(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

DragonDoll: lo spyware Android che si finge un aggiornamento Chrome e legge Telegram, WhatsApp e Signal in 26 Paesi

18 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Positive Technologies (PT ESC) scopre DragonDoll, uno spyware Android distribuito come falso aggiornamento Chrome che abusa dell'AccessibilityService per leggere Telegram, WhatsApp e Signal in oltre 26 Paesi, Russia...

>> leggi tutto

CVSS 10 senza PoC pubblico: la corsa contro il tempo sulla falla critica di SAP Commerce Cloud

17 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Una vulnerabilità critica (CVSS 10.0) nell'estensione Data Hub Adapter di SAP Commerce Cloud è sotto attacco attivo appena tre giorni dopo la patch, senza alcun proof-of-concept pubblico in...

>> leggi tutto

HoneyMyte aggiorna CoolClient: la backdoor di Mustang Panda ora si nasconde con un rootkit kernel

15 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo APT cinese HoneyMyte (Mustang Panda) ha potenziato la sua backdoor CoolClient con un driver kernel firmato che nasconde processi, file e traffico C2. Analisi tecnica completa...

>> leggi tutto

Tczew sotto attacco (di nuovo): dentro la campagna filorussa che sabota le centrali polacche

11 Agosto 2026  |  Dario Fadda  |  Incidenti e Violazioni

Il 10 agosto una centrale idroelettrica vicino Danzica è stata sabotata per la seconda volta da hacker filorussi, che questa volta hanno colpito l'impianto a pieno regime. Il...

>> leggi tutto

StormEncryptor: come l’ex affiliato Medusa Storm-1175 ha trasformato N-central in un launchpad ransomware

11 Agosto 2026  |  Dario Fadda  |  Ransomware

Microsoft attribuisce a Storm-1175, gruppo legato alla Cina e già affiliato Medusa, lo sfruttamento della falla CVE-2026-18577 in N-able N-central per distribuire il nuovo ransomware StormEncryptor a cascata...

>> leggi tutto

UNC6671 non è mai morta: dietro Redact, Pink, Helix e Falcon c’è sempre BlackFile

9 Agosto 2026  |  Dario Fadda  |  Data Breach

Google Threat Intelligence Group svela come il gruppo di estorsione UNC6671, dato per chiuso a maggio con il ritiro del brand BlackFile, sia in realtà proseguito sotto quattro...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Ubuntu 26.10 completa la migrazione a Rust: anche cp, mv e rm passano a uutils

19 September 2026  |  ziobudda.org

Ubuntu 26.10 completa la migrazione delle Coreutils a Rust con uutils: anche cp, mv e rm cambiano implementazione.L'articolo "Ubuntu 26.10...

>> leggi tutto

network

Valve apre il codice di Lepton, la tecnologia che porta i giochi Android su SteamOS

19 September 2026  |  ziobudda.org

Valve pubblica il codice di Lepton, la tecnologia basata su container che permette di eseguire giochi Android su Linux e...

>> leggi tutto

network

Identità di workload vs account utente: perché passare a gMSA e Managed Identity

19 September 2026  |  spcnet.it

Perché un account di servizio non è un account utente travestito: la gerarchia gMSA/Managed Identity, i quattro guasti tipici e...

>> leggi tutto

network

Microsoft Fixes CVSS 10 Azure AI Foundry Privilege-Escalation Flaw

19 September 2026  |  securebulletin.com

Microsoft has remediated a maximum-severity authentication flaw in Azure AI Foundry that could allow an unauthenticated network attacker to gain...

>> leggi tutto