CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
BengalSEO avvelena Bing: link in cima, malware MayaBot e finto supporto tecnico in un click
Featured

BengalSEO avvelena Bing: link in cima, malware MayaBot e finto supporto tecnico in un click

news 09 Settembre 2026 Visite: 164
  • SEO poisoning
  • threatintelligence
  • bing
  • mayabot
  • black hat seo
  • tech support scam

Una campagna di SEO poisoning chiamata BengalSEO sta sfruttando i risultati di ricerca di Bing per spingere utenti verso malware e truffe di finto supporto tecnico. Questo tipo di attacco di sicurezza informatica manipola il posizionamento delle pagine nei motori di ricerca con tecniche di black hat SEO, facendo apparire in alto link ingannevoli che imitano siti affidabili.

Leggi tutto …
JSCeal colpisce Google: cookie rubati aggirano le difese e svuotano i browser Chromium
Featured

JSCeal colpisce Google: cookie rubati aggirano le difese e svuotano i browser Chromium

news 08 Settembre 2026 Visite: 278
  • cookie di sessione
  • furto credenziali
  • JSCEAL
  • malvertising
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • account Google

Il malware JSCeal sta attirando grande attenzione nel mondo della sicurezza informatica per la sua capacità di rubare credenziali e, soprattutto, di aggirare la protezione degli account Google tramite cookie di sessione sottratti. Si tratta di un malware basato su JavaScript compilato in bytecode V8, una scelta tecnica che rende l’analisi più complessa rispetto ai classici script leggibili.

Leggi tutto …
Phishing Device Code su Wi‑Fi d’Hotel: rubano accessi Microsoft 365 aggirando la MFA senza password
Featured

Phishing Device Code su Wi‑Fi d’Hotel: rubano accessi Microsoft 365 aggirando la MFA senza password

news 08 Settembre 2026 Visite: 160
  • device code phishing
  • entra id
  • Microsoft 365
  • threatintelligence
  • socspecialist
  • forensicanalysis
  • MFA bypass
  • hotel Wi Fi

Il device code phishing sta diventando una delle tecniche più insidiose per il furto di accessi a Microsoft 365 perché consente di aggirare la MFA senza rubare password. In una recente campagna attribuita a un cluster legato a Midnight Blizzard, gli attaccanti hanno sfruttato reti Wi‑Fi di hotel compromesse per presentare alle vittime una pagina di captive portal malevola e guidarle dentro un flusso di autenticazione reale.

Leggi tutto …
Vishing Help Desk su Microsoft 365: rubano token e bypassano MFA, poi estorcono dati nel cloud
Featured

Vishing Help Desk su Microsoft 365: rubano token e bypassano MFA, poi estorcono dati nel cloud

news 08 Settembre 2026 Visite: 163
  • estorsione dati
  • MFA
  • Microsoft 365
  • threatintelligence
  • socspecialist
  • vishing
  • furto token

Una nuova ondata di attacchi informatici sta colpendo Microsoft 365 e altri servizi SaaS con una tecnica che unisce ingegneria sociale e furto di token di sessione. Il punto di partenza è il vishing help desk, cioè telefonate in cui i criminali si spacciano per personale IT interno o per il supporto tecnico.

Leggi tutto …
StreamRat su Android: annunci-trappola trasformano una finta app streaming in trojan bancario con controllo totale
Featured

StreamRat su Android: annunci-trappola trasformano una finta app streaming in trojan bancario con controllo totale

news 07 Settembre 2026 Visite: 236
  • android
  • malvertising
  • threatintelligence
  • trojan bancario
  • malwareanalysis
  • StreamRat
  • permessi Accessibilita

Una nuova campagna di malvertising su Android sta diffondendo StreamRat, un trojan bancario in grado di ottenere un controllo quasi completo del dispositivo infetto. La minaccia è stata veicolata tramite annunci che simulano la promozione di una app di streaming televisivo e che hanno preso di mira soprattutto utenti Android di lingua spagnola.

Leggi tutto …
AI nella Cybersecurity: senza dati unificati, la sicurezza diventa cieca e gli alert esplodono
Featured

AI nella Cybersecurity: senza dati unificati, la sicurezza diventa cieca e gli alert esplodono

news 07 Settembre 2026 Visite: 271
  • cybersecurity
  • data governance
  • intelligenza artificiale
  • sicurezza informatica
  • threatintelligence
  • socspecialist
  • visibilita

Nel pieno dell’era dell’intelligenza artificiale, molte aziende cercano la prossima soluzione miracolosa fatta di agenti AI, copilot e automazione. Eppure un punto chiave spesso viene trascurato: la cybersecurity moderna non è stata progettata per fornire alla AI ciò di cui ha davvero bisogno, ovvero dati completi, coerenti e accessibili.

Leggi tutto …
REVSTEALER su Windows: dopo il furto resta nascosto e persistente, svuota wallet crypto e disattiva Defender
Featured

REVSTEALER su Windows: dopo il furto resta nascosto e persistente, svuota wallet crypto e disattiva Defender

news 07 Settembre 2026 Visite: 236
  • Microsoft Defender
  • threatintelligence
  • Windows malware
  • malwareanalysis
  • crypto miner
  • forensicanalysis
  • Windows Update
  • REVSTEALER

REVSTEALER sta emergendo come una minaccia concreta per la sicurezza Windows, soprattutto per chi gestisce criptovalute o utilizza account di gioco e messaggistica. Oltre al classico comportamento da information stealer, una recente analisi ha evidenziato un dettaglio critico: dopo aver rubato i dati e cancellato se stesso per ridurre le tracce, REVSTEALER può lasciare sul sistema altri programmi persistenti, progettati per continuare l’attività malevola nel tempo.

Leggi tutto …
PaperCut Sotto Attacco: nuove falle rubano credenziali a scuole e università in USA ed Europa
Featured

PaperCut Sotto Attacco: nuove falle rubano credenziali a scuole e università in USA ed Europa

news 06 Settembre 2026 Visite: 179
  • furto credenziali
  • papercut
  • remote code execution
  • threatintelligence
  • Vulnerabilità
  • socspecialist
  • settore education

Negli ultimi giorni sono emerse nuove vulnerabilita di PaperCut che stanno venendo sfruttate attivamente per rubare credenziali nel settore education, con attacchi osservati contro scuole e universita negli Stati Uniti e in Europa. PaperCut, spesso usato per la gestione della stampa e dei flussi documentali, e un componente presente in molte reti scolastiche e accademiche e per questo rappresenta un bersaglio ad alto valore, soprattutto quando i server risultano esposti su internet.

Leggi tutto …
Phishing RMM in 46 Paesi: strumenti IT legittimi trasformati in backdoor e USA nel mirino
Featured

Phishing RMM in 46 Paesi: strumenti IT legittimi trasformati in backdoor e USA nel mirino

news 06 Settembre 2026 Visite: 155
  • Phishing
  • rmm
  • social engineering
  • threatintelligence
  • socspecialist
  • accesso remoto
  • infrastruttura usa e getta

Una campagna di phishing su larga scala sta sfruttando software legittimo di Remote Monitoring and Management (RMM) per ottenere accesso remoto ai sistemi delle vittime, trasformando strumenti nati per il supporto IT in un vettore di attacco. L’operazione, osservata in 46 paesi, ha visto gli Stati Uniti come principale bersaglio con circa il 45 percento dei casi rilevati, segnale di un focus geografico chiaro e di un elevato volume di tentativi.

Leggi tutto …
AI Coding Agent sotto attacco Git: un repo può eseguire comandi sul tuo PC via core.fsmontior malvagio
Featured

AI Coding Agent sotto attacco Git: un repo può eseguire comandi sul tuo PC via core.fsmontior malvagio

news 06 Settembre 2026 Visite: 301
  • threatintelligence
  • ethicalhacking
  • git config
  • core fsmonitor
  • ai coding agent
  • esecuzione codice
  • sicurezza sviluppatori

Una nuova classe di vulnerabilita sta mettendo in difficolta diversi AI coding agent da riga di comando, perché permette a un repository ricevuto di far eseguire comandi sul computer dello sviluppatore tramite configurazioni Git malevole. Il punto chiave non e il modello di intelligenza artificiale, ma il modo in cui questi strumenti automatizzano operazioni di Git in background per capire branch, stato dei file e differenze.

Leggi tutto …
  1. Pegasus colpisce iPhone in Serbia: exploit zero‑click su iMessage riaccende l’allarme spyware globale
  2. FalconFlank scuote Windows 11: escalation di privilegi sfruttando CrowdStrike e la rimozione macro Office
  3. HAProxy Trojanizzato in Corea del Sud: backdoor “ted” intercetta traffico e nasconde il C2 nei log
  4. BraZetsu, il malware-mercato: PC Windows infetti rivenduti ai criminali, con IA che sceglie le vittime migliori

Pagina 6 di 246

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 4
  • 5
  • 6
  • 7
  • 8

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Home
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Lens
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti