Questo è un blog nel Fediverso

== ultime_notizie ==

Mondo tech in crisi per il collasso di Silicon Valley Bank, arriva il phishing
Analisi

Mondo tech in crisi per il collasso di Silicon Valley Bank, arriva il phishing

14 Marzo 2023 Dario Fadda

Una corsa agli sportelli ha portato all’insolvenza la Silicon Valley Bank (SVB). Il fallimento ha colpito duramente il settore tecnologico...
NINAsec: analisi di APT29 e l’operazione contro la Commissione Europea
Incidenti e Violazioni

NINAsec: analisi di APT29 e l’operazione contro la Commissione Europea

12 Marzo 2023 Dario Fadda

In questo appuntamento con la newsletter di NINAsec, ho colto l’occasione per divulgare una interessante analisi di Gianluca Tiepolo sulle...
L’app SHEIN ha un problema di sicurezza, aggiornare subito
Malware e Vulnerabilità

L’app SHEIN ha un problema di sicurezza, aggiornare subito

7 Marzo 2023 Dario Fadda

È stato identificato un importante bug di sicurezza in una versione Android della nota applicazione di shopping, SHEIN. Il problema...
In vendita dati interni di Acer, potrebbe essere un riciclo di dati del 2021
Data Breach

In vendita dati interni di Acer, potrebbe essere un riciclo di dati del 2021

7 Marzo 2023 Dario Fadda

Un noto forum di hacker vende dati riservati di Acer. Con sede a Taiwan, Acer è una delle aziende di...
Exfiltrator-22, nuovo ransomware presenta struttura simile  a Lockbit, che si nega
Ransomware

Exfiltrator-22, nuovo ransomware presenta struttura simile a Lockbit, che si nega

3 Marzo 2023 Dario Fadda

I ricercatori di Cyfirma hanno pubblicato un rapporto su un framework post-exploit chiamato Exfiltrator-22 (EX22) e affermano possa essere correlato...
In carcere negli Stati Uniti il criminal hacker dell’RDP Windows, Pankov
Incidenti e Violazioni

In carcere negli Stati Uniti il criminal hacker dell’RDP Windows, Pankov

27 Febbraio 2023 Dario Fadda

Denis Pankov, in arte dpxaker, è stato estradato negli Stati Uniti. Si tratta dello sviluppatore di NLBrute, uno strumento di...
NINAsec: il gruppo ransomware Vendetta
Ransomware

NINAsec: il gruppo ransomware Vendetta

26 Febbraio 2023 Dario Fadda

Nell’ultima puntata della newsletter NINAsec, questa settimana vorrei portare all’attenzione i rapporti tra il recente rebranding ransomware Vendetta e il...
Attacco informatico russo all’Italia. Ma anche meno
Incidenti e Violazioni

Attacco informatico russo all’Italia. Ma anche meno

23 Febbraio 2023 Dario Fadda

Un gruppo hacktivista in supporto dell’ideologia russa, NoName057(16), oggi ha preso di mira l’Italia e le sue istituzioni, con diverse...
L’attività di WIP26 prende di mira provider di telecomunicazioni in medio oriente
Incidenti e Violazioni

L’attività di WIP26 prende di mira provider di telecomunicazioni in medio oriente

21 Febbraio 2023 Dario Fadda

I ricercatori hanno identificato un gruppo di attività informatiche, soprannominato WIP26, che prendono di mira i fornitori di telecomunicazioni in...
Hyundai e Kia challenge per rubare le auto con bug immobilizer
Incidenti e Violazioni

Hyundai e Kia challenge per rubare le auto con bug immobilizer

17 Febbraio 2023 Dario Fadda

Migliaia di denunce contro le case automobilistiche Hyundai e KIA a causa della possibilità di furto d’auto tramite cavo USB...
Klyushin, l’imprenditore russo accusato di crimini informatici dagli Stati Uniti
Incidenti e Violazioni

Klyushin, l’imprenditore russo accusato di crimini informatici dagli Stati Uniti

14 Febbraio 2023 Dario Fadda

Una giuria statunitense ha dichiarato colpevole di crimine informatico l’uomo d’affari russo Vladislav Klyushin. In particolare, è stato accusato di...
NINAsec: sanzioni ai membri di Trickbot
Analisi

NINAsec: sanzioni ai membri di Trickbot

11 Febbraio 2023 Dario Fadda

Dopo una settimana di pausa è tornato l’appuntamento settimanale del sabato mattina di NINAsec. La newsletter cyber di questo blog,...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...