Niente esplosioni, solo IP cambiati: gli hacker iraniani di CyberAv3ngers dietro il blackout di una centrale elettrica britannica
Un generatore da 15 MW nel Regno Unito è rimasto fuori uso per quattro giorni a luglio dopo un attacco a controllori Rockwell Allen-Bradley esposti su internet. L'intelligence...
Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline
ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è...
xpl0itrs colpisce il Gruppo Spaggiari: 6,1 TB rivendicati da 3.000 scuole italiane, l’azienda ridimensiona
Il gruppo di cybercrime xpl0itrs rivendica l'esfiltrazione di 6,1 terabyte di dati dall'infrastruttura di Spaggiari, storico fornitore del registro elettronico ClasseViva usato da 4,5 milioni di utenti al...
Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp
Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti...
DragonDoll: lo spyware Android che si finge un aggiornamento Chrome e legge Telegram, WhatsApp e Signal in 26 Paesi
Positive Technologies (PT ESC) scopre DragonDoll, uno spyware Android distribuito come falso aggiornamento Chrome che abusa dell'AccessibilityService per leggere Telegram, WhatsApp e Signal in oltre 26 Paesi, Russia...
CVSS 10 senza PoC pubblico: la corsa contro il tempo sulla falla critica di SAP Commerce Cloud
Una vulnerabilità critica (CVSS 10.0) nell'estensione Data Hub Adapter di SAP Commerce Cloud è sotto attacco attivo appena tre giorni dopo la patch, senza alcun proof-of-concept pubblico in...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Sovranità Digitale: l’Olanda sviluppa DAWO, l’alternativa Linux a Windows e Office
Scopri DAWO, il nuovo ambiente di lavoro digitale basato su Linux e NixOS sviluppato nei Paesi Bassi per garantire la...
Plasma Face Unlock porta il riconoscimento facciale su KDE Plasma 6
Plasma Face Unlock porta il riconoscimento facciale su KDE Plasma 6 e Wayland per sbloccare lo schermo e autorizzare sudo....
PhotoSuite l’editor open source che punta a replicare l’esperienza di Photoshop
PhotoSuite è un editor grafico desktop open source ispirato a Photoshop, con supporto PSD/PSB, livelli avanzati e strumenti professionali L'articolo...
Untrusted Android Apps Can Gain Root on OnePlus and OPPO Devices
A researcher disclosed a two-stage local privilege-escalation chain affecting OnePlus and OPPO devices running OxygenOS, including the OnePlus 15 on...