Questo è un blog nel Fediverso

== ultime_notizie ==

Il pericolo silenzioso del Sitting Duck Attack
Analisi

Il pericolo silenzioso del Sitting Duck Attack

12 Agosto 2024 Dario Fadda

Tra le minacce emergenti che stanno attirando l’attenzione degli esperti di cybersecurity c’è il cosiddetto “Sitting Duck Attack”, una forma...
L’intervento di Israele nella causa WhatsApp contro NSO: un’analisi dettagliata
Malware e Vulnerabilità

L’intervento di Israele nella causa WhatsApp contro NSO: un’analisi dettagliata

29 Luglio 2024 Dario Fadda

Nel caso di alto profilo tra WhatsApp e NSO Group, il governo israeliano ha adottato misure straordinarie per prevenire la...
Daggerfly: evoluzione dell’arsenale cibernetico e nuove minacce per la sicurezza globale
Incidenti e Violazioni

Daggerfly: evoluzione dell’arsenale cibernetico e nuove minacce per la sicurezza globale

25 Luglio 2024 Dario Fadda

Il gruppo di spionaggio Daggerfly, noto anche come Evasive Panda e Bronze Highland, ha aggiornato il suo arsenale cibernetico in...
NullBulge, un po’ di attivismo tra codice di malware e infostealer
Malware e Vulnerabilità

NullBulge, un po’ di attivismo tra codice di malware e infostealer

13 Luglio 2024 Dario Fadda

“Siamo un collettivo di individui che credono nell’importanza di tutelare i diritti degli artisti e garantire un giusto compenso per...
Attacco informatico sofisticato sfrutta vulnerabilità in Microsoft Office
Malware e Vulnerabilità

Attacco informatico sofisticato sfrutta vulnerabilità in Microsoft Office

29 Giugno 2024 Dario Fadda

I ricercatori di cybersecurity presso FortiGuard Labs hanno scoperto un attacco informatico sofisticato che sfrutta una vulnerabilità nota in Microsoft...
ACN adotta il nuovo regolamento cloud per le Pubbliche Amministrazioni: cosa cambia?
CyberSec Generic

ACN adotta il nuovo regolamento cloud per le Pubbliche Amministrazioni: cosa cambia?

29 Giugno 2024 Dario Fadda

Nelle ultime notizie riguardanti la digitalizzazione delle pubbliche amministrazioni, è stato adottato il 27 giugno 2024 il nuovo Regolamento per...
Assange è libero: quali sono le implicazioni adesso? Ecco l’accordo ufficiale
Analisi

Assange è libero: quali sono le implicazioni adesso? Ecco l’accordo ufficiale

26 Giugno 2024 Dario Fadda

Julian Assange, il fondatore di WikiLeaks, ha sorpreso il mondo dichiarandosi colpevole di aver ottenuto e pubblicato segreti militari statunitensi,...
Ransomfeed Report: ransomware globale nei primi quattro mesi del 2024
Analisi

Ransomfeed Report: ransomware globale nei primi quattro mesi del 2024

24 Giugno 2024 Dario Fadda

Nei primi quattro mesi del 2024, il panorama globale dei ransomware ha registrato un’attività allarmante, con 1.420 segnalazioni di richieste...
FOG e TellYouThePass: due nuove minacce ransomware che colpiscono il settore educativo
Ransomware

FOG e TellYouThePass: due nuove minacce ransomware che colpiscono il settore educativo

13 Giugno 2024 Dario Fadda

Nel panorama sempre più complesso e pericoloso della sicurezza informatica, nuovi attori e varianti di malware emergono continuamente, minacciando l’integrità...
La fine di un’era: LocalMonero e AgoraDesk chiudono i battenti
Incidenti e Violazioni

La fine di un’era: LocalMonero e AgoraDesk chiudono i battenti

20 Maggio 2024 Dario Fadda

Il 7 maggio 2024, una notizia ha scosso il mondo delle criptovalute: LocalMonero e il suo sito gemello, AgoraDesk, hanno...
Massiccia campagna di ransomware: LockBit Black diffuso da botnet Phorpiex
Ransomware

Massiccia campagna di ransomware: LockBit Black diffuso da botnet Phorpiex

15 Maggio 2024 Dario Fadda

Secondo gli esperti di sicurezza di Proofpoint, è stata scoperta una massiccia campagna che sta diffondendo il ransomware LockBit Black...
Zscaler indaga su possibili minacce alla sicurezza informatica
Incidenti e Violazioni

Zscaler indaga su possibili minacce alla sicurezza informatica

9 Maggio 2024 Dario Fadda

Zscaler, un’importante azienda nel settore della sicurezza informatica, ha dichiarato di essere al centro di un’indagine riguardante potenziali minacce alla...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...