(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

OkoBot: il framework che si inietta in Ledger Live e Trezor Suite per rubare le seed phrase

17 Luglio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Kaspersky documenta OkoBot, un framework modulare con oltre venti impianti attivo da aprile 2025: si inietta nei processi Electron di Ledger Live e Trezor Suite mostrando pagine di...

>> leggi tutto

GoSerpent: la backdoor Go che spia governi e diplomazie del Sud-Est asiatico

17 Luglio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Kaspersky GReAT svela GoSerpent, un RAT scritto in Go usato dal 2021 contro enti governativi e diplomatici del Sud-Est asiatico. La campagna 2026 mostra un'architettura in due fasi...

>> leggi tutto

SS7, il protocollo del 1970 che ha tradito i soldati USA: come l’Iran ha tracciato le truppe americane in Medio Oriente

16 Luglio 2026  |  Dario Fadda  |  Analisi

Un'indagine di Mobile Surveillance Monitor, ripresa dal Financial Times, sostiene che l'Iran abbia sfruttato le debolezze del protocollo SS7 e dati di ad-tech commerciale per localizzare personale militare...

>> leggi tutto

Le telecamere spia di Mosca: come l’intelligence russa sorveglia le rotte NATO verso l’Ucraina

16 Luglio 2026  |  Dario Fadda  |  Incidenti e Violazioni

AIVD e MIVD, le agenzie di intelligence olandesi, hanno rivelato una campagna russa che sfrutta telecamere IP e videocitofoni smart con password di default per monitorare in tempo...

>> leggi tutto

Basta un npm install: la 8.14.0 di jscrambler distribuiva un infostealer Rust nelle pipeline di sviluppo

13 Luglio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

La versione 8.14.0 del popolare pacchetto npm jscrambler è stata compromessa con un preinstall hook che eseguiva silenziosamente un infostealer Rust multipiattaforma, mirato a credenziali cloud, wallet crypto...

>> leggi tutto

Il negoziatore infedele: come un consulente anti-ransomware ha tradito i suoi clienti per BlackCat

13 Luglio 2026  |  Dario Fadda  |  Ransomware

Angelo Martino, ex negoziatore ransomware per una società USA di incident response, è stato condannato a 70 mesi di carcere per aver passato informazioni riservate sulle trattative dei...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

LightDM 1.33.0 arriva dopo quattro anni: supporto Qt6 e importanti miglioramenti

9 August 2026  |  ziobudda.org

LightDM 1.33.0 torna dopo quattro anni con supporto Qt6, miglioramenti Wayland, VNC, FreeBSD e maggiore affidabilità.

>> leggi tutto

network

AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti

9 August 2026  |  spcnet.it

Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente...

>> leggi tutto

network

UNC6671 non è mai morta: dietro Redact, Pink, Helix e Falcon c’è sempre BlackFile

9 August 2026  |  insicurezzadigitale.com

Google Threat Intelligence Group svela come il gruppo di estorsione UNC6671, dato per chiuso a maggio con il ritiro del...

>> leggi tutto

network

Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno

9 August 2026  |  insicurezzadigitale.com

Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma...

>> leggi tutto