(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

Flying Eagle: il RAT Android che spiava per conto della «polizia cinese» finisce nelle mani sbagliate

2 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il codice sorgente del framework spyware Flying Eagle, dietro una finta app della polizia cinese, è trapelato su Telegram. Hunt.io mappa 170 server attivi mentre tra i criminali...

>> leggi tutto

RedRelay: la società fantasma cinese che nasconde le operazioni cyber del PLA dietro un brevetto per spiare Telegram

30 Luglio 2026  |  Dario Fadda  |  Analisi

Il collettivo Intrusion Truth ha identificato Guangdong Chanming, una società invisibile online che avrebbe costruito RedRelay (ORBWEAVER), l'ORB network usata da APT15/Ke3chang e da altri cluster legati al...

>> leggi tutto

Operation Double Barrel: quando lo spionaggio di stato nordcoreano condivide l’infrastruttura con il ransomware Gunra

30 Luglio 2026  |  Dario Fadda  |  Ransomware

Un'advisory congiunta di NIS, NPA, KISA e FSI, basata su AhnLab ASEC, svela un anno e mezzo di attacchi state-sponsored contro la Corea del Sud tramite i backdoor...

>> leggi tutto

JadeProx: il cluster cinese che si è tradito da solo mentre colpiva ospedali, ministeri e università in Asia

27 Luglio 2026  |  Dario Fadda  |  Incidenti e Violazioni

Un server Alibaba Cloud lasciato esposto ha rivelato JadeProx, cluster China-nexus dietro intrusioni contro un ospedale vietnamita, il Ministero degli Esteri malese e l'ateneo di Hong Kong. Al...

>> leggi tutto

Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692

25 Luglio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox...

>> leggi tutto

Un agente IA in modalità YOLO contro il Ministero delle Finanze thailandese: dentro l’operazione Hermes/Hades

25 Luglio 2026  |  Dario Fadda  |  Incidenti e Violazioni

Un server esposto a Hong Kong ha rivelato i log di Hermes, un agente IA open source lasciato operare senza supervisione umana contro il Ministero delle Finanze thailandese,...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Audacity 4.0 rivoluziona l’editor audio con una nuova interfaccia Qt

4 September 2026  |  ziobudda.org

Audacity 4.0 rappresenta uno dei cambiamenti più importanti nella storia del celebre software open source per la registrazione e modifica...

>> leggi tutto

network

Audacity 4.0: nuova interfaccia Qt6, editing a clip e formato .aup4

4 September 2026  |  ziobudda.org

Audacity 4.0 è l’ultima versione dell’applicazione dedicata all’editing e alla registrazione audio digitale, frutto di oltre un anno di sviluppo...

>> leggi tutto

network

Leaked AWS Administrator Key Fuels Costly LLMjacking Through Bedrock and Marketplace

4 September 2026  |  securebulletin.com

A leaked AWS IAM key with administrator privileges allowed an attacker to create a new identity, activate premium AI models...

>> leggi tutto

network

Rogue ScreenConnect Clients Turn Remote Support Sessions Into a Worm-Like Infection Chain

4 September 2026  |  securebulletin.com

Attackers are abusing unauthorized ScreenConnect installations to push staged malware into newly connected Windows systems. The campaign begins with social...

>> leggi tutto