(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

BigBear 2.0: la piattaforma di phishing-as-a-service che aggira anche l’MFA di Microsoft 365

9 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

CloudSEK smaschera BigBear 2.0, un kit AiTM basato su Evilginx2 che ha compromesso 258 organizzazioni in 40 paesi, rubando 474 sessioni con secondo fattore già superato e disabilitando...

>> leggi tutto

crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy

8 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La...

>> leggi tutto

Prince of Persia: 58 domini pronti a diventare server di comando, la riserva DNS dormiente dell’APT iraniano Infy

5 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Whisper Security mappa il backend self-authoritative del gruppo di cyberspionaggio iraniano Infy: 58 domini già registrati e delegati ma senza record IP, pronti ad attivarsi come nuovi server...

>> leggi tutto

GoCaracal: Dark Caracal nasconde il comando e controllo dentro un contratto Ethereum

4 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo di cyberspionaggio libanese Dark Caracal ha dotato il suo nuovo impianto Go, GoCaracal, di un canale di fallback che legge l'indirizzo del server C2 di backup...

>> leggi tutto

Aeza Group: come un consigliere comunale tedesco AfD ha aiutato l’hosting bulletproof russo ad aggirare le sanzioni

3 Settembre 2026  |  Dario Fadda  |  Ransomware

Dopo le sanzioni OFAC contro il bulletproof hoster russo Aeza Group, un blocco dei suoi indirizzi IP è finito su una società di Belgrado intestata ad Andreas Maul,...

>> leggi tutto

BREEZE COMET: la banda che usa l’IA per svaligiare Pix, STR e Boleto in Brasile

3 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Google Threat Intelligence Group e Mandiant smascherano BREEZE COMET, gruppo finanziario che dal 2023 usa backdoor custom e script generati con IA per violare i circuiti di pagamento...

>> leggi tutto

Impossibile caricare gli articoli dal feed. Controlla l'URL del feed RSS.