(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

LockerGoga, MegaCortex, Nefilim: condannato in Svizzera lo sviluppatore, ma il capo Tymoshchuk resta latitante

19 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Un tribunale di Zurigo ha condannato a quasi 13 anni un cittadino ucraino per il suo ruolo tecnico in LockerGoga, MegaCortex e Nefilim, i ransomware dietro l'attacco a...

>> leggi tutto

Petroliere sotto attacco: FBI e Coast Guard salgono a bordo di due navi compromesse da hacker stranieri

19 Settembre 2026  |  Dario Fadda  |  Analisi

Coast Guard e FBI hanno ispezionato due navi cisterna, tra cui la VLCC VL Prosperity, dopo segnali di compromissione delle reti di bordo nello Stretto di Gibilterra. L'Iran...

>> leggi tutto

Bird Agent parla su Matrix e MQTT: Kaspersky svela NightEagle e Toy Ghouls, i nuovi cluster contro le aziende russe

17 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Un rapporto Kaspersky smaschera tre cluster attivi contro l'enterprise russo: il cyberspionaggio via VPN di NightEagle con la backdoor GhostContainer su Exchange, e Toy Ghouls, gruppo finanziario passato...

>> leggi tutto

IAmNotAVillain: la PEC della Prefettura di Reggio Calabria diventa il grimaldello per colpire i «crypto whales» di Revolut

17 Settembre 2026  |  Dario Fadda  |  Data Breach

Per mesi un account PEC governativo italiano è stato usato per impersonare la Polizia Postale e ottenere da Revolut dati su 680 clienti selezionati tramite blockchain analysis. Riscatto...

>> leggi tutto

MOIS su Telegram: CHOSEN BRICK spia dissidenti e giornalisti iraniani

16 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

NCSC, FBI e AIVD attribuiscono al Ministero dell'Intelligence iraniano (MOIS) la campagna di spionaggio CHOSEN BRICK, che usa bot Telegram individuali e app falsificate per sorvegliare dissidenti, attivisti...

>> leggi tutto

Cinque minuti per diventare admin: la catena di exploit che trasforma tre bug di JFrog Artifactory in una backdoor Rust

14 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Una campagna di 24 giorni documentata da Wiz concatena tre CVE in JFrog Artifactory per ottenere privilegi amministrativi in meno di 5 minuti, installare plugin Groovy malevoli e...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Ubuntu 26.10 completa la migrazione a Rust: anche cp, mv e rm passano a uutils

19 September 2026  |  ziobudda.org

Ubuntu 26.10 completa la migrazione delle Coreutils a Rust con uutils: anche cp, mv e rm cambiano implementazione.L'articolo "Ubuntu 26.10...

>> leggi tutto

network

Valve apre il codice di Lepton, la tecnologia che porta i giochi Android su SteamOS

19 September 2026  |  ziobudda.org

Valve pubblica il codice di Lepton, la tecnologia basata su container che permette di eseguire giochi Android su Linux e...

>> leggi tutto

network

Identità di workload vs account utente: perché passare a gMSA e Managed Identity

19 September 2026  |  spcnet.it

Perché un account di servizio non è un account utente travestito: la gerarchia gMSA/Managed Identity, i quattro guasti tipici e...

>> leggi tutto

network

Microsoft Fixes CVSS 10 Azure AI Foundry Privilege-Escalation Flaw

19 September 2026  |  securebulletin.com

Microsoft has remediated a maximum-severity authentication flaw in Azure AI Foundry that could allow an unauthenticated network attacker to gain...

>> leggi tutto