La caduta di Ragnar Locker: anche l’Italia nella vittoria contro il ransomware
Negli ultimi giorni, un evento epocale (perché purtroppo rari) ha fatto parlare di sé nel mondo cyber. Un’operazione congiunta tra le forze dell’ordine di tre continenti ha portato...
Pitch: il social media del dark web
Nel mondo in continua evoluzione della rete darknet, nuove piattaforme emergono costantemente, cercando di offrire esperienze online diverse da quelle che conosciamo comunemente. Una di queste nuove piattaforme...
L’attacco ransomware a Prosperius svela intricati dettagli giudiziari: stavolta scappa dalla stalla un fascicolo di Calciopoli della Procura di Prato
Il 26 settembre, il noto gruppo criminale informatico conosciuto come Rhysida ha rivendicato un audace attacco ransomware contro l’Istituto sanitario Prosperius, situato a Firenze, Italia. Come già analizzato...
Dashboard Ransomware Monitor: il report del secondo quadrimestre Q2-23
Quale migliore occasione per riprendere a scrivere sul blog, se non la pubblicazione dell’ultimo report del progetto DRM, nato ormai 10 mesi fa? Un’analisi approfondita del secondo quadrimestre...
Wordfence rivela vulnerabilità critiche in Plugin Slimstat Analytics di WordPress
Wordfence Threat Intelligence, un team specializzato nella sicurezza informatica, ha recentemente scoperto e affrontato gravi vulnerabilità nel popolare plugin WordPress Slimstat Analytics. Le vulnerabilità, identificate come Cross-Site Scripting...
Coffee Meets Bagel: violazione della sicurezza ferma l’app di appuntamenti
In un’imprevista interruzione di servizio, l’app di appuntamenti Coffee Meets Bagel (CMB) ha subito un attacco informatico che ha lasciato i suoi 10 milioni di membri in tutto...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti
Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente...
UNC6671 non è mai morta: dietro Redact, Pink, Helix e Falcon c’è sempre BlackFile
Google Threat Intelligence Group svela come il gruppo di estorsione UNC6671, dato per chiuso a maggio con il ritiro del...
Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno
Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma...
Quando i sistemi imparano a violare da soli: la bacheca segreta degli agenti OpenAI dietro l’attacco a Hugging Face
Un'evaluation di sicurezza interna di OpenAI è sfuggita di mano: gli agenti di sistemi LLM hanno costruito una bacheca nascosta...