Phantom Taurus: dettagli sull’APT cinese
Phantom Taurus. Questo gruppo APT, legato alla Repubblica Popolare Cinese, è emerso dopo oltre due anni di monitoraggio da parte dei ricercatori di Unit 42 di Palo Alto...
YaraSensei, la webapp che potenzia le regole YARA con il RAG e l’AI di Google
Oggi, scrivere regole YARA efficaci è un’arte. È un bilanciamento costante tra copertura e precisione, tra il rischio di falsi positivi e quello di lasciarsi sfuggire una variante...
VirusTotal: l’Intelligenza Artificiale arriva nell’Assembly
VirusTotal ha deciso di lanciare un nuovo, potente alleato: un endpoint API che promette di rivoluzionare il flusso di lavoro del reverse engineering. Il nuovo servizio, integrato nella...
Anonymous rivendica il defacement di 100 siti russi sotto #OpRussia: analisi tecnica e impatti
Il collettivo hacktivista Anonymous, attraverso i suoi affiliati, ha recentemente rivendicato il defacement e la fuoriuscita di dati da almeno 100 siti web russi nell’ambito della campagna #OpRussia,...
Nessun agente? Nuovo approccio all’EDR su sistemi Windows
Quando si parla di EDR (Endpoint Detection and Response), il pensiero corre subito a soluzioni complesse, agenti da installare, overhead…
Operazioni di influenza e spionaggio informativo da parte di attori pro-Iran, pro-Cina e pro-Russia
In seguito alle proteste anti-ICE scoppiate a Los Angeles a inizio giugno 2025, il Google Threat Intelligence Group (GTIG) ha…
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
ZRON: l’azienda cinese che trasforma email diplomatiche rubate in report di intelligence con l’IA
Un'inchiesta del Wall Street Journal su documenti interni attribuiti a ZRON, società di Zhengzhou presentata come fornitore di formazione in...
Addio SMS e voce per l’MFA in Entra ID: la guida completa alla migrazione verso i passkey
Microsoft ritira SMS e chiamata vocale come MFA in Entra ID entro il 2027: date, script per censire gli utenti...
FBI Investigates Jobs Portal Intrusion as ShinyHunters Claims Sensitive Data Theft
The FBI is investigating unauthorized activity involving FBIjobs.gov after a defacement and expansive breach claims attributed to ShinyHunters. Some sample...
Actively Exploited F5 BIG-IP OAuth Zero-Day Enables Unauthenticated RCE
F5 is warning that attackers are exploiting a critical BIG-IP APM zero-day that can provide unauthenticated remote code execution on...