CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Manic su Android: il malware ibrido ruba PIN e dati anche offline con esfiltrazione “store-and-forward” multi-hop
Featured

Manic su Android: il malware ibrido ruba PIN e dati anche offline con esfiltrazione “store-and-forward” multi-hop

news 22 Agosto 2026 Visite: 428
  • esfiltrazione dati
  • malware Android
  • Phishing
  • spyware
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • banking malware

Il malware Android Manic sta attirando molta attenzione nel mondo della sicurezza mobile perché unisce caratteristiche tipiche del banking malware e dello spyware, con un approccio innovativo all’esfiltrazione dei dati. La minaccia prende di mira un ampio insieme di applicazioni sensibili, in particolare servizi bancari e finanziari, ma anche strumenti di identità digitale, app di messaggistica e canali di comunicazione orientati ad ambiti governativi e militari.

Leggi tutto …
NightBeacon Rivoluziona il SOC: l’AI taglia il rumore e accelera detection e response
Featured

NightBeacon Rivoluziona il SOC: l’AI taglia il rumore e accelera detection e response

news 22 Agosto 2026 Visite: 227
  • cybersecurity
  • intelligenza artificiale
  • soc
  • socspecialist
  • MDR
  • NightBeacon

Nel panorama della cybersecurity moderna la velocita degli attacchi informatici e aumentata e i team di sicurezza si trovano spesso a gestire volumi enormi di segnali, alert e dati eterogenei. In questo contesto Binary Defense ha presentato NightBeacon, una piattaforma SOC basata su intelligenza artificiale progettata per supportare le operazioni di sicurezza con un approccio orientato alla rapidita e alla riduzione del rumore operativo.

Leggi tutto …
CoolClient si evolve: rootkit kernel firmato | Mustang Panda colpisce Windows e sparisce dai radar
Featured

CoolClient si evolve: rootkit kernel firmato | Mustang Panda colpisce Windows e sparisce dai radar

news 21 Agosto 2026 Visite: 319
  • Mustang Panda
  • threatintelligence
  • malwareanalysis
  • rootkit Windows
  • CoolClient backdoor
  • HoneyMyte
  • malware kernel mode

Il gruppo di minaccia noto come HoneyMyte, conosciuto anche come Mustang Panda, è stato osservato mentre distribuisce una versione aggiornata della backdoor CoolClient su sistemi Windows, introducendo una novità particolarmente critica per la sicurezza informatica: un rootkit in modalità kernel firmato digitalmente. Questa componente consente al malware di aumentare in modo significativo le capacità di stealth, nascondendo e proteggendo processi malevoli, file, oggetti di registro e perfino informazioni di rete legate al command and control.

Leggi tutto …
Phishing “Legittimo” con Google OAuth e WhatsApp: token rubati senza bug, cyber spionaggio in Europa e USA
Featured

Phishing “Legittimo” con Google OAuth e WhatsApp: token rubati senza bug, cyber spionaggio in Europa e USA

news 21 Agosto 2026 Visite: 277
  • cyber spionaggio
  • Phishing
  • threatintelligence
  • whatsapp
  • token autenticazione
  • Google OAuth

Negli ultimi mesi sono state osservate campagne di cyber spionaggio che puntano a prendere il controllo di account personali sfruttando flussi di autenticazione legittimi. Il punto critico non è una vulnerabilità tecnica classica, ma l’abuso di funzioni reali come Google OAuth, i codici di verifica e il collegamento dispositivi di WhatsApp, combinati con phishing mirato e ingegneria sociale.

Leggi tutto …
TWINLOOT infiltra Microsoft 365: SharePoint e Teams diventano il C2 invisibile per rubare credenziali
Featured

TWINLOOT infiltra Microsoft 365: SharePoint e Teams diventano il C2 invisibile per rubare credenziali

news 21 Agosto 2026 Visite: 247
  • furto credenziali
  • Microsoft 365
  • Microsoft Teams
  • threatintelligence
  • malwareanalysis
  • TWINLOOT
  • SharePoint Online

Il malware TWINLOOT è un framework di impianto Python modulare progettato per nascondere l’intera infrastruttura di comando e controllo dentro servizi Microsoft considerati affidabili. Questo approccio rende più difficile distinguere l’attività malevola dal traffico legittimo in ambienti Microsoft 365, aumentando il rischio per aziende che usano quotidianamente SharePoint Online e Microsoft Teams.

Leggi tutto …
StopAndProtect shock: 2000 WordPress hackerati usati per malware modulare, furto dati e ransomware invisibile
Featured

StopAndProtect shock: 2000 WordPress hackerati usati per malware modulare, furto dati e ransomware invisibile

news 20 Agosto 2026 Visite: 264
  • ClickFix
  • furto dati
  • Malware
  • ransomware
  • threatintelligence
  • WordPress
  • malwareanalysis
  • socspecialist

Una campagna di cybercrime denominata StopAndProtect sta sfruttando una rete di quasi 2000 siti WordPress compromessi come infrastruttura distribuita per diffondere malware, gestire il comando e controllo e archiviare dati rubati. Il punto di forza di questa operazione non è un singolo virus, ma un toolkit modulare che combina più componenti con obiettivi diversi, dal furto silenzioso di documenti fino al ransomware.

Leggi tutto …
Windchill sotto assedio: CVE-2026-12569 apre la porta a web shell che ruba credenziali e dati PLM
Featured

Windchill sotto assedio: CVE-2026-12569 apre la porta a web shell che ruba credenziali e dati PLM

news 20 Agosto 2026 Visite: 234
  • esfiltrazione dati
  • furto credenziali
  • threatintelligence
  • web shell
  • malwareanalysis
  • PTC Windchill
  • CVE 2026 12569

Una nuova campagna di attacchi informatici sta prendendo di mira i server PTC Windchill e FlexPLM, piattaforme di Product Lifecycle Management usate in molte aziende per gestire dati di ingegneria, progetti e documentazione tecnica. Il punto di ingresso è lo sfruttamento di una vulnerabilità critica identificata come CVE 2026 12569, legata a una validazione impropria degli input che consente esecuzione di codice remoto tramite richieste malevole.

Leggi tutto …
Evooo1Bot scuote Linux: botnet stile Mirai trasforma router e IP cam in proxy SOCKS5 e arma DDoS
Featured

Evooo1Bot scuote Linux: botnet stile Mirai trasforma router e IP cam in proxy SOCKS5 e arma DDoS

news 20 Agosto 2026 Visite: 327
  • threatintelligence
  • malwareanalysis
  • proxy socks5
  • botnet Linux
  • dispositivi edge
  • vulnerabilita CVE
  • brute force SSH

Evooo1Bot è una nuova famiglia di botnet Linux che prende spunto dal codice sorgente di Mirai ma amplia in modo significativo le funzionalità, puntando soprattutto ai dispositivi esposti su Internet come router, firewall, telecamere IP e altri edge device. La minaccia sfrutta vulnerabilità note per ottenere l’esecuzione di codice da remoto o l’iniezione di comandi e trasformare rapidamente i sistemi compromessi in nodi utili per attacchi e anonimizzazione del traffico.

Leggi tutto …
Ransom Busters, i “salvatori” del ransomware: estorsione mascherata da recupero dati da 20-60mila dollari
Featured

Ransom Busters, i “salvatori” del ransomware: estorsione mascherata da recupero dati da 20-60mila dollari

news 19 Agosto 2026 Visite: 293
  • cybercrime
  • esfiltrazione
  • ransomware
  • threatintelligence
  • forensicanalysis
  • incident response
  • estorsione

Nel panorama del ransomware sta emergendo una dinamica ancora più insidiosa: soggetti che si presentano come salvatori delle vittime ma che, in realtà, restano parte dell'ecosistema criminale. Un caso emblematico è quello di Ransom Busters, un presunto affiliato ransomware che contatta in modo proattivo le organizzazioni colpite inviando email mirate e chiedendo pagamenti tra 20000 e 60000 dollari.

Leggi tutto …
Allarme VMware vCenter CVE-2026-59310: exploit lampo, backdoor root e ransomware ESXi babyk in decine di paesi
Featured

Allarme VMware vCenter CVE-2026-59310: exploit lampo, backdoor root e ransomware ESXi babyk in decine di paesi

news 19 Agosto 2026 Visite: 397
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • VMware vCenter
  • CVE 2026 59310
  • ransomware ESXi
  • backdoor cron
  • APT Cina

Una campagna di attacchi informatici sta sfruttando una vulnerabilità critica di VMware vCenter Server identificata come CVE 2026 59310 con punteggio CVSS 9.8. Il problema è una directory traversal che può essere trasformata in esecuzione di codice arbitrario e permette agli aggressori di ottenere rapidamente controllo completo del sistema.

Leggi tutto …
  1. PATCHCORD colpisce le telecom: backdoor invisibile dirotta browser e spia infrastrutture critiche in Asia meridionale
  2. Guest Cloud sotto attacco: Salesforce e ServiceNow violati via GraphQL e accessi non autenticati
  3. Vulnerabilità Note, Danni Enormi: vCenter, Windows e macOS sotto attacco tra backdoor, stealer e AI bypass
  4. Cavern C2 si mimetizza nel traffico: spionaggio iraniano usa DNS e Google Apps Script per eludere i controlli

Pagina 11 di 246

  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 9
  • 10
  • 11
  • 12
  • 13

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti