CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Cyber Attacchi Senza Precedenti: dai data breach ai ransomware, la minaccia è ormai sistemica
Featured

Cyber Attacchi Senza Precedenti: dai data breach ai ransomware, la minaccia è ormai sistemica

news 22 Luglio 2026 Visite: 287
  • cyber attacchi
  • data breach
  • Phishing
  • ransomware
  • supply chain
  • threatintelligence
  • malwareanalysis

Negli ultimi anni i cyber attacchi sono diventati un rischio sistemico per aziende, governi e cittadini. Le stime sui costi globali del cybercrime parlano di cifre enormi, alimentate da furto di dati, frodi finanziarie, perdita di produttivita, danni reputazionali e spese di ripristino.

Leggi tutto …
Ransomware ENCFORGE colpisce Langflow: CVE-2025-3248 cifra modelli AI e buca Docker fino all’host
Featured

Ransomware ENCFORGE colpisce Langflow: CVE-2025-3248 cifra modelli AI e buca Docker fino all’host

news 22 Luglio 2026 Visite: 143
  • langflow
  • ransomware
  • threatintelligence
  • malwareanalysis
  • CVE-2025-3248
  • Docker socket
  • modelli AI

Una nuova ondata di ransomware sta prendendo di mira in modo esplicito gli ambienti di intelligenza artificiale attraverso Langflow, piattaforma spesso usata per orchestrare flussi e agenti. La catena di attacco parte da una vulnerabilità critica di esecuzione di codice da remoto, identificata come CVE 2025 3248, che interessa le versioni di Langflow precedenti alla 1.3.0.

Leggi tutto …
WordPress sotto assedio wp2shell: exploit di massa per RCE senza login e compromissione totale del sito
Featured

WordPress sotto assedio wp2shell: exploit di massa per RCE senza login e compromissione totale del sito

news 22 Luglio 2026 Visite: 230
  • remote code execution
  • SQL injection
  • threatintelligence
  • web shell
  • WordPress
  • socspecialist
  • wp2shell

Negli ultimi giorni è aumentata in modo significativo la campagna di attacco legata a wp2shell, una catena di vulnerabilità che colpisce WordPress e che, se sfruttata correttamente, può portare a remote code execution senza autenticazione e alla compromissione completa del sito. Il punto critico è che gli aggressori stanno combinando due falle identificate come CVE-2026-63030 e CVE-2026-60137, usando codice di exploit pubblico che facilita scansioni di massa su Internet e rende l’attacco accessibile anche a operatori con competenze tecniche limitate.

Leggi tutto …
7-Zip Sotto Attacco: archivi XZ possono eseguire codice sul PC (CVE-2026-14266)
Featured

7-Zip Sotto Attacco: archivi XZ possono eseguire codice sul PC (CVE-2026-14266)

news 21 Luglio 2026 Visite: 358
  • 7-Zip
  • aggiornamento sicurezza
  • threatintelligence
  • Vulnerabilità
  • CVE 2026 14266
  • archivi XZ

Una nuova vulnerabilita di sicurezza in 7 Zip mette in evidenza i rischi legati all apertura di archivi compressi provenienti da fonti esterne. Il problema riguarda file XZ appositamente costruiti che, durante l estrazione o anche solo l apertura con 7 Zip, possono innescare esecuzione di codice sul computer della vittima.

Leggi tutto …
Kit Phishing WebDAV “a prova di AI”: un server esposto svela la pipeline malware Windows e l’infostealer in memoria
Featured

Kit Phishing WebDAV “a prova di AI”: un server esposto svela la pipeline malware Windows e l’infostealer in memoria

news 21 Luglio 2026 Visite: 317
  • Malware
  • Phishing
  • threatintelligence
  • webdav
  • windows
  • malwareanalysis
  • forensicanalysis
  • infostealer

Un server di distribuzione lasciato esposto ha permesso di ricostruire nei dettagli una campagna di phishing e malware basata su WebDAV e su un flusso di lavoro assistito da intelligenza artificiale. Dall’infrastruttura sono stati recuperati oltre mille file tra template di esche, test di nomi file per ingannare gli utenti, esperimenti di esecuzione, dropper, note di build e due catene di attacco.

Leggi tutto …
WordPress sotto attacco: RCE anonima e zero-day VPN scatenano una nuova ondata di compromissioni
Featured

WordPress sotto attacco: RCE anonima e zero-day VPN scatenano una nuova ondata di compromissioni

news 21 Luglio 2026 Visite: 280
  • cybersecurity
  • Malware
  • threatintelligence
  • Vulnerabilità
  • WordPress
  • zero-day
  • malwareanalysis

Questa settimana la cybersecurity ha mostrato quanto un singolo input possa innescare effetti a catena come esecuzione di codice, furto di chiavi, consumo anomalo di memoria e disattivazione di strumenti di difesa. Il filo conduttore è sempre lo stesso: sistemi esposti, controlli deboli, componenti non aggiornati e tecniche di social engineering che trasformano servizi legittimi e codice pubblico in vettori di infezione.

Leggi tutto …
Coding Challenge Trappola: malware OtterCookie nascosto in SVG ruba password e wallet crypto agli sviluppatori
Featured

Coding Challenge Trappola: malware OtterCookie nascosto in SVG ruba password e wallet crypto agli sviluppatori

news 20 Luglio 2026 Visite: 345
  • Malware
  • OtterCookie
  • social engineering
  • svg
  • threatintelligence
  • malwareanalysis
  • socspecialist
  • sviluppatori

Una nuova campagna di social engineering sta prendendo di mira gli sviluppatori software con falsi annunci di lavoro e test di programmazione apparentemente legittimi. Il trucco è convincere la vittima a scaricare ed eseguire un progetto che funziona davvero, ma che in realtà include codice malevolo nascosto in modo ingegnoso.

Leggi tutto …
Zero-Day SonicWall SMA 1000: UTA0533 buca le VPN e ottiene root prima delle patch
Featured

Zero-Day SonicWall SMA 1000: UTA0533 buca le VPN e ottiene root prima delle patch

news 20 Luglio 2026 Visite: 258
  • SonicWall
  • threatintelligence
  • zero-day
  • forensicanalysis
  • SMA 1000
  • CVE-2026-15409
  • CVE-2026-15410

Le vulnerabilità zero-day nei dispositivi SonicWall SMA 1000 stanno attirando l’attenzione della sicurezza informatica perché sono state sfruttate attivamente prima della divulgazione pubblica. Un gruppo di minaccia non documentato in precedenza, identificato come UTA0533, avrebbe compromesso appliance VPN SonicWall Secure Mobile Access a partire dal 22 giugno 2026, ottenendo accesso root e installando componenti malevoli progettati appositamente per questo ambiente.

Leggi tutto …
ClickFix in Ucraina: il falso CAPTCHA ti fa infettare Windows e Android, dietro c’è UAC-0145
Featured

ClickFix in Ucraina: il falso CAPTCHA ti fa infettare Windows e Android, dietro c’è UAC-0145

news 20 Luglio 2026 Visite: 381
  • android
  • ClickFix
  • Malware
  • PowerShell
  • threatintelligence
  • malwareanalysis
  • UAC 0145

Una nuova campagna di cyber attacchi sta colpendo obiettivi in Ucraina sfruttando una tecnica di social engineering sempre piu diffusa chiamata ClickFix. Il meccanismo e semplice ma efficace: su siti web compromessi viene mostrato un falso controllo CAPTCHA che invita la vittima a copiare e incollare un comando nel terminale.

Leggi tutto …
Estradizione REvil in Armenia: fermato il russo “sbagliato” per omonimia, Interpol lo trattiene dal 28 giugno
Featured

Estradizione REvil in Armenia: fermato il russo “sbagliato” per omonimia, Interpol lo trattiene dal 28 giugno

news 19 Luglio 2026 Visite: 338
  • estradizione
  • Interpol
  • ransomware
  • REvil
  • threatintelligence
  • Armenia

Le autorità armene hanno trattenuto dal 28 giugno un turista russo di nome Aleksandr Ermakov in un centro di detenzione, dopo un fermo avvenuto all’aeroporto di Zvartnots a Yerevan. Il blocco sarebbe legato a una richiesta di estradizione degli Stati Uniti connessa al ransomware REvil, noto anche come Sodinokibi, una delle gang più impattanti nel panorama del cybercrime degli ultimi anni.

Leggi tutto …
  1. GoSerpent colpisce governi asiatici: backdoor in Go, proxy SOCKS5 e furto credenziali per spionaggio invisibile
  2. DigiCert sotto attacco Gh0st RAT: rubati certificati EV, malware firmato e più credibile
  3. Scattered Spider condannati: l’attacco a Transport for London costa 29 milioni e paralizza 148 sistemi
  4. TELEPUZ e la trappola ClickFix: un “copia-incolla” ti infetta Windows e ruba cookie e dati

Pagina 7 di 233

  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 5
  • 6
  • 7
  • 8
  • 9

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti