CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Gunra Ransomware in Ascesa: doppia estorsione e falle Fortinet/Schneider minacciano infrastrutture critiche
Featured

Gunra Ransomware in Ascesa: doppia estorsione e falle Fortinet/Schneider minacciano infrastrutture critiche

news 12 Agosto 2026 Visite: 300
  • Fortinet
  • ransomware
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis
  • socspecialist
  • Gunra
  • Schneider Electric

Le recenti campagne di Gunra ransomware stanno attirando l’attenzione di enti di cybersecurity e intelligence per la capacità di colpire infrastrutture critiche e organizzazioni in diversi paesi. I settori più esposti includono sanità e servizi pubblici, servizi finanziari, strutture e servizi governativi, oltre a realtà professionali e nonprofit.

Leggi tutto …
Colloqui IT Trappola in Ucraina: finto recruiting Sandworm diffonde malware via WireGuard alterato e SopraVPN
Featured

Colloqui IT Trappola in Ucraina: finto recruiting Sandworm diffonde malware via WireGuard alterato e SopraVPN

news 12 Agosto 2026 Visite: 339
  • Malware
  • Sandworm
  • social engineering
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • UAC 0145
  • WireGuard

Una nuova campagna di social engineering sta prendendo di mira professionisti IT in Ucraina usando finte selezioni del personale come esca per distribuire malware. L’operazione è attribuita al cluster UAC 0145, collegato al gruppo Sandworm noto per attacchi sofisticati contro infrastrutture e organizzazioni strategiche.

Leggi tutto …
StormEncryptor colpisce le aziende: Storm 1175 sfrutta N-central e CVE-2026-18577, cifratura lampo e riscatto immediato
Featured

StormEncryptor colpisce le aziende: Storm 1175 sfrutta N-central e CVE-2026-18577, cifratura lampo e riscatto immediato

news 11 Agosto 2026 Visite: 335
  • ransomware
  • storm-1175
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • N central
  • StormEncryptor
  • CVE-2026-18577

Microsoft ha segnalato una nuova campagna ransomware attribuita a Storm 1175, un gruppo criminale con legami con la Cina e una forte motivazione economica. La novità principale è l’uso di un ceppo finora non documentato chiamato StormEncryptor, che rappresenta un cambio di strategia rispetto alle precedenti operazioni basate su Medusa ransomware.

Leggi tutto …
AI nella Supply Chain: attacchi autonomi e zero-day Metabase rendono il cybercrime inarrestabile
Featured

AI nella Supply Chain: attacchi autonomi e zero-day Metabase rendono il cybercrime inarrestabile

news 11 Agosto 2026 Visite: 377
  • cybersecurity
  • intelligenza artificiale
  • supply chain
  • threatintelligence
  • zero-day
  • socspecialist
  • metabase

Nel recap settimanale di cybersecurity emergono tre filoni chiave che stanno rendendo gli attacchi piu rapidi e difficili da fermare: automazione tramite intelligenza artificiale, vulnerabilita zero day su software diffusi e compromissioni della supply chain. Il punto comune e che molti incidenti iniziano da azioni normali come clonare un repository, fidarsi delle impostazioni predefinite o esporre un servizio senza adeguate protezioni.

Leggi tutto …
Kimsuky passa all’AI offline: phishing e malware più rapidi, invisibili e sotto controllo totale
Featured

Kimsuky passa all’AI offline: phishing e malware più rapidi, invisibili e sotto controllo totale

news 11 Agosto 2026 Visite: 236
  • cyber spionaggio
  • intelligenza artificiale
  • Malware
  • Phishing
  • threatintelligence
  • malwareanalysis
  • RAG

Un recente monitoraggio di infrastrutture legate al gruppo di cyber spionaggio Kimsuky indica un cambio di passo nell’uso dell’intelligenza artificiale per attacchi informatici. Invece di affidarsi a chatbot pubblici, gli operatori avrebbero iniziato a eseguire modelli linguistici in modalità offline su server propri, riducendo la dipendenza da servizi esterni e aumentando riservatezza e controllo.

Leggi tutto …
Romance Scam su LinkedIn: 67enne perde 850mila dollari e trasforma la truffa in un podcast-denuncia
Featured

Romance Scam su LinkedIn: 67enne perde 850mila dollari e trasforma la truffa in un podcast-denuncia

news 10 Agosto 2026 Visite: 269
  • frode online
  • linkedin
  • social engineering
  • threatintelligence
  • truffe romantiche
  • romance scam

Le truffe sentimentali online stanno diventando una delle forme piu insidiose di frode digitale, perche sfruttano fiducia ed emozioni invece di vulnerabilita tecniche. Un caso emblematico racconta come una donna di 67 anni, professionista nel settore viaggi, sia stata coinvolta in una romance scam iniziata su LinkedIn.

Leggi tutto …
Vibe Hacking con l’AI: gli hacker improvvisati diventano operativi in minuti, e la difesa deve validare sempre
Featured

Vibe Hacking con l’AI: gli hacker improvvisati diventano operativi in minuti, e la difesa deve validare sempre

news 10 Agosto 2026 Visite: 353
  • intelligenza artificiale
  • threatintelligence
  • validazione continua
  • vibe hacking
  • gestione vulnerabilità
  • ethicalhacking
  • cyber security

Nel panorama della sicurezza informatica sta crollando una convinzione storica: la capacità offensiva cresce in modo proporzionale alle competenze tecniche. Per anni i team di cyber security hanno stimato il rischio classificando gli attaccanti in base alla sofisticazione, dai gruppi statali fino ai cosiddetti script kiddies che usavano strumenti pubblici senza comprenderli davvero.

Leggi tutto …
Maxi-cause contro Meta: rischio multa da 1,4 trilioni per dipendenza social e tutela dei minori
Featured

Maxi-cause contro Meta: rischio multa da 1,4 trilioni per dipendenza social e tutela dei minori

news 10 Agosto 2026 Visite: 288
  • Meta
  • cause legali
  • dipendenza social
  • minori
  • COPPA

Meta si trova al centro di una delle più grandi controversie legali legate ai social media e alla tutela dei minori. Quattro stati americani (California, Colorado, Kentucky e New Jersey) hanno avviato cause contro la società per presunti design che favorirebbero la dipendenza su Facebook e Instagram.

Leggi tutto …
SQL Injection da Incubo: Oracle diventa backdoor Java e regala privilegi SYSTEM su Windows
Featured

SQL Injection da Incubo: Oracle diventa backdoor Java e regala privilegi SYSTEM su Windows

news 09 Agosto 2026 Visite: 251
  • oracle
  • SQL injection
  • threatintelligence
  • malwareanalysis
  • windows system
  • java in database
  • least privilege

Un recente attacco informatico ha mostrato come una semplice vulnerabilita di SQL injection in una web application possa trasformarsi rapidamente in un accesso completo al server Windows con privilegi SYSTEM, passando attraverso il database Oracle. Il punto di ingresso e stato un campo di ricerca con autocomplete esposto pubblicamente, che inoltrava input non validato al database tramite connessione JDBC.

Leggi tutto …
ClickFix su macOS: 250 domini e fingerprinting “invisibile” per colpire utenti Mac con Atomic Stealer AMOS
Featured

ClickFix su macOS: 250 domini e fingerprinting “invisibile” per colpire utenti Mac con Atomic Stealer AMOS

news 09 Agosto 2026 Visite: 368
  • ClickFix
  • threatintelligence
  • malwareanalysis
  • infostealer
  • macOS malware
  • browser fingerprinting
  • atomic stealer amos

Una nuova campagna ClickFix su macOS sta alzando il livello di evasione usando oltre 250 domini e una tecnica di browser fingerprinting lato server per decidere in tempo reale se mostrare o meno una pagina esca con malware. In pratica i siti coinvolti analizzano il profilo del visitatore prima di servire il contenuto, nascondendo le pagine malevole a crawler, sandbox e ambienti di analisi automatica, mentre gli utenti Mac selezionati vedono un falso download software.

Leggi tutto …
  1. NullReceiver su npm: il C2 si nasconde in transazioni Ethereum “vuote” e sfugge ai blocchi
  2. Black Hat USA 2026: AI e supply chain sotto assedio, la cybersecurity accelera verso automazione totale
  3. TeamPCP nel Cloud: da Redis wormable ai supply chain attack, minaccia wiper su Kubernetes
  4. Vishing UNC6671 colpisce finanza e consulenza: rubano MFA via finti help desk e svuotano cloud Microsoft 365/Okta

Pagina 14 di 246

  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 12
  • 13
  • 14
  • 15
  • 16

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti