(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

Chain of Thought in vendita: Alibaba, Moonshot e DeepSeek hanno prosciugato Claude per addestrare Qwen e Kimi

12 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Anthropic documenta quasi 200 milioni di scambi rubati da cinque campagne di distillazione illecita condotte da laboratori IA cinesi. Un advisory congiunto NSA-CISA-FBI conferma l'entità geopolitica del fenomeno:...

>> leggi tutto

Xinbi Guarantee: il Tesoro USA smantella l’erede da 24 miliardi di dollari di Huione Guarantee

10 Settembre 2026  |  Dario Fadda  |  Analisi

Sanzioni OFAC e sequestri DOJ colpiscono Xinbi Guarantee, marketplace Telegram che ha ereditato il ruolo del defunto Huione Guarantee nel riciclaggio, nel pig butchering e nella vendita di...

>> leggi tutto

BigBear 2.0: la piattaforma di phishing-as-a-service che aggira anche l’MFA di Microsoft 365

9 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

CloudSEK smaschera BigBear 2.0, un kit AiTM basato su Evilginx2 che ha compromesso 258 organizzazioni in 40 paesi, rubando 474 sessioni con secondo fattore già superato e disabilitando...

>> leggi tutto

crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy

8 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La...

>> leggi tutto

Prince of Persia: 58 domini pronti a diventare server di comando, la riserva DNS dormiente dell’APT iraniano Infy

5 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Whisper Security mappa il backend self-authoritative del gruppo di cyberspionaggio iraniano Infy: 58 domini già registrati e delegati ma senza record IP, pronti ad attivarsi come nuovi server...

>> leggi tutto

GoCaracal: Dark Caracal nasconde il comando e controllo dentro un contratto Ethereum

4 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo di cyberspionaggio libanese Dark Caracal ha dotato il suo nuovo impianto Go, GoCaracal, di un canale di fallback che legge l'indirizzo del server C2 di backup...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Load average alle stelle, CPU inattiva: la guida completa alla diagnosi dell’I/O wait su Linux

14 September 2026  |  spcnet.it

Quando il load average vola sopra 30 ma la CPU resta libera, il colpevole è quasi sempre il disco. Ecco...

>> leggi tutto

network

StyleSmuggler Zero-Day Leaves Every Current Magento and Adobe Commerce Store Exposed to Takeover

14 September 2026  |  securebulletin.com

A newly disclosed zero-day dubbed StyleSmuggler lets attackers hijack Magento Open Source and Adobe Commerce stores by smuggling PHP code...

>> leggi tutto

network

Exploited Zero-Days and Perimeter Flaws Put Patch Triage Under Pressure

14 September 2026  |  securebulletin.com

This week’s security picture is dominated by exploited Windows and Chrome zero-days, dangerous flaws in perimeter products and increasingly automated...

>> leggi tutto

network

Fraudulent Government Request Exposes Revolut KYC Records and Transaction Histories

14 September 2026  |  securebulletin.com

Revolut disclosed that a fraudulent request sent from an official government email domain led to the release of highly sensitive...

>> leggi tutto