(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

UNC1069 trasforma Axios in un vettore di spionaggio: WAVESHAPER.V2 colpisce la supply chain npm

12 Aprile 2026  |  Dario Fadda  |  Analisi

Il 31 marzo 2026, UNC1069 — il gruppo APT nordcoreano noto anche come Sapphire Sleet — ha compromesso l'account di un maintainer di Axios per distribuire il backdoor...

>> leggi tutto

GlassWorm: il worm che infetta tutti gli IDE tramite un’estensione OpenVSX contraffatta

11 Aprile 2026  |  Dario Fadda  |  Analisi

Un dropper compilato in Zig si propaga da un'estensione fake WakaTime su OpenVSX verso tutti gli IDE VS Code-compatibili presenti sulla macchina, deployando un RAT con C2 su...

>> leggi tutto

Operazione Olalampo: MuddyWater sfrutta Rust e Telegram per spiare il Medio Oriente

11 Aprile 2026  |  Dario Fadda  |  Analisi

Dal gennaio 2026 il gruppo iraniano MuddyWater conduce una campagna di spionaggio contro organizzazioni del Medio Oriente e Nord Africa con quattro nuove famiglie di malware, una backdoor...

>> leggi tutto

Il colloquio di lavoro come arma: Lazarus Group e la campagna Graphalgo contro gli sviluppatori crypto

10 Aprile 2026  |  Dario Fadda  |  Analisi

Da maggio 2025, Lazarus Group conduce la campagna Graphalgo: 192 pacchetti npm e PyPI malevoli distribuiti tramite finti colloqui di lavoro tecnici per sviluppatori blockchain. Il malware a...

>> leggi tutto

TeamPCP: la gang che ha avvelenato la supply chain del software e violato la Commissione Europea

10 Aprile 2026  |  Dario Fadda  |  Analisi

Un gruppo criminale noto come TeamPCP ha compromesso strumenti di sicurezza open-source largamente diffusi — Trivy, LiteLLM, Checkmarx — rubando credenziali da 500.000 sistemi. La chiave AWS sottratta...

>> leggi tutto

Dentro la fabbrica di identità di Pyongyang: come gli “IT worker” nordcoreani stanno diventando i futuri insider

19 Marzo 2026  |  Dario Fadda  |  Malware e Vulnerabilità

C’è un momento preciso in cui la narrativa sui “hacker nordcoreani” smette di essere una storia di APT, zero‑day e supply chain e diventa qualcosa di molto più...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

GNOME Boxe: la versione Nightly anticipa il futuro della virtualizzazione su Linux

8 August 2026  |  ziobudda.org

GNOME Boxes si rinnova completamente con GTK4, Libadwaita e nuove funzioni. La versione Nightly anticipa le novità attese con GNOME...

>> leggi tutto

network

Fastfetch 2.67: Novità e Miglioramenti per lo Strumento di Informazioni di Sistema

8 August 2026  |  ziobudda.org

Fastfetch è un programma da terminale open source, sviluppato principalmente in linguaggio C, progettato per offrire una panoramica dettagliata e...

>> leggi tutto

network

Thousands of Exposed Rockwell PLCs Leave US Water Utilities Open After Multi-State Attack Wave

8 August 2026  |  securebulletin.com

A wave of attacks against U.S. water and wastewater utilities has renewed scrutiny of how many industrial controllers sit exposed...

>> leggi tutto

network

SilverFox Malware Deploys New Kernel Drivers to Blind Antivirus Before Installing ValleyRAT

8 August 2026  |  securebulletin.com

Researchers at CATO Networks have caught the SilverFox threat group hiding behind trusted PDF software while quietly loading vulnerable, signed...

>> leggi tutto