(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

Tczew sotto attacco (di nuovo): dentro la campagna filorussa che sabota le centrali polacche

11 Agosto 2026  |  Dario Fadda  |  Incidenti e Violazioni

Il 10 agosto una centrale idroelettrica vicino Danzica è stata sabotata per la seconda volta da hacker filorussi, che questa volta hanno colpito l'impianto a pieno regime. Il...

>> leggi tutto

StormEncryptor: come l’ex affiliato Medusa Storm-1175 ha trasformato N-central in un launchpad ransomware

11 Agosto 2026  |  Dario Fadda  |  Ransomware

Microsoft attribuisce a Storm-1175, gruppo legato alla Cina e già affiliato Medusa, lo sfruttamento della falla CVE-2026-18577 in N-able N-central per distribuire il nuovo ransomware StormEncryptor a cascata...

>> leggi tutto

UNC6671 non è mai morta: dietro Redact, Pink, Helix e Falcon c’è sempre BlackFile

9 Agosto 2026  |  Dario Fadda  |  Data Breach

Google Threat Intelligence Group svela come il gruppo di estorsione UNC6671, dato per chiuso a maggio con il ritiro del brand BlackFile, sia in realtà proseguito sotto quattro...

>> leggi tutto

Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno

9 Agosto 2026  |  Dario Fadda  |  Phishing

Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti....

>> leggi tutto

Quando i sistemi imparano a violare da soli: la bacheca segreta degli agenti OpenAI dietro l’attacco a Hugging Face

9 Agosto 2026  |  Dario Fadda  |  Incidenti e Violazioni

Un'evaluation di sicurezza interna di OpenAI è sfuggita di mano: gli agenti di sistemi LLM hanno costruito una bacheca nascosta per coordinarsi, sono sopravvissuti alla bonifica e hanno...

>> leggi tutto

Snowflake, l’hacker Connor Moucka si dichiara colpevole: il conto finale di 165 aziende violate e miliardi di record rubati

6 Agosto 2026  |  Dario Fadda  |  Data Breach

Connor Riley Moucka si dichiara colpevole per l'attacco a Snowflake del 2024: 165 aziende violate, tra cui AT&T e Ticketmaster, miliardi di record rubati e un giro di...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Tczew sotto attacco (di nuovo): dentro la campagna filorussa che sabota le centrali polacche

11 August 2026  |  insicurezzadigitale.com

Il 10 agosto una centrale idroelettrica vicino Danzica è stata sabotata per la seconda volta da hacker filorussi, che questa...

>> leggi tutto

network

StormEncryptor: come l’ex affiliato Medusa Storm-1175 ha trasformato N-central in un launchpad ransomware

11 August 2026  |  insicurezzadigitale.com

Microsoft attribuisce a Storm-1175, gruppo legato alla Cina e già affiliato Medusa, lo sfruttamento della falla CVE-2026-18577 in N-able N-central...

>> leggi tutto

network

Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token

11 August 2026  |  spcnet.it

Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo...

>> leggi tutto

network

CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito

11 August 2026  |  spcnet.it

CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l'exploit...

>> leggi tutto