BlackByte ha adottato una nuova tecnica di attacco, Bring Your Own Driver (BYOVD)
Gli attacchi recenti identificati sono stati collegati allo sfruttamento della vulnerabilità legata all’escalation dei privilegi e all’esecuzione di codice CVE-2019-16098 in alcune versioni del driver di sistema di...
CISA alert: dati della Difesa USA preda del malware
In relazione a quanto appena raccontato su Microsoft Exchange, sono emerse informazioni secondo cui un gruppo criminale informatico APT avrebbe rubato dati dai server della difesa degli Stati...
Le vulnerabilità di Microsoft Exchange rimangono non corrette e continuano ad essere sfruttate
Dopo le critiche alle misure di mitigazione introdotte da Microsoft con ProxyNotShell, la società si ritrova ad affrontare la ricerca per nuove opzioni sulla protezione da Zero-Days di...
Una storia di hacktivismo quella dietro i recenti attacchi in Sud America
C'è un filo conduttore che collega i molteplici recenti attacchi monitorati in sud America, tra Cile, Perù e Messico sono molti i TB di dati rubati, in contrasto...
Lazarus sfrutta le inserzioni Amazon per colpire tramite vulnerabilità di Dell
I ricercatori notano che Lazarus ha sfruttato, nei loro attacchi una vulnerabilità nei driver Dell DBUtil, che è stata corretta nel maggio 2021. Utile evidenziare l'importanza degli aggiornamenti
Rilevato attacco trojan a Comm100 Live Chat
CrowdStrike ha oggi comunicato di aver rilevato, nel corso delle loro analisi, un nuovo attacco malware di tipo trojan rivolto all’applicazione Comm100 Live Chat. Comm100 Live Chat è...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
LightDM 1.33.0 arriva dopo quattro anni: supporto Qt6 e importanti miglioramenti
LightDM 1.33.0 torna dopo quattro anni con supporto Qt6, miglioramenti Wayland, VNC, FreeBSD e maggiore affidabilità.
AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti
Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente...
UNC6671 non è mai morta: dietro Redact, Pink, Helix e Falcon c’è sempre BlackFile
Google Threat Intelligence Group svela come il gruppo di estorsione UNC6671, dato per chiuso a maggio con il ritiro del...
Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno
Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma...