Iscriviti al webinar gratuito del 12 Maggio per diventare Forensic Analyst! Scopri di più
Iscriviti al webinar gratuito del 26 Maggio per diventare SOC Specialist! Scopri di più
CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
PCPJack colpisce il Cloud: worm ruba credenziali e caccia TeamPCP dalle infrastrutture esposte
Featured

PCPJack colpisce il Cloud: worm ruba credenziali e caccia TeamPCP dalle infrastrutture esposte

news 08 Mag 2026 Visite: 193
  • #cloud security
  • CVE
  • furto credenziali
  • threatintelligence
  • malwareanalysis
  • PCPJack
  • propagazione worm

PCPJack è un nuovo framework di furto credenziali che sta prendendo di mira infrastrutture cloud esposte e mal configurate, con un comportamento simile a quello di un worm capace di propagarsi rapidamente tra host e servizi. Il malware punta a raccogliere credenziali e segreti da ambienti cloud, container e strumenti per sviluppatori, oltre a servizi di produttività e piattaforme finanziarie, per poi esfiltrare i dati verso infrastrutture controllate dagli attaccanti.

Leggi tutto …
PyPI sotto attacco: ZiChatBot infetta Windows e Linux sfruttando Zulip come C2 invisibile
Featured

PyPI sotto attacco: ZiChatBot infetta Windows e Linux sfruttando Zulip come C2 invisibile

news 08 Mag 2026 Visite: 247
  • Malware
  • PyPI
  • #Python
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • Zulip

Una nuova campagna di supply chain attack ha colpito PyPI, il repository piu usato per distribuire pacchetti Python, sfruttando librerie apparentemente legittime per installare un malware in modo silenzioso su Windows e Linux. I ricercatori hanno individuato tre pacchetti pubblicati in un intervallo ristretto tra il 16 e il 22 luglio 2025: uuid32 utils, colorinal e termncolor.

Leggi tutto …
Supply Chain ScarCruft: BirdCall infetta Android e Windows tramite piattaforma di videogiochi Yanbian
Featured

Supply Chain ScarCruft: BirdCall infetta Android e Windows tramite piattaforma di videogiochi Yanbian

news 06 Mag 2026 Visite: 90
  • android
  • Malware
  • ScarCruft
  • supply chain
  • threatintelligence
  • malwareanalysis
  • BirdCall

Il gruppo di cyber spionaggio ScarCruft, legato alla Corea del Nord, ha condotto un attacco alla supply chain compromettendo una piattaforma di videogiochi e distribuendo il malware BirdCall su Android e Windows. La campagna si concentra su un portale dedicato a giochi a tema Yanbian, area nel nord est della Cina abitata da comunità coreane, scelta considerata coerente con precedenti operazioni contro dissidenti, attivisti e figure accademiche.

Leggi tutto …
UAT 8302 colpisce governi: cyber-spionaggio cinese tra Sud America e Sud Est Europa con NetDraft e VShell
Featured

UAT 8302 colpisce governi: cyber-spionaggio cinese tra Sud America e Sud Est Europa con NetDraft e VShell

news 06 Mag 2026 Visite: 90
  • apt
  • cyber spionaggio
  • Malware
  • threatintelligence
  • malwareanalysis
  • backdoor
  • UAT 8302

Il gruppo APT UAT 8302 legato alla Cina è stato associato a una serie di attacchi informatici mirati contro enti governativi in Sud America a partire almeno dalla fine del 2024 e contro agenzie governative nel sud est Europa nel 2025. La campagna evidenzia un modello tipico delle operazioni di cyber spionaggio avanzato, dove la persistenza e la capacità di muoversi nella rete contano più della singola tecnica di ingresso.

Leggi tutto …
DAEMON Tools Hackerato: installer ufficiali firmati diffondono backdoor globale
Featured

DAEMON Tools Hackerato: installer ufficiali firmati diffondono backdoor globale

news 06 Mag 2026 Visite: 175
  • Malware
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • backdoor
  • DAEMON Tools
  • installer firmati

Un attacco alla supply chain ha colpito DAEMON Tools compromettendo gli installer ufficiali distribuiti dal sito legittimo. Il punto più critico è che i pacchetti risultano firmati digitalmente con certificati riconducibili agli sviluppatori, un dettaglio che aumenta la fiducia degli utenti e rende più difficile individuare la minaccia con i controlli tradizionali.

Leggi tutto …
CVE-2026-41940 in cPanel: patch troppo lente, siti cancellati e malware in pochi minuti
Featured

CVE-2026-41940 in cPanel: patch troppo lente, siti cancellati e malware in pochi minuti

news 05 Mag 2026 Visite: 262
  • cybersecurity
  • Phishing
  • supply chain
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • linux kernel

Nel panorama della cybersecurity 2026 il tempo tra patch e sfruttamento si sta riducendo drasticamente e la settimana appena trascorsa lo conferma. Gli attaccanti non puntano solo al breach iniziale ma all occupazione prolungata di ambienti SaaS, sessioni gia autenticate e pipeline di sviluppo, muovendosi con tecniche sempre piu professionali e difficili da rilevare.

Leggi tutto …
Silver Fox colpisce con finti avvisi fiscali: 1600 email diffondono ABCDoor e ValleyRAT in India e Russia
Featured

Silver Fox colpisce con finti avvisi fiscali: 1600 email diffondono ABCDoor e ValleyRAT in India e Russia

news 05 Mag 2026 Visite: 107
  • Malware
  • Phishing
  • threatintelligence
  • ValleyRAT
  • malwareanalysis
  • ABCDoor
  • Silver Fox

Il gruppo di cybercrime noto come Silver Fox è stato collegato a una nuova campagna di phishing mirata che prende di mira organizzazioni in India e Russia, distribuendo un malware chiamato ABCDoor. La catena di infezione sfrutta esche a tema tasse e comunicazioni che imitano avvisi ufficiali di controlli fiscali o presunte violazioni tributarie, inducendo le vittime a scaricare archivi compressi.

Leggi tutto …
VENOMOUS HELPER colpisce 80 aziende: phishing SSA e doppio RMM legittimo per accesso remoto persistente
Featured

VENOMOUS HELPER colpisce 80 aziende: phishing SSA e doppio RMM legittimo per accesso remoto persistente

news 05 Mag 2026 Visite: 93
  • Phishing
  • rmm
  • screenconnect
  • SimpleHelp
  • threatintelligence
  • socspecialist
  • accesso remoto

Una campagna di phishing attiva almeno da aprile 2025 sta colpendo il mondo aziendale sfruttando un approccio particolarmente insidioso nella cybersecurity moderna. Invece di installare malware tradizionale facilmente rilevabile, gli attaccanti usano software legittimo di Remote Monitoring and Management (RMM) per ottenere accesso remoto persistente ai sistemi compromessi.

Leggi tutto …
Estensioni VS Code Clonate: 73 trappole su Open VSX che rubano credenziali con GlassWorm v2
Featured

Estensioni VS Code Clonate: 73 trappole su Open VSX che rubano credenziali con GlassWorm v2

news 04 Mag 2026 Visite: 115
  • Malware
  • threatintelligence
  • vs code
  • malwareanalysis
  • supply chain software
  • estensioni false
  • GlassWorm v2

Ricercatori di cybersecurity hanno individuato una campagna di malware che prende di mira gli sviluppatori attraverso estensioni false di Visual Studio Code pubblicate su Open VSX. Il caso riguarda 73 estensioni clonate, create per sembrare identiche a quelle legittime e aumentare le installazioni sfruttando la fiducia degli utenti.

Leggi tutto …
Phishing “Meta” via Google AppSheet: 30.000 account Facebook Business violati con email legittime noreply@appsheet.com
Featured

Phishing “Meta” via Google AppSheet: 30.000 account Facebook Business violati con email legittime noreply@appsheet.com

news 04 Mag 2026 Visite: 408
  • facebook
  • Phishing
  • Telegram
  • threatintelligence
  • socspecialist
  • Google AppSheet
  • account business

Una campagna di phishing su larga scala ha sfruttato Google AppSheet come canale di inoltro per inviare email fraudolente e compromettere account Facebook, con un impatto stimato di circa 30000 profili violati. Il meccanismo è particolarmente insidioso perché i messaggi partono da un indirizzo legittimo Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo., aumentando la probabilità di superare i filtri antispam e di risultare credibili agli occhi delle vittime.

Leggi tutto …
  1. Allerta CISA su 4 falle attive: SimpleHelp, MagicINFO e router D-Link nel mirino Mirai
  2. VECT 2.0, il finto ransomware che distrugge i dati: pagare non serve, file aziendali irrecuperabili su Windows/Linux/ESXi
  3. Allarme CISA KEV: ScreenConnect e Windows sotto attacco reale, patch subito
  4. Lightning infetto su PyPI: due versioni rubano token GitHub e si diffondono come worm nelle pipeline CI/CD

Pagina 2 di 208

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 1
  • 2
  • 3
  • 4
  • 5

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti