CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
GreenCharlie Sotto il Microscopio: Nuova Minaccia Iraniana Prende di Mira le Elezioni USA
Featured

GreenCharlie Sotto il Microscopio: Nuova Minaccia Iraniana Prende di Mira le Elezioni USA

news 04 Settembre 2024 Visite: 5247
  • attori minacciosi iraniani
  • cyber
  • GreenCharlie
  • infrastruttura di rete
  • Malware
  • Penetration testing
  • Phishing

I ricercatori di cybersecurity hanno scoperto una nuova infrastruttura di rete creata da attori minacciosi iraniani per supportare attività legate al recente targeting di campagne politiche negli Stati Uniti. Il gruppo Insikt di Recorded Future ha collegato questa infrastruttura a un gruppo di hacker noto come GreenCharlie, un gruppo di minacce cibernetiche connesso all'Iran che si sovrappone a gruppi come APT42, Charming Kitten, Damselfly, Mint Sandstorm (ex Phosphorus), TA453 e Yellow Garuda.

Leggi tutto …
Hack Safari e Chrome: Malware Ruba Dati da Dispositivi Mobili Non Aggiornati
Featured

Hack Safari e Chrome: Malware Ruba Dati da Dispositivi Mobili Non Aggiornati

news 04 Settembre 2024 Visite: 5373
  • chrome
  • cyber
  • cybersecurity
  • Malware
  • Safari
  • Vulnerabilità

I ricercatori di cybersecurity hanno recentemente identificato una serie di campagne di exploit attive che sfruttano vulnerabilità ora risolte nei browser Apple Safari e Google Chrome per infettare utenti mobili con malware sottrattore di informazioni. Queste campagne hanno utilizzato exploit n-day, per i quali erano già disponibili patch, ma che risultavano ancora efficaci contro dispositivi non aggiornati.

Leggi tutto …
Head Mare: Gli Hacktivisti che Sfruttano WinRAR per Colpire Russia e Bielorussia
Featured

Head Mare: Gli Hacktivisti che Sfruttano WinRAR per Colpire Russia e Bielorussia

news 04 Settembre 2024 Visite: 5317
  • attacchi informatici
  • CVE-2023-38831
  • cyber
  • Head Mare
  • Penetration testing
  • Phishing
  • vulnerabilità WinRAR

Un gruppo di hacktivisti noto come Head Mare è stato collegato a una serie di attacchi informatici mirati contro organizzazioni situate in Russia e Bielorussia. Secondo un'analisi di Kaspersky, i metodi utilizzati da questo gruppo sono all'avanguardia e includono l'uso della vulnerabilità CVE-2023-38831 di WinRAR, che consente l'esecuzione di codice arbitrario su un sistema tramite un archivio appositamente preparato.

Leggi tutto …
Rocinante: Trojan Bancario Infesta i Dispositivi Mobili in Brasile
Featured

Rocinante: Trojan Bancario Infesta i Dispositivi Mobili in Brasile

news 04 Settembre 2024 Visite: 5200
  • cyber
  • Cybercartel
  • malware Android
  • Penetration testing
  • Phishing
  • Rocinante
  • trojan bancario

Gli utenti di dispositivi mobili in Brasile sono al centro di una nuova campagna di malware che distribuisce un trojan bancario Android chiamato Rocinante. Questo trojan sfrutta il Servizio di Accessibilità per eseguire il keylogging e rubare informazioni personali sensibili (PII) dalle vittime utilizzando schermate di phishing che si spacciano per diverse banche.

Leggi tutto …
BlackByte Sfrutta Nuova Falla VMware: Allarme per i Sistemi di Sicurezza Globale
Featured

BlackByte Sfrutta Nuova Falla VMware: Allarme per i Sistemi di Sicurezza Globale

news 04 Settembre 2024 Visite: 5095
  • BlackByte
  • cyber
  • ransomware
  • sicurezza informatica
  • VMware ESXi
  • Vulnerabilità

Il gruppo di ransomware BlackByte è stato recentemente osservato sfruttare una vulnerabilità di sicurezza appena corretta che colpisce gli hypervisor VMware ESXi. Questo attacco sfrutta varie tecniche, tra cui l'uso di driver vulnerabili per disarmare le protezioni di sicurezza.

Leggi tutto …
APT32 Colpisce Ancora: Cyber Spionaggio Pluriennale contro Attivisti dei Diritti Umani
Featured

APT32 Colpisce Ancora: Cyber Spionaggio Pluriennale contro Attivisti dei Diritti Umani

news 02 Settembre 2024 Visite: 5081
  • APT32
  • cyber
  • cyber spionaggio
  • Malware
  • Penetration testing
  • spear-phishingOceanLotus

Un gruppo di difesa dei diritti umani vietnamiti è stato oggetto di un attacco informatico pluriennale orchestrato da APT32, un gruppo di hacker allineati al Vietnam noto anche come APT-C-00, Canvas Cyclone, Cobalt Kitty e OceanLotus. Questo attacco, attribuito agli hacker da Huntress, una società di cybersecurity, è stato attivo per almeno quattro anni.

Leggi tutto …
Attacco Hacker Iraniano: Ransomware in Aumento colpisce Stati Uniti e Medio Oriente
Featured

Attacco Hacker Iraniano: Ransomware in Aumento colpisce Stati Uniti e Medio Oriente

news 02 Settembre 2024 Visite: 5518
  • attacchi informatici
  • cyber
  • cybersecurity
  • hacker iraniani
  • Penetration testing
  • Pioneer Kitten
  • ransomware

Le agenzie di cybersecurity e intelligence degli Stati Uniti hanno segnalato un gruppo di hacker iraniani responsabile di attacchi ransomware a numerose organizzazioni nel paese. Questo gruppo, noto come Pioneer Kitten, Fox Kitten, Lemon Sandstorm (precedentemente Rubidium), Parisite e UNC757, è collegato al governo iraniano e utilizza una società di tecnologia dell'informazione iraniana, Danesh Novin Sahand, come copertura.

Leggi tutto …
Attacco Zero-Day a Google Chrome: Hacker Nordcoreani Distribuiscono Rootkit FudModule
Featured

Attacco Zero-Day a Google Chrome: Hacker Nordcoreani Distribuiscono Rootkit FudModule

news 02 Settembre 2024 Visite: 5384
  • #CitrineSleet
  • #CVE-2024-7971
  • cyber
  • #FudModule
  • #GoogleChrome
  • #NorthKoreanHackers
  • Penetration testing

Un recente difetto di sicurezza riscontrato in Google Chrome e altri browser basati su Chromium è stato sfruttato come zero-day da attori nordcoreani in una campagna volta a distribuire il rootkit FudModule. Questo sviluppo indica gli sforzi persistenti compiuti dagli avversari statali, che negli ultimi mesi hanno incorporato numerosi exploit zero-day di Windows nel loro arsenale.

Leggi tutto …
SLOW#TEMPEST: Attacco Informatico Silenzioso Colpisce Aziende Cinesi con Cobalt Strike
Featured

SLOW#TEMPEST: Attacco Informatico Silenzioso Colpisce Aziende Cinesi con Cobalt Strike

news 02 Settembre 2024 Visite: 5273
  • attacco informatico
  • aziende cinesi
  • Cobalt Strike
  • cyber
  • persistente
  • Phishing

Un nuovo attacco informatico altamente organizzato e sofisticato sta prendendo di mira aziende di lingua cinese, utilizzando payload di Cobalt Strike per compromettere i sistemi Windows. Secondo un recente rapporto dei ricercatori di Securonix, Den Iuzvyk e Tim Peck, gli aggressori sono riusciti a muoversi lateralmente, stabilire persistenza e rimanere inosservati nei sistemi compromessi per oltre due settimane.

Leggi tutto …
BingoMod: Il Nuovo Trojan Android che Svuota i Conti e Cancella le Tracce
Featured

BingoMod: Il Nuovo Trojan Android che Svuota i Conti e Cancella le Tracce

news 13 Agosto 2024 Visite: 5511
  • android
  • BingoMod
  • cyber
  • cybersecurity
  • frode informatica
  • Penetration testing
  • trojan bancario

I ricercatori di cybersecurity hanno scoperto un nuovo trojan per Android chiamato BingoMod, un remote access trojan (RAT) che non solo esegue trasferimenti di denaro fraudolenti dai dispositivi compromessi, ma li cancella anche nel tentativo di eliminare ogni traccia del malware. La società italiana di cybersecurity Cleafy, che ha individuato il RAT verso la fine di maggio 2024, ha dichiarato che il malware è in fase di sviluppo attivo.

Leggi tutto …
  1. Punchmade Dev Sotto Accusa: Il Rapper Cybercriminale Sfida la PNC Bank
  2. Milioni di Domini Vulnerabili: Allarme Sicurezza per le Aziende Fortune 100
  3. BlackSuit Devasta Infrastrutture Critiche: Allerta Massima da CISA e FBI
  4. Hacker su Stack Exchange: Pacchetti Python Malicious Mettono a Rischio le Criptovalute

Pagina 149 di 195

  • 144
  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • 152
  • 153
  • 147
  • 148
  • 149
  • 150
  • 151

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo