(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

xpl0itrs colpisce il Gruppo Spaggiari: 6,1 TB rivendicati da 3.000 scuole italiane, l’azienda ridimensiona

24 Agosto 2026  |  Dario Fadda  |  Data Breach

Il gruppo di cybercrime xpl0itrs rivendica l'esfiltrazione di 6,1 terabyte di dati dall'infrastruttura di Spaggiari, storico fornitore del registro elettronico ClasseViva usato da 4,5 milioni di utenti al...

>> leggi tutto

Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp

19 Agosto 2026  |  Dario Fadda  |  Phishing

Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti...

>> leggi tutto

DragonDoll: lo spyware Android che si finge un aggiornamento Chrome e legge Telegram, WhatsApp e Signal in 26 Paesi

18 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Positive Technologies (PT ESC) scopre DragonDoll, uno spyware Android distribuito come falso aggiornamento Chrome che abusa dell'AccessibilityService per leggere Telegram, WhatsApp e Signal in oltre 26 Paesi, Russia...

>> leggi tutto

CVSS 10 senza PoC pubblico: la corsa contro il tempo sulla falla critica di SAP Commerce Cloud

17 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Una vulnerabilità critica (CVSS 10.0) nell'estensione Data Hub Adapter di SAP Commerce Cloud è sotto attacco attivo appena tre giorni dopo la patch, senza alcun proof-of-concept pubblico in...

>> leggi tutto

HoneyMyte aggiorna CoolClient: la backdoor di Mustang Panda ora si nasconde con un rootkit kernel

15 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo APT cinese HoneyMyte (Mustang Panda) ha potenziato la sua backdoor CoolClient con un driver kernel firmato che nasconde processi, file e traffico C2. Analisi tecnica completa...

>> leggi tutto

Tczew sotto attacco (di nuovo): dentro la campagna filorussa che sabota le centrali polacche

11 Agosto 2026  |  Dario Fadda  |  Incidenti e Violazioni

Il 10 agosto una centrale idroelettrica vicino Danzica è stata sabotata per la seconda volta da hacker filorussi, che questa volta hanno colpito l'impianto a pieno regime. Il...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Noodle Gallery la galleria fotografica open source che porta foto e video sul proprio server

23 September 2026  |  ziobudda.org

Noodle Gallery è una galleria fotografica self-hosted open source che offre ricerca intelligente, riconoscimento facciale e storage S3L'articolo "Noodle Gallery...

>> leggi tutto

network

DarkMe RAT Campaign Uses Phishing and MSI Loaders to Deploy VB6 Infostealer

23 September 2026  |  ransomfeed.it

A new DarkMe remote-access Trojan campaign has shifted from the exploit-led delivery associated with Water Hydra to straightforward phishing. Lures...

>> leggi tutto

network

Critical WordPress Template Inclusion Flaw Enables Potential RCE

23 September 2026  |  ransomfeed.it

WordPress released version 7.1.2 to fix critical vulnerability CVE-2026-87902 / GHSA-7hp8-65ch-5whp, an improper filename-validation flaw (CWE-98) in getpagetemplate(). Under specific...

>> leggi tutto

network

ShinyHunters Claims FBI Breach Exposed Personnel and Applicant Data

23 September 2026  |  ransomfeed.it

ShinyHunters claims it exploited an alleged pre-authentication Oracle PeopleSoft zero-day for remote code execution against an FBI jobs webpage, defaced...

>> leggi tutto