CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Vane Viper: Un trilione di attacchi nascosti dietro la pubblicità – La nuova minaccia globale del malvertising
Featured

Vane Viper: Un trilione di attacchi nascosti dietro la pubblicità – La nuova minaccia globale del malvertising

news 28 Settembre 2025 Visite: 1674
  • adtech
  • convalida dominio
  • malvertising
  • Penetration testing
  • Vane Viper
  • vulnerabilità DNS

Il panorama della sicurezza informatica è stato recentemente scosso dalla scoperta delle attività del gruppo Vane Viper, identificato come uno dei principali operatori di malvertising e frodi pubblicitarie a livello globale. Questo attore malevolo sfrutta una complessa rete di società di comodo e strutture di proprietà opache, riuscendo così a eludere responsabilità dirette e a mantenere una posizione di deniability strutturata.

Leggi tutto …
PlugX e Bookworm: Nuova Ondata di Cyberattacchi Cinesi contro Telecomunicazioni Asiatiche
Featured

PlugX e Bookworm: Nuova Ondata di Cyberattacchi Cinesi contro Telecomunicazioni Asiatiche

news 28 Settembre 2025 Visite: 1797
  • Bookworm
  • Cina
  • cyber
  • Malware
  • PlugX
  • telecomunicazioni

Negli ultimi mesi si sono intensificati gli attacchi informatici che mirano ai settori delle telecomunicazioni e della produzione nei paesi dell’Asia centrale e meridionale, con campagne che distribuiscono varianti sofisticate di malware come PlugX e Bookworm. Queste minacce sono principalmente ricondotte a gruppi APT (Advanced Persistent Threat) con legami alla Cina, che sfruttano tecniche avanzate come il DLL side-loading per eludere i sistemi di sicurezza e ottenere il controllo remoto delle macchine infette.

Leggi tutto …
Firewall Cisco Sotto Attacco: Malware Invisibili e Bootkit Minacciano la Sicurezza Aziendale
Featured

Firewall Cisco Sotto Attacco: Malware Invisibili e Bootkit Minacciano la Sicurezza Aziendale

news 27 Settembre 2025 Visite: 1828
  • cisco
  • firewall
  • Malware
  • sicurezza in rete
  • zero-day

Le recenti vulnerabilità zero-day che hanno colpito i firewall Cisco ASA stanno destando grande preoccupazione nel settore della sicurezza informatica. Secondo il National Cyber Security Centre del Regno Unito, attori malevoli hanno sfruttato queste falle per diffondere malware avanzati come RayInitiator e LINE VIPER, segnando un salto di qualità nell’offensiva e nelle tecniche di evasione utilizzate.

Leggi tutto …
Phishing Invisibile: File SVG e Malware Avanzati Minacciano Governi e Aziende
Featured

Phishing Invisibile: File SVG e Malware Avanzati Minacciano Governi e Aziende

news 27 Settembre 2025 Visite: 1826
  • ACR Stealer
  • countloader
  • Malware
  • Phishing
  • svg

Negli ultimi tempi, il panorama delle minacce informatiche ha visto emergere campagne di phishing sempre più sofisticate, come quella che prende di mira agenzie governative ucraine tramite file SVG malevoli. Questi attacchi iniziano con email di phishing che allegano file SVG manipolati per ingannare le vittime e indurle ad aprire archivi ZIP protetti da password.

Leggi tutto …
COLDRIVER: Nuova Minaccia Malware in Russia
Featured

COLDRIVER: Nuova Minaccia Malware in Russia

news 27 Settembre 2025 Visite: 1778
  • ClickFix
  • coldriver
  • Malware
  • PowerShell
  • russia

La campagna malware COLDRIVER, attribuita al gruppo APT russo omonimo, segna una nuova ondata di attacchi informatici contro obiettivi in Russia e all’estero. Questo gruppo, noto anche come Callisto, Star Blizzard e UNC4057, è attivo dal 2019 e si è distinto per la sua evoluzione tecnica, passando da classici attacchi di spear-phishing a operazioni multistadio con strumenti personalizzati.

Leggi tutto …
DDoS 2025: Record di 2,2 Tbps e Tecnologia nel Mirino
Featured

DDoS 2025: Record di 2,2 Tbps e Tecnologia nel Mirino

news 26 Settembre 2025 Visite: 1840
  • attacchi
  • DDoS
  • settore sanitario
  • sicurezza applicazioni
  • tecnologia

Il nuovo report Gcore Radar analizza il panorama degli attacchi DDoS relativi al primo semestre 2025, rilevando un aumento del 41% rispetto all'anno precedente per quanto riguarda il volume complessivo degli attacchi. Il dato più impressionante riguarda il picco massimo raggiunto da un singolo attacco, che ha toccato i 2,2 Tbps, superando il precedente record di 2 Tbps stabilito a fine 2024.

Leggi tutto …
Allarme Vulnerabilità: Nuove minacce colpiscono dispositivi e sviluppatori, urge aggiornare e rafforzare la sicurezza
Featured

Allarme Vulnerabilità: Nuove minacce colpiscono dispositivi e sviluppatori, urge aggiornare e rafforzare la sicurezza

news 26 Settembre 2025 Visite: 1685
  • Malware
  • patch
  • Phishing
  • sicurezza in rete
  • Vulnerabilità

Il panorama della sicurezza informatica globale continua a evolversi rapidamente, come dimostrato dalle più recenti minacce e vulnerabilità analizzate nel Threatsday Bulletin di questa settimana. Uno degli aspetti più rilevanti riguarda la pubblicazione da parte di SonicWall di un aggiornamento firmware per i dispositivi SMA 100, concepito per rimuovere rootkit malevoli che avevano colpito dispositivi non più supportati.

Leggi tutto …
AkdoorTea: Assalto hacker nordcoreano alle criptovalute
Featured

AkdoorTea: Assalto hacker nordcoreano alle criptovalute

news 26 Settembre 2025 Visite: 1610
  • criptovalute
  • hacker nordcoreani
  • Malware
  • social engineering
  • sviluppatori software

I gruppi di hacker collegati alla Corea del Nord continuano a rappresentare una seria minaccia per il settore delle criptovalute e per gli sviluppatori software a livello globale. Recentemente, è stato scoperto un nuovo malware chiamato AkdoorTea, utilizzato nell’ambito della campagna Contagious Interview.

Leggi tutto …
Allarme Libraesva: Vulnerabilità ESG sfruttata da hacker di stato
Featured

Allarme Libraesva: Vulnerabilità ESG sfruttata da hacker di stato

news 25 Settembre 2025 Visite: 1814
  • aggiornamento di sistema
  • command injection
  • email security
  • libraesva
  • Penetration testing
  • Vulnerabilità

Libraesva, nota azienda italiana nel settore della sicurezza delle email, ha recentemente segnalato una grave vulnerabilità nel suo prodotto Email Security Gateway (ESG). Questa falla, identificata come CVE-2025-59689 e classificata con un punteggio CVSS di 6.1, è stata oggetto di sfruttamento da parte di attori minacciosi sponsorizzati da stati stranieri.

Leggi tutto …
YiBackdoor: La Nuova Minaccia Malware Che Si Ispira a IcedID e ZLoader – Allarme tra gli Esperti
Featured

YiBackdoor: La Nuova Minaccia Malware Che Si Ispira a IcedID e ZLoader – Allarme tra gli Esperti

news 25 Settembre 2025 Visite: 1744
  • cyber
  • IcedID
  • Latrodectus
  • Malware
  • Penetration testing
  • YiBackdoor
  • ZLoader

Nel panorama della cybersecurity è stato individuato un nuovo malware denominato YiBackdoor che suscita grande attenzione tra gli esperti del settore. La sua particolarità risiede nelle marcate somiglianze di codice con i ben noti malware IcedID e Latrodectus, suggerendo che possa essere opera degli stessi sviluppatori.

Leggi tutto …
  1. RedNovember colpisce: Cyber spionaggio cinese su scala globale, a rischio governi e aziende di tutto il mondo
  2. Operation Rewrite: Allarme SEO poisoning, BadIIS minaccia siti web aziendali in Asia – ecco come funziona l’attacco
  3. BreachForums: L’ex admin condannato a 3 anni. Fine del regno del cybercrime?
  4. ShadowV2: La Nuova Botnet che Sfrutta Docker per DDoS Devastanti su AWS

Pagina 34 di 195

  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 32
  • 33
  • 34
  • 35
  • 36

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo