CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Snake Keylogger: Il Malware Invisibile che Minaccia Utenti Windows in Tutto il Mondo
Featured

Snake Keylogger: Il Malware Invisibile che Minaccia Utenti Windows in Tutto il Mondo

news 21 Febbraio 2025 Visite: 3755
  • AutoIt
  • cyber
  • Malware
  • Penetration testing
  • Phishing
  • Snake Keylogger
  • windows

Un nuovo tipo di malware chiamato Snake Keylogger sta prendendo di mira gli utenti Windows in paesi come Cina, Turchia, Indonesia, Taiwan e Spagna. Questo malware è stato responsabile di oltre 280 milioni di tentativi di infezione bloccati a livello globale dall'inizio dell'anno.

Leggi tutto …
Attacco Cyber Green Nailao: Minacce Cinesi Colpiscono la Sanità Europea con ShadowPad e NailaoLocker
Featured

Attacco Cyber Green Nailao: Minacce Cinesi Colpiscono la Sanità Europea con ShadowPad e NailaoLocker

news 21 Febbraio 2025 Visite: 3587
  • Check Point
  • Cina
  • cyber
  • NailaoLocker
  • ransomware
  • ShadowPad

Recentemente, un gruppo di hacker allineati alla Cina ha sfruttato una vulnerabilità nei prodotti di sicurezza di rete di Check Point per distribuire il malware ShadowPad e il ransomware NailaoLocker. Questi attacchi hanno preso di mira principalmente le organizzazioni europee nel settore sanitario.

Leggi tutto …
Cybercriminali Sfruttano Eclipse Jarsigner: Malware XLoader Diffuso con Tecniche Avanzate di Side-Loading di DLL
Featured

Cybercriminali Sfruttano Eclipse Jarsigner: Malware XLoader Diffuso con Tecniche Avanzate di Side-Loading di DLL

news 21 Febbraio 2025 Visite: 3546
  • cybersecurity
  • DLL side-loading
  • Eclipse Jarsigner
  • Malware
  • Penetration testing
  • XLoader

Il mondo della sicurezza informatica è sempre in movimento e uno dei recenti sviluppi è l'uso da parte dei cybercriminali di strumenti legittimi per diffondere malware. Un esempio di questo è l'uso di Eclipse Jarsigner per distribuire il malware XLoader attraverso archivi ZIP.

Leggi tutto …
Spionaggio su Signal: Scoperta Campagna di Phishing Russa che Minaccia la Privacy Globale
Featured

Spionaggio su Signal: Scoperta Campagna di Phishing Russa che Minaccia la Privacy Globale

news 20 Febbraio 2025 Visite: 3700
  • codici QR malevoli
  • cyber
  • minacce russe
  • Penetration testing
  • Phishing
  • sicurezza mobile
  • Signal

Recentemente, diversi attori di minacce allineati con la Russia sono stati osservati mentre cercavano di compromettere gli account di interesse attraverso Signal, un'app di messaggistica incentrata sulla privacy. Il metodo principale utilizzato da questi attori è l'abuso della funzione "dispositivi collegati" di Signal, che consente di utilizzare l'app su più dispositivi contemporaneamente.

Leggi tutto …
StaryDobry: Inganno Globale nei Giochi Popolari per Minare Criptovalute in Segreto
Featured

StaryDobry: Inganno Globale nei Giochi Popolari per Minare Criptovalute in Segreto

news 20 Febbraio 2025 Visite: 3645
  • cryptocurrency
  • cyber
  • Kaspersky
  • Penetration testing
  • StaryDobry
  • trojanized
  • #XMRig

Gli utenti alla ricerca di giochi popolari sono stati ingannati nel scaricare installer alterati che hanno portato all'installazione di un miner di criptovaluta su sistemi Windows compromessi. Questa attività su larga scala è stata denominata StaryDobry dalla società russa di sicurezza informatica Kaspersky, che l'ha rilevata per la prima volta il 31 dicembre 2024.

Leggi tutto …
Cyber Invasioni: Attori Russi e Vulnerabilità Sfruttate Scuotono il Mondo Digitale
Featured

Cyber Invasioni: Attori Russi e Vulnerabilità Sfruttate Scuotono il Mondo Digitale

news 20 Febbraio 2025 Visite: 3811
  • attori delle minacce
  • cybersecurity
  • Phishing
  • ransomware
  • Vulnerabilità

Questa settimana nel mondo della cybersecurity non è stata da meno, con eventi che spaziano da attacchi sofisticati a nuove vulnerabilità scoperte. Gli attori delle minacce cyber, sempre all'avanguardia, hanno trovato nuovi modi per infiltrarsi nei sistemi, dimostrando l'importanza di rimanere vigili e aggiornati.

Leggi tutto …
Allarme Sicurezza Xerox: Scoperte Vulnerabilità Critiche nei Modelli VersaLink C7025, Aggiornamento Urgente Necessario!
Featured

Allarme Sicurezza Xerox: Scoperte Vulnerabilità Critiche nei Modelli VersaLink C7025, Aggiornamento Urgente Necessario!

news 19 Febbraio 2025 Visite: 3835
  • LDAPNightmare
  • Penetration testing
  • sicurezza in rete
  • SMB
  • Vulnerabilità
  • xerox

Recentemente sono state scoperte vulnerabilità di sicurezza nei multifunzione Xerox VersaLink C7025 che potrebbero consentire agli attaccanti di catturare le credenziali di autenticazione attraverso attacchi di tipo pass-back sfruttando i protocolli LDAP e servizi SMB/FTP. Queste vulnerabilità consentono a un attore malintenzionato di modificare la configurazione del dispositivo MFP, facendo sì che invii le credenziali di autenticazione all'attaccante stesso.

Leggi tutto …
Mustang Panda e il Trucco di MAVInject: La Nuova Minaccia Invisibile che Sfida gli Antivirus Globali
Featured

Mustang Panda e il Trucco di MAVInject: La Nuova Minaccia Invisibile che Sfida gli Antivirus Globali

news 19 Febbraio 2025 Visite: 3962
  • cyber
  • cyber attacchi
  • ESET
  • MAVInject.exe
  • Mustang Panda
  • Phishing

Un recente rapporto di Trend Micro ha portato alla luce una nuova tecnica utilizzata dal gruppo cinese di hacker sponsorizzati dallo stato, noto come Mustang Panda. Questi hacker sono riusciti a sfruttare MAVInject.exe, un'utilità legittima di Microsoft Windows, per iniettare un payload dannoso in un processo esterno, waitfor.exe.

Leggi tutto …
RevivalStone: Cyber Spionaggio Avanzato di APT41 Colpisce Aziende Giapponesi con Nuovo Malware Winnti
Featured

RevivalStone: Cyber Spionaggio Avanzato di APT41 Colpisce Aziende Giapponesi con Nuovo Malware Winnti

news 19 Febbraio 2025 Visite: 3773
  • APT41
  • cyber spionaggio
  • Malware
  • Penetration testing
  • sicurezza informatica
  • Winnti

Il gruppo di minacce informatiche Winnti, noto per essere affiliato alla Cina, è stato collegato a una nuova campagna di cyber spionaggio chiamata RevivalStone, che ha preso di mira aziende giapponesi nei settori manifatturiero, dei materiali e dell'energia a marzo 2024. Questa attività è stata dettagliata dalla società di sicurezza informatica giapponese LAC e presenta sovrapposizioni con un cluster di minacce monitorato da Trend Micro come Earth Freybug.

Leggi tutto …
XCSSET: Nuova Minaccia per macOS Rivela Capacità Avanzate di Offuscamento e Persistenza
Featured

XCSSET: Nuova Minaccia per macOS Rivela Capacità Avanzate di Offuscamento e Persistenza

news 18 Febbraio 2025 Visite: 3695
  • cybersecurity
  • Malware
  • microsoft
  • sicurezza macOS
  • XCSSET

Microsoft ha recentemente identificato una nuova variante del malware XCSSET, destinato ai sistemi macOS di Apple, che è emersa in attacchi mirati. Questo malware è noto per le sue tecniche di offuscamento avanzate, meccanismi di persistenza aggiornati e nuove strategie di infezione.

Leggi tutto …
  1. Cyber Crimine in Aumento: Hacker Usano Google Tag Manager per Skimmer su Magento e-Commerce!
  2. MageCart Sotto Attacco: La Nuova Minaccia Nascosta nei Tag Immagine che Ruba Dati delle Carte di Credito
  3. Microsoft Patch Tuesday: Correzione di 63 Vulnerabilità Critiche, Due Già Sfruttate!
  4. AI Generativa e Cybercriminalità: La Nuova Frontiera dell'Ingegneria Sociale che Minaccia le Aziende

Pagina 100 di 195

  • 95
  • 96
  • 97
  • 98
  • 99
  • 100
  • 101
  • 102
  • 103
  • 104
  • 98
  • 99
  • 100
  • 101
  • 102

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo