CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
PATCHCORD colpisce le telecom: backdoor invisibile dirotta browser e spia infrastrutture critiche in Asia meridionale
Featured

PATCHCORD colpisce le telecom: backdoor invisibile dirotta browser e spia infrastrutture critiche in Asia meridionale

news 19 Agosto 2026 Visite: 283
  • infrastrutture critiche
  • telecomunicazioni
  • threatintelligence
  • malwareanalysis
  • backdoor
  • PATCHCORD
  • SHEETCORD

Una nuova campagna di cyber spionaggio sta prendendo di mira operatori di telecomunicazioni in Afghanistan e organizzazioni di infrastrutture critiche in Asia meridionale attraverso un backdoor finora sconosciuto chiamato PATCHCORD. La minaccia viene distribuita con esche mirate al settore, tra cui falsi installer VPN e strumenti di gestione telecom che imitano software legittimi.

Leggi tutto …
Guest Cloud sotto attacco: Salesforce e ServiceNow violati via GraphQL e accessi non autenticati
Featured

Guest Cloud sotto attacco: Salesforce e ServiceNow violati via GraphQL e accessi non autenticati

news 18 Agosto 2026 Visite: 243
  • cybersecurity
  • Malware
  • supply chain security
  • threatintelligence
  • malwareanalysis
  • cloud
  • ai agent

Nel panorama della cybersecurity una singola notizia non racconta quasi mai tutta la storia. Gli attacchi piu efficaci sfruttano strumenti considerati affidabili, impostazioni deboli e percorsi di accesso legittimi.

Leggi tutto …
Vulnerabilità Note, Danni Enormi: vCenter, Windows e macOS sotto attacco tra backdoor, stealer e AI bypass
Featured

Vulnerabilità Note, Danni Enormi: vCenter, Windows e macOS sotto attacco tra backdoor, stealer e AI bypass

news 18 Agosto 2026 Visite: 298
  • browser security
  • cybersecurity
  • exploit
  • Malware
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis

Gli attacchi informatici piu costosi non sono sempre i piu sofisticati e la settimana appena trascorsa lo dimostra con chiarezza. Molte compromissioni sono nate da servizi esposti su internet, vulnerabilita gia note riutilizzate in modo efficace e catene di fornitura software che hanno amplificato i danni ben oltre il punto di ingresso iniziale.

Leggi tutto …
Cavern C2 si mimetizza nel traffico: spionaggio iraniano usa DNS e Google Apps Script per eludere i controlli
Featured

Cavern C2 si mimetizza nel traffico: spionaggio iraniano usa DNS e Google Apps Script per eludere i controlli

news 18 Agosto 2026 Visite: 302
  • command and control
  • cyber espionage
  • threatintelligence
  • malwareanalysis
  • Cavern C2
  • DNS tunneling
  • Google Apps Script

Le piu recenti analisi di threat intelligence mostrano come il framework Cavern C2 stia evolvendo per confondersi nel traffico legittimo e rendere piu complessa la rilevazione a livello di rete. Questo strumento di command and control e associato a operazioni di cyber espionage attribuite a un ecosistema di gruppi legati all Iran e risulta impiegato in campagne contro organizzazioni in Israele.

Leggi tutto …
Allarme SharePoint CVE-2026-55040: bypass autenticazione e impersonazione admin dopo il PoC, patch subito
Featured

Allarme SharePoint CVE-2026-55040: bypass autenticazione e impersonazione admin dopo il PoC, patch subito

news 17 Agosto 2026 Visite: 394
  • bypass autenticazione
  • Patch Tuesday
  • SharePoint
  • threatintelligence
  • socspecialist
  • CVE 2026 55040
  • JWT

Negli ultimi giorni diversi attori malevoli hanno iniziato a sfruttare una vulnerabilità critica di Microsoft SharePoint subito dopo la pubblicazione di un codice proof of concept. Il problema è identificato come CVE 2026 55040 con punteggio CVSS 9.1 ed è stato corretto con gli aggiornamenti di sicurezza di luglio 2026.

Leggi tutto …
Blitz USA contro NetNut: 2 milioni di smart TV trasformate in proxy per cybercrime globale
Featured

Blitz USA contro NetNut: 2 milioni di smart TV trasformate in proxy per cybercrime globale

news 17 Agosto 2026 Visite: 265
  • botnet
  • cybercrime
  • proxy residenziali
  • threatintelligence
  • smart tv
  • NetNut

La recente operazione delle autorità statunitensi contro NetNut ha acceso i riflettori su un fenomeno in forte crescita nella cybersecurity: le reti di proxy residenziali alimentate da dispositivi compromessi. Centinaia di domini collegati alla piattaforma NetNut sono stati sequestrati con il supporto di partner industriali, in un intervento mirato a interrompere anche Popa botnet, una rete composta da almeno due milioni di dispositivi infettati da software malevolo spesso senza un consenso reale degli utenti.

Leggi tutto …
Npm sotto assedio: 800 pacchetti-trappola diffondono malware multipiattaforma con dropper invisibile e DNS stealth
Featured

Npm sotto assedio: 800 pacchetti-trappola diffondono malware multipiattaforma con dropper invisibile e DNS stealth

news 17 Agosto 2026 Visite: 291
  • Cloudflare Workers
  • Malware
  • npm
  • supply chain
  • threatintelligence
  • typosquatting
  • malwareanalysis

Una nuova campagna di attacco alla supply chain del software sta colpendo il registro npm con quasi 800 pacchetti malevoli progettati per distribuire malware multipiattaforma su Windows, macOS e Linux. I nomi dei pacchetti sembrano generati in modo casuale o creati con tecniche di typosquatting per ingannare gli sviluppatori e indurli a installare dipendenze sbagliate.

Leggi tutto …
TrueConf Server sotto attacco: installer infetti distribuiscono PhantomCore, backdoor stealth nelle reti aziendali russe
Featured

TrueConf Server sotto attacco: installer infetti distribuiscono PhantomCore, backdoor stealth nelle reti aziendali russe

news 16 Agosto 2026 Visite: 257
  • Remote Access Trojan
  • threatintelligence
  • Vulnerabilità
  • web shell
  • malwareanalysis
  • PhantomCore
  • TrueConf Server

Un nuovo caso di attacco informatico mette sotto pressione la sicurezza dei server TrueConf, piattaforma di videoconferenza molto diffusa in ambito aziendale. Le campagne osservate in estate 2026 mostrano come un gruppo di minaccia abbia sfruttato vulnerabilita non corrette per compromettere TrueConf Server e trasformarlo in un punto di distribuzione malevolo, sostituendo gli installer legittimi del client con versioni infette capaci di installare PhantomCore, un backdoor e remote access trojan.

Leggi tutto …
Windows Hello sotto attacco: malware firma via WebAuthn e ruba accesso persistente a Entra ID (PRT fino 90 giorni)
Featured

Windows Hello sotto attacco: malware firma via WebAuthn e ruba accesso persistente a Entra ID (PRT fino 90 giorni)

news 16 Agosto 2026 Visite: 260
  • threatintelligence
  • socspecialist
  • Microsoft Entra ID
  • Windows Hello for Business
  • WebAuthn
  • FIDO2
  • Primary Refresh Token

Una nuova tecnica di attacco mostra come un malware già presente in una sessione Windows con utente autenticato possa sfruttare le chiavi di Windows Hello for Business per ottenere accesso persistente a Microsoft Entra ID. Il punto critico è che l’attaccante non deve estrarre la chiave privata protetta dal TPM, non deve recuperare il PIN e non deve attivare richieste biometriche.

Leggi tutto …
Phishing Microsoft 365 AitM: rubano MFA e buste paga con proxy residenziali invisibili
Featured

Phishing Microsoft 365 AitM: rubano MFA e buste paga con proxy residenziali invisibili

news 16 Agosto 2026 Visite: 308
  • MFA
  • Microsoft Graph API
  • proxy residenziali
  • threatintelligence
  • socspecialist
  • adversary in the middle
  • phishing Microsoft 365

Una recente campagna di phishing Microsoft 365 sta colpendo in modo esteso organizzazioni in diversi settori, con un obiettivo molto preciso: prendere il controllo degli account e intercettare email legate a buste paga, HR e finanza. La tecnica utilizzata è quella dell’adversary in the middle (AitM), un approccio che si inserisce tra utente e servizio legittimo durante l’autenticazione, permettendo agli attaccanti di catturare credenziali e codici MFA senza dover installare malware sul dispositivo.

Leggi tutto …
  1. VMware vCenter sotto attacco: CVE-2026-59310 sfruttata, reverse SSH e cron job per controllo remoto
  2. CVE fuori controllo: i CISO a Black Hat 2026 cambiano strategia tra rischio reale e pentest continuo con AI
  3. Passkey Sotto Attacco: log Windows e cloud le trasformano in chiavi di accesso riutilizzabili senza crackare nulla
  4. Cybersecurity B2B su YouTube 2026: ecco i 5 canali top che dominano iscritti e minacce globali

Pagina 12 di 246

  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 10
  • 11
  • 12
  • 13
  • 14

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti