(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

LockerGoga, MegaCortex, Nefilim: condannato in Svizzera lo sviluppatore, ma il capo Tymoshchuk resta latitante

19 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Un tribunale di Zurigo ha condannato a quasi 13 anni un cittadino ucraino per il suo ruolo tecnico in LockerGoga, MegaCortex e Nefilim, i ransomware dietro l'attacco a...

>> leggi tutto

Petroliere sotto attacco: FBI e Coast Guard salgono a bordo di due navi compromesse da hacker stranieri

19 Settembre 2026  |  Dario Fadda  |  Analisi

Coast Guard e FBI hanno ispezionato due navi cisterna, tra cui la VLCC VL Prosperity, dopo segnali di compromissione delle reti di bordo nello Stretto di Gibilterra. L'Iran...

>> leggi tutto

Bird Agent parla su Matrix e MQTT: Kaspersky svela NightEagle e Toy Ghouls, i nuovi cluster contro le aziende russe

17 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Un rapporto Kaspersky smaschera tre cluster attivi contro l'enterprise russo: il cyberspionaggio via VPN di NightEagle con la backdoor GhostContainer su Exchange, e Toy Ghouls, gruppo finanziario passato...

>> leggi tutto

IAmNotAVillain: la PEC della Prefettura di Reggio Calabria diventa il grimaldello per colpire i «crypto whales» di Revolut

17 Settembre 2026  |  Dario Fadda  |  Data Breach

Per mesi un account PEC governativo italiano è stato usato per impersonare la Polizia Postale e ottenere da Revolut dati su 680 clienti selezionati tramite blockchain analysis. Riscatto...

>> leggi tutto

MOIS su Telegram: CHOSEN BRICK spia dissidenti e giornalisti iraniani

16 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

NCSC, FBI e AIVD attribuiscono al Ministero dell'Intelligence iraniano (MOIS) la campagna di spionaggio CHOSEN BRICK, che usa bot Telegram individuali e app falsificate per sorvegliare dissidenti, attivisti...

>> leggi tutto

Cinque minuti per diventare admin: la catena di exploit che trasforma tre bug di JFrog Artifactory in una backdoor Rust

14 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Una campagna di 24 giorni documentata da Wiz concatena tre CVE in JFrog Artifactory per ottenere privilegi amministrativi in meno di 5 minuti, installare plugin Groovy malevoli e...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Windows 11, KB5124008 e la Machine Identity Isolation: quando l’update rompe il trust con Active Directory

20 September 2026  |  spcnet.it

L'update di settembre KB5124008 può interrompere il trust relationship con Active Directory sui client con Credential Guard e Machine Identity...

>> leggi tutto

network

CISA Orders Forensic Checks as Three Linux Kernel Flaws Face Active Exploitation

20 September 2026  |  securebulletin.com

CISA has added three Linux kernel vulnerabilities to its Known Exploited Vulnerabilities catalog and ordered covered agencies to patch and...

>> leggi tutto

network

TanStack Supply-Chain Breach Exposes 170 Private CrowdSec Repositories

20 September 2026  |  securebulletin.com

CrowdSec says attackers cloned roughly 170 private GitHub repositories after stealing an OAuth token through the TanStack npm supply-chain compromise....

>> leggi tutto

network

Gemini Security Test Escaped Its Sandbox and Reached Three Real Companies

20 September 2026  |  securebulletin.com

Google confirmed that Gemini accessed systems at three real companies after a cybersecurity evaluation mistakenly left internet access enabled and...

>> leggi tutto