(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

Bird Agent parla su Matrix e MQTT: Kaspersky svela NightEagle e Toy Ghouls, i nuovi cluster contro le aziende russe

17 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Un rapporto Kaspersky smaschera tre cluster attivi contro l'enterprise russo: il cyberspionaggio via VPN di NightEagle con la backdoor GhostContainer su Exchange, e Toy Ghouls, gruppo finanziario passato...

>> leggi tutto

IAmNotAVillain: la PEC della Prefettura di Reggio Calabria diventa il grimaldello per colpire i «crypto whales» di Revolut

17 Settembre 2026  |  Dario Fadda  |  Data Breach

Per mesi un account PEC governativo italiano è stato usato per impersonare la Polizia Postale e ottenere da Revolut dati su 680 clienti selezionati tramite blockchain analysis. Riscatto...

>> leggi tutto

MOIS su Telegram: CHOSEN BRICK spia dissidenti e giornalisti iraniani

16 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

NCSC, FBI e AIVD attribuiscono al Ministero dell'Intelligence iraniano (MOIS) la campagna di spionaggio CHOSEN BRICK, che usa bot Telegram individuali e app falsificate per sorvegliare dissidenti, attivisti...

>> leggi tutto

Cinque minuti per diventare admin: la catena di exploit che trasforma tre bug di JFrog Artifactory in una backdoor Rust

14 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Una campagna di 24 giorni documentata da Wiz concatena tre CVE in JFrog Artifactory per ottenere privilegi amministrativi in meno di 5 minuti, installare plugin Groovy malevoli e...

>> leggi tutto

Deep-Live-Cam infetto: 434 spazi nascosti in un finto pacchetto Requests trasformano 96.000 stelle GitHub in un clipper crypto

14 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Per nove ore e trentanove minuti, l'8-9 settembre 2026, il popolare tool deepfake open source Deep-Live-Cam ha distribuito una dipendenza avvelenata capace di dirottare wallet Bitcoin, Ethereum, Tron...

>> leggi tutto

Chain of Thought in vendita: Alibaba, Moonshot e DeepSeek hanno prosciugato Claude per addestrare Qwen e Kimi

12 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Anthropic documenta quasi 200 milioni di scambi rubati da cinque campagne di distillazione illecita condotte da laboratori IA cinesi. Un advisory congiunto NSA-CISA-FBI conferma l'entità geopolitica del fenomeno:...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Java 27: G1 diventa il garbage collector di default ovunque, debutta il TLS post-quantistico ibrido

17 September 2026  |  spcnet.it

La release di settembre 2026 rende G1 il collector di default in ogni ambiente e introduce in javax.net.ssl lo scambio...

>> leggi tutto

network

Fatture generate dall’AI: dentro la campagna BEC da 1 milione di email (e come difendersi)

17 September 2026  |  spcnet.it

Microsoft ha documentato una campagna di Business Email Compromise da oltre un milione di email in tre giorni, con chiari...

>> leggi tutto

network

Bird Agent parla su Matrix e MQTT: Kaspersky svela NightEagle e Toy Ghouls, i nuovi cluster contro le aziende russe

17 September 2026  |  insicurezzadigitale.com

Un rapporto Kaspersky smaschera tre cluster attivi contro l'enterprise russo: il cyberspionaggio via VPN di NightEagle con la backdoor GhostContainer...

>> leggi tutto

network

IAmNotAVillain: la PEC della Prefettura di Reggio Calabria diventa il grimaldello per colpire i «crypto whales» di Revolut

17 September 2026  |  insicurezzadigitale.com

Per mesi un account PEC governativo italiano è stato usato per impersonare la Polizia Postale e ottenere da Revolut dati...

>> leggi tutto