Questo è un blog nel Fediverso

== ultime_notizie ==

Operation Endgame abbatte SocGholish: 100 server offline e 15.000 siti risanati nell’operazione contro Evil Corp
Incidenti e Violazioni

Operation Endgame abbatte SocGholish: 100 server offline e 15.000 siti risanati nell’operazione contro Evil Corp

19 Giugno 2026 Dario Fadda

Il 18 giugno 2026 un'operazione internazionale di law enforcement ha colpito TA569, il gruppo legato a Evil Corp che distribuisce...
LLMjacking si evolve: server Ollama esposti diventano il cervello di uno strumento di hacking autonomo, catturato in sviluppo da Sysdig
Malware e Vulnerabilità

LLMjacking si evolve: server Ollama esposti diventano il cervello di uno strumento di hacking autonomo, catturato in sviluppo da Sysdig

19 Giugno 2026 Dario Fadda

Il Sysdig Threat Research Team ha catturato un threat actor che utilizzava un server Ollama esposto su internet come motore...
FortiBleed: 73.000 firewall Fortinet violati in 194 paesi, un gruppo russo con 1,16 miliardi di tentativi svela i limiti della complessità delle password
Incidenti e Violazioni

FortiBleed: 73.000 firewall Fortinet violati in 194 paesi, un gruppo russo con 1,16 miliardi di tentativi svela i limiti della complessità delle password

18 Giugno 2026 Dario Fadda

Una campagna di spionaggio informatico senza precedenti ha compromesso 73.932 URL univoci di firewall e gateway VPN Fortinet in 194...
ClickFix si evolve: BabaDeda, Lorem Ipsum Loader e Potemkin portano ransomware e RAT con architetture modulari anti-detection
Malware e Vulnerabilità

ClickFix si evolve: BabaDeda, Lorem Ipsum Loader e Potemkin portano ransomware e RAT con architetture modulari anti-detection

18 Giugno 2026 Dario Fadda

Tre ricerche indipendenti documentano l'evoluzione di ClickFix come framework di delivery ransomware di prima scelta: BabaDeda Loader, Lorem Ipsum Loader...
Supply chain attack su Uncanny Automator Pro: build backdoorata v7.3.0.5 distribuita a migliaia di siti WordPress
Incidenti e Violazioni

Supply chain attack su Uncanny Automator Pro: build backdoorata v7.3.0.5 distribuita a migliaia di siti WordPress

17 Giugno 2026 Dario Fadda

Un attaccante ha compromesso il server di distribuzione di Uncanny Automator Pro e sostituito il pacchetto di aggiornamento con una...
Come un semplice account FIFA avrebbe potuto compromettere i Mondiali 2026
Incidenti e Violazioni

Come un semplice account FIFA avrebbe potuto compromettere i Mondiali 2026

17 Giugno 2026 Dario Fadda

Quando si parla di grandi eventi sportivi globali, l’immaginario collettivo corre subito agli stadi, alle telecamere, alle regie televisive e...
Operation Highland: Velvet Ant spia una rete air-gapped per 10 anni backdoorando PAM e OpenSSH
Incidenti e Violazioni

Operation Highland: Velvet Ant spia una rete air-gapped per 10 anni backdoorando PAM e OpenSSH

16 Giugno 2026 Dario Fadda

Il gruppo cinese Velvet Ant ha mantenuto accesso continuativo per quasi un decennio a una rete di infrastrutture critiche isolata...
Shadow fleet digitale: Russia e Iran usano 36 siti contraffatti per sfuggire alle sanzioni marittime
Analisi

Shadow fleet digitale: Russia e Iran usano 36 siti contraffatti per sfuggire alle sanzioni marittime

14 Giugno 2026 Dario Fadda

Insikt Group di Recorded Future ha mappato oltre 36 siti web fraudolenti usati dalle flotte ombra iraniane e russe per...
ShinyHunters colpisce le università americane con uno zero-day Oracle PeopleSoft: l’operazione UNC6240 analizzata da Mandiant
Malware e Vulnerabilità

ShinyHunters colpisce le università americane con uno zero-day Oracle PeopleSoft: l’operazione UNC6240 analizzata da Mandiant

12 Giugno 2026 Dario Fadda

Mandiant e GTIG hanno documentato una campagna attiva di compromissione ed estorsione condotta da ShinyHunters (UNC6240) contro Oracle PeopleSoft, sfruttando...
RoguePlanet: il quinto zero-day di Nightmare Eclipse trasforma Microsoft Defender in un vettore di escalation a SYSTEM
Malware e Vulnerabilità

RoguePlanet: il quinto zero-day di Nightmare Eclipse trasforma Microsoft Defender in un vettore di escalation a SYSTEM

11 Giugno 2026 Dario Fadda

Un ricercatore in guerra aperta con Microsoft rilascia 'RoguePlanet', un exploit zero-day che sfrutta una race condition in Microsoft Defender...
WhatsApp vs NSO Group: violata l’ingiunzione del tribunale, spearphishing contro gli utenti nonostante il divieto
Analisi

WhatsApp vs NSO Group: violata l’ingiunzione del tribunale, spearphishing contro gli utenti nonostante il divieto

11 Giugno 2026 Dario Fadda

Dopo aver vinto la causa contro NSO Group nel 2025, WhatsApp chiede al tribunale federale di sanzionare la società israeliana...
OP-512: il nuovo cluster cinese di cyberspionaggio che sfida il rilevamento con web shell crittograficamente uniche
Analisi

OP-512: il nuovo cluster cinese di cyberspionaggio che sfida il rilevamento con web shell crittograficamente uniche

11 Giugno 2026 Dario Fadda

ReliaQuest ha scoperto OP-512, un nuovo cluster di cyberspionaggio cinese che prende di mira server IIS legacy con un framework...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...
La truffa del voto su Instagram: quando il pericolo arriva da un amico
social engineering

La truffa del voto su Instagram: quando il pericolo arriva da un amico

8 June 2026 RSS Feed

La truffa del voto su Instagram: quando il pericolo arriva da un amico Sei sul divano, a fine giornata, e...

:: voci dal network ::

Il podcast di Marco’s Box #219 – AUR on fire
network

Il podcast di Marco’s Box #219 – AUR on fire

20 June 2026 ziobudda.org

Nuova puntata del podcast di Marco’s Box, questa volta dedicata a commentare le principali notizie dal mondo di linux e...
Professional services, especially law firms, increasingly targeted by data-theft cyberattacks - London Daily News
network

Professional services, especially law firms, increasingly targeted by data-theft cyberattacks - London Daily News

19 June 2026 ransomfeed.it

Professional services, especially law firms, increasingly targeted by data-theft cyberattacks  London Daily News. Fonte: https://news.google.com/rss/articles/CBMivgFBVV95cUxPYTdRX3FKTXhEc3RPS0FPLWdTeVBPeU9DWlNtRFRpOFphQlRhR01zRHFyM0I4dmowbUlsZWpwX3pSdklLamNveFZjX2djZnRCYnJEMXNvZTRwWmNaQ3F3N2RIcjIxa0VhdzZEZXNyNjBhbG14NlRGdDZnRkt3N0loejlkTHlwSFotSVdJUU9RRGRFdTlDTzJYdElNWF9oblVPUUgyR21xRGFvejloSjNYVWtyLWRZVWwzVVBULW9n?oc=5
Nearly 15,000 infected websites cleaned in SocGholish crackdown - Malwarebytes
network

Nearly 15,000 infected websites cleaned in SocGholish crackdown - Malwarebytes

19 June 2026 ransomfeed.it

Nearly 15,000 infected websites cleaned in SocGholish crackdown  Malwarebytes. Fonte: https://news.google.com/rss/articles/CBMirgFBVV95cUxQTkJxVmNZTVJKekZWbXJudnZyZ1JpR0haZzU1T2xJS0ZYWnp4dEFfM3ZoX2ZMeVJ5b1dnWEtucE1VallFdl9Sd010eVJMME1VTTIzc0lTY1EycHNtbktpOTA1NXJXbDhweGt6ZGZ6dnFVUTJmUmZYcHNSWUNlR2ZXRXRXTHZ5ZUkwRDJpVUozVUdxbHJjekxuSEZFb2dGakdNVzZKQjUwRjFwMUJmX0E?oc=5
FBI warns of increasing use of TDS by cybercriminals - SecNews.gr
network

FBI warns of increasing use of TDS by cybercriminals - SecNews.gr

19 June 2026 ransomfeed.it

FBI warns of increasing use of TDS by cybercriminals  SecNews.gr. Fonte: https://news.google.com/rss/articles/CBMidEFVX3lxTE45bHdFd1pPTDdmVi1EbTNFXzRwdXNoRE1PczRHVEpSWXluZUt1SUFrUUJvT25TYy1NSzhEdEdwdjNiMnBtUml0SFY0d2VRVktrWGZNb29YeGZfc2FIcEx6bHdhNDZ5WlhBZlVuaUExSlFnWmQ4?oc=5