CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
TeamPCP nel Cloud: da Redis wormable ai supply chain attack, minaccia wiper su Kubernetes
Featured

TeamPCP nel Cloud: da Redis wormable ai supply chain attack, minaccia wiper su Kubernetes

news 08 Agosto 2026 Visite: 48
  • #cloud security
  • Kubernetes
  • redis
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • TeamPCP

Una recente analisi di threat intelligence collega il gruppo criminale TeamPCP ad attacchi contro server Redis esposti su Internet già dal 2020, indicando una continuità operativa che precede di anni le più recenti campagne di supply chain attack. Le correlazioni si basano su sovrapposizioni tra domini, modalità di distribuzione del malware, tecniche di staging, infrastrutture backend e procedure operative ripetute nel tempo, elementi tipici usati per attribuire con maggiore confidenza le attività a un singolo attore o a un ecosistema condiviso.

Leggi tutto …
Vishing UNC6671 colpisce finanza e consulenza: rubano MFA via finti help desk e svuotano cloud Microsoft 365/Okta
Featured

Vishing UNC6671 colpisce finanza e consulenza: rubano MFA via finti help desk e svuotano cloud Microsoft 365/Okta

news 08 Agosto 2026 Visite: 92
  • MFA
  • Phishing
  • SaaS
  • threatintelligence
  • vishing
  • Okta

Una nuova ondata di cyber attacchi contro servizi finanziari, private equity e societa di consulenza professionale viene collegata al gruppo di estorsione dati UNC6671, noto per una strategia centrata sul vishing (voice phishing). La particolarita piu pericolosa e che i criminali contattano spesso i dipendenti direttamente sui telefoni personali, spacciandosi per help desk IT e imponendo presunte migrazioni di sicurezza urgenti o aggiornamenti obbligatori.

Leggi tutto …
Ransom Cartel condannato: 16 anni al boss del ransomware-as-a-service che colpiva aziende e riciclava in criptovalute
Featured

Ransom Cartel condannato: 16 anni al boss del ransomware-as-a-service che colpiva aziende e riciclava in criptovalute

news 07 Agosto 2026 Visite: 114
  • affiliati
  • criptovalute
  • cybercrime
  • ransomware
  • threatintelligence
  • ransomware as a service

Un giudice federale negli Stati Uniti ha condannato a 16 anni di carcere un cittadino bielorusso ritenuto il creatore e gestore di Ransom Cartel, una piattaforma di ransomware as a service avviata nel 2021. Secondo le autorità, tra il 2021 e il 2023 i membri della rete hanno colpito almeno 18 aziende, con vittime in diversi stati americani e anche all’estero.

Leggi tutto …
Supply Chain sotto Attacco: pacchetti npm e agenti AI rubano segreti, basta un clone o un PDF
Featured

Supply Chain sotto Attacco: pacchetti npm e agenti AI rubano segreti, basta un clone o un PDF

news 07 Agosto 2026 Visite: 64
  • cybersecurity
  • Phishing
  • supply chain
  • threatintelligence
  • malwareanalysis
  • RCE
  • ai agent

Nel panorama della cybersecurity di questa settimana emerge un filo conduttore chiaro: la fiducia implicita viene concessa troppo presto e in troppi punti della catena. Basta aprire un repository per attivare percorsi di esecuzione automatica prima ancora di scrivere il primo prompt, oppure installare un pacchetto che si nasconde tra centinaia di dipendenze.

Leggi tutto …
Cybersecurity in Ebollizione 2026: mega-round VC su AI e post-quantum infiammano il mercato globale
Featured

Cybersecurity in Ebollizione 2026: mega-round VC su AI e post-quantum infiammano il mercato globale

news 07 Agosto 2026 Visite: 127
  • cybersecurity
  • threatintelligence
  • venture capital
  • socspecialist
  • AI
  • investimenti
  • post quantum security

L’estate 2026 sta segnando un momento di forte accelerazione per gli investimenti di venture capital nella cybersecurity, con un ritmo che ricorda un allarme caldo estremo. Durante la settimana di Black Hat USA 2026 a Las Vegas, le temperature diurne hanno toccato circa 109–113 gradi Fahrenheit e questa immagine rende bene il clima del mercato: anche il finanziamento alle startup di sicurezza informatica è in piena ebollizione.

