Questo è un blog nel Fediverso

== ultime_notizie ==

R1 Group, la timeline di una rivendicazione ransomware
Ransomware

R1 Group, la timeline di una rivendicazione ransomware

2 Novembre 2022 Dario Fadda

R1 SpA, società italiana alla base del grande gruppo aziendale R1 Group, operante nel settore IT e cybersecurity da alcuni...
LockBit rivendica attacco ransomware contro Thales Group
Ransomware

LockBit rivendica attacco ransomware contro Thales Group

1 Novembre 2022 Dario Fadda

Il gigante francese della difesa e aerospazio Thales Group sta investigando un presunto attacco informatico, di tipo ransomware. La rivendicazione...
Il punto sul report Microsoft per Raspberry Robin worm con collegamenti a ransomware gangs
Malware e Vulnerabilità

Il punto sul report Microsoft per Raspberry Robin worm con collegamenti a ransomware gangs

31 Ottobre 2022 Dario Fadda

Il rapporto di Microsoft su aggiornamenti inerenti il worm Raspberry Robin sta alimentando deduzioni controverse. Il sunto per fare chiarezza...
Polizia senza confini, l’INTERPOL sbarca nel Metaverso
Incidenti e Violazioni

Polizia senza confini, l’INTERPOL sbarca nel Metaverso

30 Ottobre 2022 Dario Fadda

Il Metaverso potrebbe accompagnare il futuro di Internet, la sicurezza non può non seguire il flusso informativo e di traffico...
3 TB di dati ElasticSearch interni a Reuters, aperti e accessibili pubblicamente
Data Breach

3 TB di dati ElasticSearch interni a Reuters, aperti e accessibili pubblicamente

29 Ottobre 2022 Dario Fadda

Un problema che non si fa altro che minimizzare, quello delle strutture di rete accessibili pubblicamente, senza alcuna protezione, perché...
Ransomware in Regione Lazio, la situazione ancora sotto indagine
Ransomware

Ransomware in Regione Lazio, la situazione ancora sotto indagine

25 Ottobre 2022 Dario Fadda

Come ho spesso sottolineato anche in questo blog, l’incidente informatico grave, subito ad agosto 2021 dalla Regione Lazio, non ha...
Il ransomware non è cambiato e gli attacchi continuano a non venir arginati
Ransomware

Il ransomware non è cambiato e gli attacchi continuano a non venir arginati

24 Ottobre 2022 Dario Fadda

Forse stiamo abituando a conviverci, ma di fatto gli attacchi ransomware non sono più deboli e solo l'ultima settimana vede...
Trapelato un database di 65.000 voci su clienti Microsoft, configurato erroneamente dal gigante di Redmond
Incidenti e Violazioni

Trapelato un database di 65.000 voci su clienti Microsoft, configurato erroneamente dal gigante di Redmond

21 Ottobre 2022 Dario Fadda

La storia si è trasformata in una diatriba di opinioni e smentite, con conseguenti minimizzazioni che forse non fanno molto...
Sabato 22 ottobre è Linux Day, la manifestazione anche a Cagliari
Eventi

Sabato 22 ottobre è Linux Day, la manifestazione anche a Cagliari

19 Ottobre 2022 Dario Fadda

Sembra tornare alla normalità, post Covid, anche il primo evento storico nazionale per l'open source e il free software. Su...
Attacchi che sfruttano il sistema MotW di Microsoft, niente patch ufficiali ma arrivano fix di volontari
Incidenti e Violazioni

Attacchi che sfruttano il sistema MotW di Microsoft, niente patch ufficiali ma arrivano fix di volontari

18 Ottobre 2022 Dario Fadda

0patch ha rilasciato un fix non ufficiale gratuito per correggere una vulnerabilità zero day ampiamente sfruttata nel meccanismo di sicurezza...
Polizia federale australiana colpita da Guacamaya
Data Breach

Polizia federale australiana colpita da Guacamaya

17 Ottobre 2022 Dario Fadda

È il gruppo di data breach più nominato dell'ultimo periodo, le operazioni di Guacamaya stanno interessando sempre più stati e...
Trapelato database con informazioni di monitoraggio sui droni
Data Breach

Trapelato database con informazioni di monitoraggio sui droni

17 Ottobre 2022 Dario Fadda

Come riporta Cybernews un database da 54,5 GB di dati e informazioni sui droni DJI è stato trapelato online. La...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...