Iscriviti al webinar di presentazione del corso Ethical Hacker! Scopri di più
Hacker cinesi contro enti USA: Vulnerabilità Trimble Cityworks apre la porta a malware e furti di dati
- News
- Visite: 505
Negli ultimi mesi, la sicurezza informatica degli enti governativi statunitensi è stata minacciata da una campagna mirata condotta da un gruppo di hacker cinesi identificato come UAT-6382. Questi attori malevoli hanno sfruttato una vulnerabilità critica, ora corretta, nel software Trimble Cityworks per ottenere accesso remoto e prolungato ai sistemi presi di mira.
Kling AI sotto attacco: Malware e furti su Facebook, milioni di utenti a rischio truffa
- News
- Visite: 624
Negli ultimi mesi, una nuova e insidiosa campagna di malware ha preso di mira milioni di utenti sfruttando la popolarità dell’intelligenza artificiale e in particolare della piattaforma Kling AI. Attraverso pagine Facebook false e inserzioni sponsorizzate, i criminali informatici stanno indirizzando gli utenti verso siti web contraffatti che imitano il portale ufficiale di Kling AI, con l’obiettivo di indurre le vittime a scaricare software dannosi.
PureRAT Devasta la Russia: Attacchi Phishing Quadruplicati e Furto Massivo di Dati Aziendali
- News
- Visite: 563
Nel 2025 le organizzazioni russe sono state colpite da una massiccia ondata di attacchi informatici veicolati dal malware PureRAT, con un incremento degli attacchi di quattro volte rispetto allo stesso periodo dell'anno precedente. Questa crescita allarmante è stata rilevata dagli esperti di sicurezza informatica, che hanno evidenziato come la campagna di phishing mirata abbia preso di mira soprattutto aziende e realtà del mondo business in Russia.
Operazione Segreta APT28: Cyber Spionaggio Russo Sotto Copertura nelle Aziende della Logistica Occidentale
- News
- Visite: 623
Negli ultimi anni, il panorama della sicurezza informatica internazionale ha visto un aumento significativo delle attività di cyber spionaggio da parte di gruppi sponsorizzati da stati. Un caso recente riguarda la campagna attribuita ad APT28, gruppo legato all’intelligence militare russa GRU, che dal 2022 prende di mira aziende occidentali della logistica e della tecnologia.
Il sito ufficiale di RVTools, noto strumento per la gestione di ambienti VMware, è stato recentemente compromesso da un attacco informatico che ha portato alla distribuzione di un installer infetto. Gli utenti che hanno scaricato RVTools dal sito ufficiale si sono ritrovati con una versione trojanizzata del software, progettata per caricare un file DLL malevolo.
SideWinder all’attacco: Cyber spionaggio contro governi, vecchie vulnerabilità Microsoft ancora nel mirino
- News
- Visite: 547
Un nuovo attacco informatico mirato ha colpito istituzioni governative di alto livello in Sri Lanka, Bangladesh e Pakistan, evidenziando ancora una volta la pericolosità dei gruppi APT e l'importanza della sicurezza informatica nel settore pubblico. Il gruppo responsabile, noto come SideWinder, ha orchestrato una campagna di cyber spionaggio sfruttando vecchie vulnerabilità di Microsoft Office, in particolare le falle CVE-2017-0199 e CVE-2017-11882, per diffondere un malware personalizzato chiamato StealerBot.
Negli ultimi anni, la cybersicurezza globale ha visto un aumento delle attività di gruppi hacker collegati alla Cina, con operazioni mirate a istituzioni governative e organizzazioni di rilievo internazionale. Un recente caso ha visto protagonista il gruppo UnsolicitedBooker, responsabile di una sofisticata campagna di spionaggio informatico contro un’importante organizzazione in Arabia Saudita.
Ransomware Shock: 5 Mosse Chiave per Salvare Aziende e Dati Prima che Sia Troppo Tardi
- News
- Visite: 614
Negli ultimi anni il ransomware si è trasformato in una minaccia informatica estremamente sofisticata e coordinata, capace di bloccare operatività e dati di aziende di qualsiasi dimensione. Si stima che entro il 2031 si verificherà un nuovo attacco ogni 2 secondi, con danni economici che raggiungeranno i 275 miliardi di dollari all’anno.
Negli ultimi mesi il panorama della sicurezza informatica è stato scosso dall’emergere di una nuova minaccia: il malware Skitnet, utilizzato da diversi gruppi ransomware per il furto di dati e il controllo remoto di sistemi compromessi. Skitnet, conosciuto anche come Bossnet, si è rapidamente diffuso a partire dall’aprile 2024, quando è stato messo in vendita su forum underground come RAMP.
Zero-Day in Aumento: Nuove Vulnerabilità e Attacchi Mettono Sotto Scacco Aziende e Governi
- News
- Visite: 592
Il panorama della sicurezza informatica continua a evolversi rapidamente, ponendo nuove sfide a organizzazioni di ogni dimensione. Gli ultimi aggiornamenti settimanali mettono in evidenza quanto sia fondamentale adottare un approccio proattivo e resiliente nella protezione dei sistemi digitali.
- Deepfake in Ufficio: L’AI minaccia la tua identità su Zoom e Teams
- Allarme Zero-Day Output Messenger: Marbled Dust colpisce aziende con una backdoor invisibile
- Ivanti sotto attacco: Due nuove vulnerabilità EPMM minacciano le aziende, urge patch immediata
- Cybersecurity sotto attacco: Dipendenti e password, il vero rischio per le aziende
Pagina 9 di 131
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di analisi forense: I file Thumbs.db
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- APC Injection
- Come un malware può Killare un antivirus.
- Fuzzy Hashing
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Cos'è il Vulnerability Assessment e quali sono i suoi benefici
- Un “vecchio-nuovo” malware colpisce le mail delle aziende italiane: ritorna la “truffa DHL”