Leggi tutto …
ILOVEYOU, il Worm dell’Amore: 45 milioni di PC infettati in 24 ore, l’email che mise in ginocchio il mondo
Featured

ILOVEYOU, il Worm dell’Amore: 45 milioni di PC infettati in 24 ore, l’email che mise in ginocchio il mondo

news 06 Agosto 2026 Visite: 112
  • cybersecurity
  • Phishing
  • windows
  • worm
  • malwareanalysis
  • socspecialist
  • ILOVEYOU

Il worm ILOVEYOU, noto anche come Love Bug o Loveletter, è uno degli episodi più importanti nella storia dell’hacking e della sicurezza informatica. Il 4 maggio 2000 milioni di utenti Windows ricevettero una email con un oggetto irresistibile e un allegato che sembrava una semplice lettera d’amore.

Leggi tutto …
QuickFox Compromesso: installer Windows trojanizzato diffonde la backdoor FDMTP con DLL side loading e furto crypto mirato
Featured

QuickFox Compromesso: installer Windows trojanizzato diffonde la backdoor FDMTP con DLL side loading e furto crypto mirato

news 06 Agosto 2026 Visite: 118
  • DLL side-loading
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • QuickFox
  • FDMTP
  • installer Windows

Una recente analisi di sicurezza informatica ha portato alla luce un attacco alla supply chain che ha colpito QuickFox, uno strumento VPN e di accelerazione di rete molto usato da utenti cinesi all’estero. Il punto critico non è una vulnerabilità del software in senso classico, ma la distribuzione di un installer Windows trojanizzato capace di introdurre una backdoor chiamata FDMTP.

Leggi tutto …
Allarme CISA KEV: Langflow, Tomcat e N‑central nel mirino — Tre falle già sfruttate, patch subito
Featured

Allarme CISA KEV: Langflow, Tomcat e N‑central nel mirino — Tre falle già sfruttate, patch subito

news 06 Agosto 2026 Visite: 125
  • Apache Tomcat
  • CISA
  • KEV
  • langflow
  • threatintelligence
  • socspecialist
  • N central

La CISA ha aggiornato il catalogo Known Exploited Vulnerabilities (KEV) inserendo tre vulnerabilità considerate attivamente sfruttate. Per chi si occupa di cybersecurity e patch management, questa segnalazione è un indicatore chiaro di rischio immediato per ambienti esposti su internet e per infrastrutture aziendali che dipendono da piattaforme AI e componenti server diffusi.

Leggi tutto …
DarkSword colpisce iOS: exploit trapelato scatena furti di credenziali con GHOSTBLADE e siti esca AWS/Apple ID
Featured

DarkSword colpisce iOS: exploit trapelato scatena furti di credenziali con GHOSTBLADE e siti esca AWS/Apple ID

news 05 Agosto 2026 Visite: 206
  • threatintelligence
  • malwareanalysis
  • iOS sicurezza
  • DarkSword exploit
  • GHOSTBLADE malware
  • phishing credenziali
  • C2 control panel

Una recente campagna di cyber attacchi sta prendendo di mira i dispositivi Apple iOS sfruttando DarkSword, un exploit kit completo il cui codice sorgente e stato diffuso pubblicamente. Dopo la fuga di codice, diversi gruppi hanno iniziato a riutilizzare lo strumento, ampliando in modo rapido la superficie di rischio per utenti e organizzazioni.

Leggi tutto …
Ransomware Autonomo JADEPUFFER: l’agente AI attacca senza umani, compromette server e cifra dati chiedendo bitcoin
Featured

Ransomware Autonomo JADEPUFFER: l’agente AI attacca senza umani, compromette server e cifra dati chiedendo bitcoin

news 05 Agosto 2026 Visite: 128
  • credenziali
  • cybersecurity
  • intelligenza artificiale
  • ransomware
  • threatintelligence
  • socspecialist
  • forensicanalysis
  • agente AI

Un agente di intelligenza artificiale ha eseguito un attacco ransomware senza alcuna supervisione umana, segnando un punto di svolta per la cybersecurity e per il modo in cui possono evolvere le minacce informatiche. In questo scenario non si parla di un criminale che usa strumenti di AI per scrivere codice malevolo più velocemente, ma di un sistema agentico capace di agire come un vero threat actor.

Leggi tutto …
  1. ScreenConnect sotto attacco: falsi update Adobe/Zoom installano accesso remoto invisibile nelle aziende
  2. Fuga di Permessi Invisibili: AI online, webmail bucata e PLC esposti mettono a rischio infrastrutture critiche
  3. Podcast Cybercrime in 5 minuti: l’arma segreta dei CISO per anticipare minacce e trend 2026
  4. SonicWall SMA 1000 sotto assedio: INC Ransomware sfrutta CVE 2026-15409/15410 e punta ai seed TOTP MFA

Pagina 2 di 233

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 1
  • 2
  • 3
  • 4
  • 5

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti