CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Ricatto senza Ransomware: ente USA paga 1 milione in Bitcoin per fermare la fuga di dati rubati
Featured

Ricatto senza Ransomware: ente USA paga 1 milione in Bitcoin per fermare la fuga di dati rubati

news 07 Luglio 2026 Visite: 199
  • data breach
  • estorsione dati
  • threatintelligence
  • forensicanalysis
  • ransomware senza cifratura
  • pagamento bitcoin
  • cybersecurity enti pubblici

Un ente governativo degli Stati Uniti avrebbe pagato circa 1 milione di dollari a un gruppo chiamato Kairos per evitare la pubblicazione di file rubati in un caso di estorsione basata sul furto di dati. Il punto più rilevante per la cybersecurity è che non emergono segnali di ransomware nel senso classico del termine: non ci sarebbero stati sistemi cifrati, nessun decryptor promesso e nessuna richiesta legata allo sblocco delle macchine.

Leggi tutto …
Botnet Proxy NetNut Disruptata: 2 milioni di dispositivi Android usati come scudi per attività malevole
Featured

Botnet Proxy NetNut Disruptata: 2 milioni di dispositivi Android usati come scudi per attività malevole

news 07 Luglio 2026 Visite: 303
  • botnet
  • cybersecurity
  • Malware
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis
  • proxy

In questa settimana di cybersecurity il filo conduttore è stato la fiducia riposta troppo presto nel punto sbagliato. Oggetti comuni, repository apparentemente puliti, funzioni di reset password e permessi del browser sono diventati l’anello debole sfruttabile da attori malevoli.

Leggi tutto …
ClickFix, il malware “senza exploit”: ti fa incollare un comando e ti infetta in 3 click
Featured

ClickFix, il malware “senza exploit”: ti fa incollare un comando e ti infetta in 3 click

news 06 Luglio 2026 Visite: 267
  • ClickFix
  • Malware
  • PowerShell
  • social engineering
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • AMSI

ClickFix sta diventando una delle tecniche di social engineering più efficaci per distribuire malware senza sfruttare vulnerabilità. Il meccanismo è semplice e pericoloso proprio perché coinvolge direttamente la vittima.

Leggi tutto …
Ransomware guidato da AI: sfruttata la falla Langflow CVE-2025-3248, database cifrati e riscatto impossibile anche pagando
Featured

Ransomware guidato da AI: sfruttata la falla Langflow CVE-2025-3248, database cifrati e riscatto impossibile anche pagando

news 06 Luglio 2026 Visite: 210
  • langflow
  • ransomware
  • sicurezza database
  • threatintelligence
  • forensicanalysis
  • ai agent
  • CVE-2025-3248

Una recente analisi di sicurezza descrive un attacco ransomware contro database che sarebbe stato eseguito dall’inizio alla fine da un AI agent, riducendo drasticamente la necessità di competenze umane durante l’intrusione. L’operazione è stata attribuita a un operatore identificato come JADEPUFFER e avrebbe sfruttato un difetto noto di Langflow, piattaforma open source usata per creare applicazioni di intelligenza artificiale e workflow di agenti.

Leggi tutto …
RustDuck scatena una nuova botnet: router e IoT trasformati in armi DDoS contro siti e servizi online
Featured

RustDuck scatena una nuova botnet: router e IoT trasformati in armi DDoS contro siti e servizi online

news 06 Luglio 2026 Visite: 313
  • botnet
  • DDoS
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis
  • IoT
  • RustDuck

RustDuck è una nuova famiglia di malware a due stadi progettata per creare una botnet e lanciare attacchi DDoS contro siti web e servizi online. La minaccia prende di mira un insieme ampio di dispositivi connessi, tra cui router domestici, telecamere IP, Android TV box e server esposti con configurazioni deboli.

Leggi tutto …
CVE-2026-33017 colpisce Langflow: AI esposte trasformate in miner Monero, attacchi cryptojacking in crescita
Featured

CVE-2026-33017 colpisce Langflow: AI esposte trasformate in miner Monero, attacchi cryptojacking in crescita

news 05 Luglio 2026 Visite: 193
  • Cryptojacking
  • langflow
  • remote code execution
  • threatintelligence
  • malwareanalysis
  • CVE 2026 33017
  • Monero miner

Una vulnerabilita critica in Langflow sta diventando un vettore sempre piu sfruttato per attacchi di cryptojacking, con l obiettivo di installare un miner Monero su endpoint di applicazioni AI esposti su Internet. Il problema riguarda CVE 2026 33017, una falla di remote code execution non autenticata con punteggio CVSS 9.3, che consente a un attaccante di eseguire codice da remoto tramite un endpoint API senza credenziali.

Leggi tutto …
Pegasus colpisce un ex eurodeputato: iPhone violato più volte con exploit zero‑click HomeKit in UE
Featured

Pegasus colpisce un ex eurodeputato: iPhone violato più volte con exploit zero‑click HomeKit in UE

news 05 Luglio 2026 Visite: 245
  • Iphone
  • Pegasus
  • spyware
  • threatintelligence
  • forensicanalysis
  • HomeKit
  • zero click exploit

Un nuovo caso di sorveglianza digitale riporta al centro del dibattito europeo il tema dello spyware Pegasus e della sicurezza iPhone. Una analisi forense indipendente ha indicato che il telefono di Stelios Kouloglou, ex membro del Parlamento Europeo, sarebbe stato compromesso piu volte mentre lavorava nella commissione incaricata di indagare sugli abusi di strumenti di sorveglianza commerciale nell Unione Europea.

Leggi tutto …
Avalon & CrownX: la nuova catena di phishing che buca l’EDR e cifra tutto in silenzio
Featured

Avalon & CrownX: la nuova catena di phishing che buca l’EDR e cifra tutto in silenzio

news 05 Luglio 2026 Visite: 331
  • Malware
  • Phishing
  • ransomware
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • Avalon
  • CrownX

I ricercatori di cybersecurity hanno individuato Avalon, un framework malware modulare finora non documentato, distribuito tramite una catena di phishing a più fasi progettata per aggirare i controlli di sicurezza tradizionali. Il punto di ingresso è una email che simula un documento legale e indirizza la vittima verso un archivio protetto da password ospitato su Proton Drive.

Leggi tutto …
Phishing “Ufficiale” e Ransomware su Misura: una piccola falla basta per svuotare aziende e dati
Featured

Phishing “Ufficiale” e Ransomware su Misura: una piccola falla basta per svuotare aziende e dati

news 04 Luglio 2026 Visite: 199
  • cybersecurity
  • intelligenza artificiale
  • Phishing
  • ransomware
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis

La sicurezza informatica di questa settimana mette in evidenza un tema ricorrente: le falle più pericolose spesso non sono grandi rotture improvvise, ma piccoli punti deboli in permessi, controlli e flussi considerati normali. Browser, bot, sandbox, sistemi di intelligenza artificiale e processi email possono apparire affidabili fino a quando qualcuno non individua una piccola apertura e la trasforma in un varco operativo.

Leggi tutto …
Armored Likho colpisce governi e energia: BusySnake Stealer ruba credenziali via spear phishing e CVE-2025-9491
Featured

Armored Likho colpisce governi e energia: BusySnake Stealer ruba credenziali via spear phishing e CVE-2025-9491

news 04 Luglio 2026 Visite: 365
  • spear phishing
  • threatintelligence
  • malwareanalysis
  • Armored Likho
  • BusySnake Stealer
  • Windows infostealer
  • Go2Tunnel

Un nuovo attore di minaccia chiamato Armored Likho è stato collegato a una serie di attacchi informatici contro agenzie governative e aziende del settore elettrico in Russia, Brasile e Kazakistan. La campagna combina obiettivi di cyber spionaggio con attività orientate al furto di dati e credenziali, mostrando un livello di maturità tecnica in crescita e una forte capacità di adattare gli strumenti al profilo della vittima.

Leggi tutto …
  1. Estradato il 19enne di Scattered Spider: maxi-riscatti e 100 intrusioni, l’anello debole è l’help desk IT
  2. DirtyClone nel Linux Kernel: una patch rimandata può consegnare root e credenziali agli hacker
  3. Gamaredon colpisce l’Ucraina nel 2025: spear phishing e malware cloud‑stealth per rubare segreti militari
  4. Mustang Panda colpisce l’India: Zoho WorkDrive trasformato in C2 invisibile per spionaggio governativo ed energia idroelettrica

Pagina 11 di 233

  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 9
  • 10
  • 11
  • 12
  • 13

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti