Petroliere sotto attacco: FBI e Coast Guard salgono a bordo di due navi compromesse da hacker stranieri
Coast Guard e FBI hanno ispezionato due navi cisterna, tra cui la VLCC VL Prosperity, dopo segnali di compromissione delle reti di bordo nello Stretto di Gibilterra. L'Iran...
Xinbi Guarantee: il Tesoro USA smantella l’erede da 24 miliardi di dollari di Huione Guarantee
Sanzioni OFAC e sequestri DOJ colpiscono Xinbi Guarantee, marketplace Telegram che ha ereditato il ruolo del defunto Huione Guarantee nel riciclaggio, nel pig butchering e nella vendita di...
RedC2 4.0: il trojan che si nasconde in 14 pacchetti npm e usa l’IA per orchestrare gli attacchi
Un framework di comando e controllo commerciale integra per la prima volta un agente AI che traduce il linguaggio naturale in comandi post-exploitation. Distribuito tramite 14 pacchetti npm...
Niente esplosioni, solo IP cambiati: gli hacker iraniani di CyberAv3ngers dietro il blackout di una centrale elettrica britannica
Un generatore da 15 MW nel Regno Unito è rimasto fuori uso per quattro giorni a luglio dopo un attacco a controllori Rockwell Allen-Bradley esposti su internet. L'intelligence...
OVERCAST PANDA: la Cina compromette fisicamente i laptop di giornalisti e scienziati in hotel
Il CrowdStrike 2026 Threat Hunting Report rivela come, tra marzo e maggio 2026, l’adversary china-nexus OVERCAST PANDA abbia installato il backdoor FlowCloud su laptop incustoditi di giornalisti e...
RedRelay: la società fantasma cinese che nasconde le operazioni cyber del PLA dietro un brevetto per spiare Telegram
Il collettivo Intrusion Truth ha identificato Guangdong Chanming, una società invisibile online che avrebbe costruito RedRelay (ORBWEAVER), l'ORB network usata da APT15/Ke3chang e da altri cluster legati al...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
ZRON: l’azienda cinese che trasforma email diplomatiche rubate in report di intelligence con l’IA
Un'inchiesta del Wall Street Journal su documenti interni attribuiti a ZRON, società di Zhengzhou presentata come fornitore di formazione in...
Addio SMS e voce per l’MFA in Entra ID: la guida completa alla migrazione verso i passkey
Microsoft ritira SMS e chiamata vocale come MFA in Entra ID entro il 2027: date, script per censire gli utenti...
FBI Investigates Jobs Portal Intrusion as ShinyHunters Claims Sensitive Data Theft
The FBI is investigating unauthorized activity involving FBIjobs.gov after a defacement and expansive breach claims attributed to ShinyHunters. Some sample...
Actively Exploited F5 BIG-IP OAuth Zero-Day Enables Unauthenticated RCE
F5 is warning that attackers are exploiting a critical BIG-IP APM zero-day that can provide unauthenticated remote code execution on...