Roundup settimana n. 40 – su Paper.li
E’ online la “newsletter” settimanale sul Paper.li di questo blog, che riassume i titoli più salienti della settimana. Segui il nostro Paper.li inserendo la tua e-mail, in questo modo gli aggiornamenti ti...
Il Pentagono si preoccupa per la sicurezza dell’IA creata negli Stati Uniti
Il Dipartimento della Difesa degli Stati Uniti ha espresso preoccupazione per il futuro dell’intelligenza artificiale (AI) del Pentagono a causa della minaccia di attacchi di hacker su di...
La botnet del router TP-Link è stata utilizzata per anni per inviare SMS a basso costo
Almeno dal 2016, i dispositivi jailbroken sono stati utilizzati per inviare SMS con tariffe, codici di verifica, ecc.
Le Faraday Bags e come proteggono lo smartphone
Analizziamo il caso di utilizzo delle bustine Faraday e cerchiamo di capire come usarle, da cosa proteggono e a cosa non servono.
Attacco hacker a Twitch – il commento di DarkTrace
Twitch, la piattaforma di streaming di proprietà di Amazon, è stata vittima di un leak di dati per più di 100 gigabyte. Rubati il codice sorgente, i guadagni...
Server VMware ESXi crittografati con ransomware tramite script Python
Ci sono volute poco più di tre ore dal momento dell'hack per crittografare i dischi virtuali sul server VMware ESXi.
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Tczew sotto attacco (di nuovo): dentro la campagna filorussa che sabota le centrali polacche
Il 10 agosto una centrale idroelettrica vicino Danzica è stata sabotata per la seconda volta da hacker filorussi, che questa...
StormEncryptor: come l’ex affiliato Medusa Storm-1175 ha trasformato N-central in un launchpad ransomware
Microsoft attribuisce a Storm-1175, gruppo legato alla Cina e già affiliato Medusa, lo sfruttamento della falla CVE-2026-18577 in N-able N-central...
Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token
Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo...
CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito
CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l'exploit...