CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
RomCom colpisce con SocGholish: Nuova ondata malware minaccia chi sostiene l’Ucraina
Featured

RomCom colpisce con SocGholish: Nuova ondata malware minaccia chi sostiene l’Ucraina

news 27 Novembre 2025 Visite: 859
  • attacco hacker
  • Malware
  • RomCom
  • SocGholish
  • ukraina

Il gruppo di cybercriminali noto come RomCom ha colpito una società statunitense di ingegneria civile sfruttando la tecnica SocGholish, un loader JavaScript noto anche come FakeUpdates, per distribuire il malware Mythic Agent. Si tratta di un’evoluzione significativa delle strategie di attacco, poiché è la prima volta che RomCom viene veicolato attraverso SocGholish.

Leggi tutto …
App Spia in Agguato: Allarme CISA su WhatsApp e Signal, rischio privacy per utenti e VIP
Featured

App Spia in Agguato: Allarme CISA su WhatsApp e Signal, rischio privacy per utenti e VIP

news 26 Novembre 2025 Visite: 948
  • android
  • CISA
  • sicurezza in rete
  • spyware
  • whatsapp

Negli ultimi mesi, la sicurezza delle applicazioni di messaggistica mobile è stata messa a dura prova da una serie di campagne spyware sempre più avanzate. L’allarme arriva direttamente dall’agenzia statunitense CISA, che mette in guardia sugli attacchi mirati contro utenti di Signal, WhatsApp e altre popolari app di comunicazione.

Leggi tutto …
SOC verso il Futuro: Automazione AI e Threat Intelligence Rivoluzionano la Difesa Contro Malware e Falsi Positivi
Featured

SOC verso il Futuro: Automazione AI e Threat Intelligence Rivoluzionano la Difesa Contro Malware e Falsi Positivi

news 26 Novembre 2025 Visite: 923
  • alert
  • email
  • Malware
  • soc
  • Threat Intelligence

Il 2026 segna un cambio di paradigma nella sicurezza informatica. Gli attaccanti stanno passando dall’uso sperimentale dell’intelligenza artificiale a una vera e propria automazione delle minacce, moltiplicando la portata degli attacchi e rendendo obsoleti i tradizionali strumenti difensivi dei Security Operations Center (SOC).

Leggi tutto …
Blender sotto attacco: File 3D infetti rubano dati con malware StealC V2
Featured

Blender sotto attacco: File 3D infetti rubano dati con malware StealC V2

news 26 Novembre 2025 Visite: 975
  • blender
  • Malware
  • #Python
  • sicurezza in rete
  • StealC

Negli ultimi mesi è stata individuata una sofisticata campagna malevola che sfrutta file Blender 3D, in particolare file con estensione .blend, per infettare i dispositivi degli utenti con il malware StealC V2. Gli hacker caricano file compromessi su piattaforme di asset 3D come CGTrader.

Leggi tutto …
ShadowPad colpisce WSUS: Vulnerabilità critica apre la porta a cyber attacchi dalla Cina
Featured

ShadowPad colpisce WSUS: Vulnerabilità critica apre la porta a cyber attacchi dalla Cina

news 25 Novembre 2025 Visite: 937
  • cyber
  • exploit
  • Malware
  • ShadowPad
  • Vulnerabilità
  • WSUS

Negli ultimi aggiornamenti di sicurezza Microsoft, una vulnerabilità critica in Windows Server Update Services (WSUS) ha attirato l’attenzione della comunità di cybersecurity a livello globale. Questa falla, identificata come CVE-2025-59287, è stata rapidamente sfruttata da cyber criminali per distribuire il malware noto come ShadowPad, una backdoor modulare associata a gruppi di hacker sponsorizzati da stati, in particolare dalla Cina.

Leggi tutto …
Settimana di Fuoco Cyber: Vulnerabilità critiche, AI sotto attacco e maxi blitz contro i malware
Featured

Settimana di Fuoco Cyber: Vulnerabilità critiche, AI sotto attacco e maxi blitz contro i malware

news 25 Novembre 2025 Visite: 1012
  • cybersecurity
  • email
  • Malware
  • Phishing
  • Vulnerabilità

Nel panorama della sicurezza informatica della settimana, diversi eventi di rilievo hanno evidenziato come le minacce evolvano rapidamente, sfruttando sia vulnerabilità tecniche che la creatività degli attaccanti. Uno degli episodi principali riguarda la vulnerabilità CVE-2025-64446 che ha colpito Fortinet FortiWeb, un firewall per applicazioni web molto diffuso.

Leggi tutto …
Cybersecurity Sotto Assedio: Vulnerabilità Fortinet e Chrome, attacchi record e nuove minacce in agguato
Featured

Cybersecurity Sotto Assedio: Vulnerabilità Fortinet e Chrome, attacchi record e nuove minacce in agguato

news 25 Novembre 2025 Visite: 996
  • attacchi
  • chrome
  • cybersecurity
  • Fortinet
  • Vulnerabilità

Il panorama della cybersecurity questa settimana ha visto un susseguirsi di minacce, vulnerabilità e attacchi che hanno coinvolto aziende di primo piano e milioni di utenti. Tra i casi più rilevanti spicca la nuova vulnerabilità Fortinet FortiWeb (CVE-2025-58034), sfruttata attivamente e risolta solo dopo che numerosi sistemi erano già stati compromessi.

Leggi tutto …
Tsundere Botnet: La Nuova Piaga dei Gamer su Windows – Malware Invisibile e Blockchain Ethereum
Featured

Tsundere Botnet: La Nuova Piaga dei Gamer su Windows – Malware Invisibile e Blockchain Ethereum

news 24 Novembre 2025 Visite: 875
  • botnet
  • Ethereum
  • Malware
  • PowerShell
  • windows

La botnet Tsundere rappresenta una nuova e crescente minaccia per gli utenti Windows. Attiva dalla metà del 2025, questa botnet è progettata per eseguire codice JavaScript arbitrario fornito da un server di comando e controllo (C2).

Leggi tutto …
SEC ritira la causa contro SolarWinds: svolta shock nella guerra sulla trasparenza cyber
Featured

SEC ritira la causa contro SolarWinds: svolta shock nella guerra sulla trasparenza cyber

news 24 Novembre 2025 Visite: 992
  • attacco hacker
  • cybersecurity
  • security manager
  • sicurezza in rete
  • SolarWinds

Dopo anni di indagini e intense battaglie legali legate alla sicurezza informatica, la SEC, ovvero la Securities and Exchange Commission statunitense, ha abbandonato la propria causa contro SolarWinds e il suo Chief Information Security Officer. L’accusa principale riguardava la presunta comunicazione ingannevole agli investitori sulle pratiche di sicurezza adottate dalla società, direttamente collegate al noto attacco supply chain del 2020.

Leggi tutto …
Tuoni C2: Attacco stealth con steganografia e AI su azienda USA
Featured

Tuoni C2: Attacco stealth con steganografia e AI su azienda USA

news 24 Novembre 2025 Visite: 1002
  • attacco hacker
  • Nimbo-C2
  • Penetration testing
  • PowerShell
  • steganografia
  • tuoni

Nel panorama della sicurezza informatica, le minacce evolvono rapidamente e gli attacchi diventano sempre più sofisticati. Un recente tentativo di cyber attacco ha coinvolto una grande azienda immobiliare statunitense, sfruttando il framework emergente Tuoni C2.

Leggi tutto …
  1. TamperedChef: Il malware invisibile traveste i tuoi programmi – Attacco globale tramite installatori falsi e certificati truccati
  2. Matrix Push C2: Nuova minaccia fileless trasforma le notifiche del browser in trappole di phishing invisibili
  3. APT31 colpisce la Russia: Spionaggio hi-tech tra cloud e festività, allarme nel settore IT
  4. Cyber Attacchi alle Infrastrutture: La Resilienza è l’Unica Difesa contro la Nuova Minaccia Globale

Pagina 16 di 195

  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 14
  • 15
  • 16
  • 17
  • 18

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo