CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
VMware vCenter sotto attacco: CVE-2026-59310 sfruttata, reverse SSH e cron job per controllo remoto
Featured

VMware vCenter sotto attacco: CVE-2026-59310 sfruttata, reverse SSH e cron job per controllo remoto

news 15 Agosto 2026 Visite: 359
  • esecuzione codice remoto
  • threatintelligence
  • socspecialist
  • VMware vCenter
  • CVE 2026 59310
  • reverse ssh
  • cron job

Negli ultimi giorni è stata rilevata una campagna di attacco che sfrutta attivamente una vulnerabilità critica di VMware vCenter Server, già corretta con patch. Il problema di sicurezza è identificato come CVE 2026 59310 con punteggio CVSS 9.8 e riguarda un difetto di directory traversal.

Leggi tutto …
CVE fuori controllo: i CISO a Black Hat 2026 cambiano strategia tra rischio reale e pentest continuo con AI
Featured

CVE fuori controllo: i CISO a Black Hat 2026 cambiano strategia tra rischio reale e pentest continuo con AI

news 15 Agosto 2026 Visite: 398
  • CVE
  • cybersecurity
  • threatintelligence
  • ciso
  • gestione vulnerabilità
  • ethicalhacking
  • penetration testing continuo

Le conversazioni tra CISO emerse durante Black Hat USA 2026 mettono in primo piano un problema che sta diventando ingestibile per molte organizzazioni: la crescita continua delle CVE, ovvero le vulnerabilità note pubblicate ogni giorno. Il punto non è solo la quantità, ma la velocità con cui nuove esposizioni entrano nei cataloghi pubblici e diventano potenziali vettori di attacco per ambienti enterprise.

Leggi tutto …
Passkey Sotto Attacco: log Windows e cloud le trasformano in chiavi di accesso riutilizzabili senza crackare nulla
Featured

Passkey Sotto Attacco: log Windows e cloud le trasformano in chiavi di accesso riutilizzabili senza crackare nulla

news 15 Agosto 2026 Visite: 290
  • passkey
  • threatintelligence
  • windows
  • malwareanalysis
  • Microsoft Entra ID
  • Google Password Manager
  • Windows Hello for Business

Le passkey sono nate per sostituire le password riutilizzabili e ridurre il rischio di phishing grazie a WebAuthn e FIDO2. Tuttavia, nuove ricerche mostrano che gli attaccanti possono aggirare la protezione senza violare la crittografia, sfruttando invece debolezze di implementazione, log di sistema, sincronizzazione cloud e sessioni già compromesse.

Leggi tutto …
Cybersecurity B2B su YouTube 2026: ecco i 5 canali top che dominano iscritti e minacce globali
Featured

Cybersecurity B2B su YouTube 2026: ecco i 5 canali top che dominano iscritti e minacce globali

news 14 Agosto 2026 Visite: 299
  • cybersecurity
  • Threat Intelligence
  • threatintelligence
  • YouTube
  • B2B
  • eventi security

Nel 2026 la cybersecurity B2B passa sempre di più anche da YouTube, dove media di settore e grandi eventi pubblicano talk, interviste, aggiornamenti sulle minacce e contenuti utili per decision maker, CISO e team IT. Una classifica basata sul numero di iscritti, considerando solo canali legati a realtà aziendali o organizzazioni e con almeno 1000 iscritti, evidenzia i 5 canali YouTube di cybersecurity B2B più seguiti.

Leggi tutto …
Difesa a Velocità Macchina: Kai sfida gli attacchi AI e manda in crisi i vecchi modelli di sicurezza
Featured

Difesa a Velocità Macchina: Kai sfida gli attacchi AI e manda in crisi i vecchi modelli di sicurezza

news 14 Agosto 2026 Visite: 297
  • agentic_ai
  • attacchi informatici
  • cybersecurity
  • difesa autonoma
  • intelligenza artificiale
  • threatintelligence
  • socspecialist

Nel panorama della cybersecurity moderna gli attacchi informatici potenziati dall intelligenza artificiale stanno accelerando a una velocita che mette in crisi i modelli di difesa tradizionali. La crescita di strumenti e personale non basta quando gli aggressori operano a ritmo macchina, automatizzando ricognizione, sfruttamento e movimento laterale.

Leggi tutto …
Cybercrime TV oltre 1 milione: il canale cybersecurity che conquista i CISO con un “villaggio” di esperti
Featured

Cybercrime TV oltre 1 milione: il canale cybersecurity che conquista i CISO con un “villaggio” di esperti

news 14 Agosto 2026 Visite: 337
  • cybercrime
  • cybersecurity
  • YouTube
  • ciso
  • video marketing

Un canale YouTube dedicato alla cybersecurity non nasce mai dal lavoro di una sola persona, ma dalla capacita di costruire un ecosistema fatto di competenze diverse, ritmo editoriale e una comunita che cresce nel tempo. Un esempio concreto arriva da Cybercrime TV, un canale YouTube di cybersecurity nato il 1 febbraio 2018 e diventato in pochi anni un punto di riferimento per contenuti video B2B rivolti a CISO e leader della sicurezza informatica.

Leggi tutto …
Ex Hacker, Nuova Vita nel Retro Gaming: scoperta una porta USB nascosta nella prima Xbox
Featured

Ex Hacker, Nuova Vita nel Retro Gaming: scoperta una porta USB nascosta nella prima Xbox

news 13 Agosto 2026 Visite: 330
  • cybersecurity
  • hacker
  • ethicalhacking
  • retro gaming
  • hardware open source
  • modifiche console

Nel mondo della cybersecurity capita sempre piu spesso di leggere storie di trasformazione personale, ma poche sono legate a un settore di nicchia e in crescita come il retro gaming. Un caso recente riguarda un ex hacker che in passato ha ammesso responsabilita per frode informatica e che, dopo una condanna, ha cambiato strada costruendo un progetto imprenditoriale legato all hardware open source.

Leggi tutto …
Kimwolf v7 colpisce Android TV: DDoS HTTP/2 “invisibili” e C2 su Ethereum+Tor
Featured

Kimwolf v7 colpisce Android TV: DDoS HTTP/2 “invisibili” e C2 su Ethereum+Tor

news 13 Agosto 2026 Visite: 244
  • android
  • botnet
  • DDoS
  • http2
  • threatintelligence
  • malwareanalysis
  • IoT

La botnet Kimwolf v7 rappresenta una nuova evoluzione del malware che colpisce dispositivi Android e IoT, con un focus particolare sugli Android TV box. Questa versione punta a rendere gli attacchi DDoS più efficaci e difficili da riconoscere, aumentando allo stesso tempo la resilienza della propria infrastruttura di comando e controllo.

Leggi tutto …
Lazarus colpisce Difesa e Aerospazio: zero‑day Windows CVE‑2026‑68820 e backdoor Troy via “offerte di lavoro”
Featured

Lazarus colpisce Difesa e Aerospazio: zero‑day Windows CVE‑2026‑68820 e backdoor Troy via “offerte di lavoro”

news 13 Agosto 2026 Visite: 304
  • Lazarus Group
  • threatintelligence
  • Windows Zero-Day
  • malwareanalysis
  • CVE 2026 68820
  • Operation Dream Job
  • backdoor Troy

Il gruppo Lazarus, noto per operazioni di cyber spionaggio legate alla Corea del Nord, è stato associato allo sfruttamento di una vulnerabilità zero-day di Windows per ottenere privilegi SYSTEM e distribuire una nuova backdoor. La campagna prende di mira aziende dei settori difesa e aerospazio in diversi paesi, tra cui Francia, Germania, Brasile e India, e si inserisce nel filone di attacchi basati su ingegneria sociale conosciuto come Operation Dream Job.

Leggi tutto …
DeadLock su Blockchain: il ransomware “indistruttibile” che aggiorna i leak via smart contract Polygon
Featured

DeadLock su Blockchain: il ransomware “indistruttibile” che aggiorna i leak via smart contract Polygon

news 12 Agosto 2026 Visite: 312
  • ransomware
  • smart contract
  • threatintelligence
  • malwareanalysis
  • DeadLock
  • Polygon
  • estorsione digitale

Il ransomware DeadLock sta attirando attenzione per un approccio che rende più difficile bloccare la sua infrastruttura di estorsione. Invece di affidarsi solo a server e domini tradizionali, il gruppo usa componenti decentralizzati per gestire comunicazioni con le vittime e pubblicazione di dati rubati, aumentando la resilienza contro tentativi di takedown e interruzioni.

Leggi tutto …
  1. Gunra Ransomware in Ascesa: doppia estorsione e falle Fortinet/Schneider minacciano infrastrutture critiche
  2. Colloqui IT Trappola in Ucraina: finto recruiting Sandworm diffonde malware via WireGuard alterato e SopraVPN
  3. StormEncryptor colpisce le aziende: Storm 1175 sfrutta N-central e CVE-2026-18577, cifratura lampo e riscatto immediato
  4. AI nella Supply Chain: attacchi autonomi e zero-day Metabase rendono il cybercrime inarrestabile

Pagina 13 di 246

  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 11
  • 12
  • 13
  • 14
  • 15

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti