione della stampa in ambito aziendale. Secondo l’avviso di sicurezza, l’attacco risulta in corso e interessa tutte le versioni del prodotto, con casi reali già confermati in ambienti di clienti.

Leggi tutto …
Berlino sotto ricatto ransomware: 5,79 TB di dati rubati, il governo non paga
Featured

Berlino sotto ricatto ransomware: 5,79 TB di dati rubati, il governo non paga

news 29 Agosto 2026 Visite: 243
  • data breach
  • ransomware
  • sicurezza informatica
  • threatintelligence
  • socspecialist
  • forensicanalysis
  • estorsione
  • Berlino

Il governo regionale di Berlino ha confermato di essere finito nel mirino di un tentativo di estorsione dopo la compromissione della rete amministrativa statale avvenuta ad agosto e ha dichiarato che non pagherà le richieste dei criminali. L’incidente riguarda il landesnetz, la rete usata da strutture pubbliche, e ha portato a una sottrazione di dati la cui portata e contenuto sono ancora in fase di analisi.

Leggi tutto …
Apple Support “AI” Truffa: rubano passcode e 2FA per sbloccare iPhone e aggirare Activation Lock
Featured

Apple Support “AI” Truffa: rubano passcode e 2FA per sbloccare iPhone e aggirare Activation Lock

news 28 Agosto 2026 Visite: 377
  • intelligenza artificiale
  • Phishing
  • threatintelligence
  • vishing
  • Apple Support
  • Activation Lock

Una nuova campagna di truffe online sta prendendo di mira chi ha subito il furto o lo smarrimento di un iPhone o di altri dispositivi Apple, sfruttando chiamate automatizzate con voce generata da intelligenza artificiale che si spacciano per Apple Support. Lo scopo è ottenere il codice di sblocco del dispositivo e i codici di autenticazione a due fattori, passaggi chiave per rimuovere il blocco di attivazione e monetizzare rapidamente i dispositivi rubati.

Leggi tutto …
Fiducia Sotto Attacco: phishing evoluto, app trojan e botnet IoT trasformano il web in una trappola globale
Featured

Fiducia Sotto Attacco: phishing evoluto, app trojan e botnet IoT trasformano il web in una trappola globale

news 28 Agosto 2026 Visite: 243
  • botnet
  • cybersecurity
  • Malware
  • Phishing
  • threatintelligence
  • malwareanalysis
  • IoT

Nel panorama della cybersecurity di questa settimana emerge un filo conduttore chiaro: la fiducia è ancora troppo economica e l’attrito per gli attaccanti resta basso. I criminali informatici continuano a entrare nei sistemi sfruttando esche semplici ma credibili, come pagine di login fasulle, finti controlli di sicurezza e applicazioni apparentemente utili che in realtà nascondono malware.

Leggi tutto …
Inchiesta TeamPCP: attacco supply chain avvelena open source e ruba credenziali CI/CD, oltre 1.000 organizzazioni a rischio
Featured

Inchiesta TeamPCP: attacco supply chain avvelena open source e ruba credenziali CI/CD, oltre 1.000 organizzazioni a rischio

news 28 Agosto 2026 Visite: 272
  • supply chain
  • threatintelligence
  • LiteLLM
  • forensicanalysis
  • github actions
  • attacchi open source
  • credenziali CI CD

La polizia federale australiana ha incriminato due uomini dell’Australia Occidentale per un totale di 14 reati legati alla presunta partecipazione a TeamPCP, un gruppo di cybercrime associato a gravi attacchi supply chain che nel marzo 2026 hanno colpito strumenti open source e componenti critici delle pipeline di sviluppo.

Al centro del caso ci sono compromissioni che hanno coinvolto scanner di sicurezza come Trivy e Checkmarx KICS e anche LiteLLM, un gateway usato per instradare richieste verso diversi provider di modelli linguistici e quindi potenzialmente esposto a chiavi e credenziali sensibili.

Indagini, perquisizioni e capi di imputazione

Le perquisizioni e i sequestri di dispositivi elettronici hanno permesso di avviare analisi forensi, mentre le accuse includono possesso e fornitura di dati con intento di commettere reati informatici e modifica non autorizzata di dati con intento di commettere reati gravi.

In alcuni capi di imputazione compaiono anche contestazioni più pesanti legate alla mancata ottemperanza a ordini specifici e alla gestione di proventi di reato, con pene massime che possono arrivare fino a 20 anni in base alla tipologia.

Come avrebbe operato la campagna supply chain

Dal punto di vista tecnico la campagna supply chain avrebbe funzionato rubando credenziali di pubblicazione da progetti ritenuti affidabili e distribuendo versioni avvelenate attraverso gli stessi canali ufficiali di rilascio.

Gli ecosistemi toccati includono GitHub Actions, Docker Hub, npm, PyPI e OpenVSX, ciò che rende il rischio particolarmente elevato perché la compromissione si propaga lungo la catena di dipendenze e automazioni CI/CD.

Un elemento chiave è la riutilizzazione delle credenziali sottratte da un progetto per attaccarne un altro, creando un effetto domino.

Il caso LiteLLM e le raccomandazioni di mitigazione

Nel caso LiteLLM, l’installazione di Trivy senza un vincolo a una versione verificata avrebbe facilitato l’acquisizione del token di pubblicazione e la successiva distribuzione di release con backdoor.

Le stime sull’impatto parlano di oltre mille organizzazioni potenzialmente esposte, centinaia di migliaia di credenziali sottratte e grandi volumi di dati esfiltrati.

Le autorità e le agenzie di sicurezza hanno raccomandato di considerare le credenziali rubate come un rischio persistente, ruotando segreti CI/CD, token di pubblicazione e credenziali cloud e adottando pratiche come il pinning dei workflow a commit SHA verificati invece di tag di versione variabili.

Cyber Insurance per PMI: sei “troppo piccolo” per gli hacker? Un attacco può fermarti in ore, ecco perché assicurarti ora
Featured

Cyber Insurance per PMI: sei “troppo piccolo” per gli hacker? Un attacco può fermarti in ore, ecco perché assicurarti ora

news 27 Agosto 2026 Visite: 334
  • cybersecurity
  • violazione dati
  • forensicanalysis
  • incident response
  • cyber insurance
  • piccole imprese

Molti titolari di piccole imprese credono di essere troppo piccoli per attirare l’attenzione dei criminali informatici. In realtà proprio le PMI sono spesso il bersaglio preferito, perché in media dispongono di meno risorse, processi e strumenti di cybersecurity rispetto alle grandi aziende.

Leggi tutto …
Nimbus Manticore si espande: nuove backdoor e tunnel SSH mascherati minacciano Europa e Medio Oriente
Featured

Nimbus Manticore si espande: nuove backdoor e tunnel SSH mascherati minacciano Europa e Medio Oriente

news 27 Agosto 2026 Visite: 275
  • cyber spionaggio
  • threatintelligence
  • malwareanalysis
  • backdoor
  • Nimbus Manticore
  • tunneling SSH
  • comando e controllo C2

I ricercatori di sicurezza informatica hanno individuato nuova infrastruttura e malware finora non documentati collegati a Nimbus Manticore, un gruppo di cyber spionaggio associato all’Iran e considerato tra i più attivi nel 2026. Le analisi indicano che il gruppo opera con una rete di server e risorse distribuite, con una presenza rilevante in Europa e in Medio Oriente, segnale di un possibile ampliamento del profilo di targeting verso nuovi Paesi e settori.

Leggi tutto …
NovaCookies colpisce Microsoft 365: phishing AitM ruba sessioni anche con MFA, sfruttando Docusign reale
Featured

NovaCookies colpisce Microsoft 365: phishing AitM ruba sessioni anche con MFA, sfruttando Docusign reale

news 27 Agosto 2026 Visite: 221
  • AitM
  • Microsoft 365
  • Phishing
  • threatintelligence
  • socspecialist
  • NovaCookies
  • Docusign

Negli ultimi mesi le campagne di phishing contro Microsoft 365 stanno diventando più sofisticate grazie a strumenti di tipo adversary in the middle. Tra questi spicca NovaCookies, un toolkit che agisce come proxy e intercetta in tempo reale il flusso di autenticazione, riuscendo a rubare la sessione anche quando la vittima inserisce correttamente password e codici MFA.

Leggi tutto …
  1. Allarme PLC Siemens S7: l’AI accelera gli attacchi alle infrastrutture critiche e rende gli exploit alla portata di tutti
  2. ClickFix e Teams sotto attacco: WordlistLoader e SynkLoader aprono la porta al furto credenziali Windows
  3. RubyGems sotto attacco Typosquatting: gem install diventa trappola Windows per rubare credenziali e crypto
  4. Allarme CISA: 4 falle critiche già sfruttate : macOS, SharePoint e vCenter nel mirino, rischio RCE e ransomware

Pagina 9 di 246

  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 7
  • 8
  • 9
  • 10
  • 11

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti