NINAsec: sanzioni ai membri di Trickbot
Dopo una settimana di pausa è tornato l’appuntamento settimanale del sabato mattina di NINAsec. La newsletter cyber di questo blog, questa settimana porta alla luce una storia interessante...
Uno sguardo allo script ransomware ESXiArgs che ha messo in difficoltà le VMware
Essendo notizia ormai di ieri, la messa a disposizione su GitHub, da parte della CISA, del tool di ripristino per le vittime del recente ransomware ESXiArgs, mi sento...
Cosa dice il nuovo Cybersecurity Outlook 2023 report del WEF?
Il World Economic Forum, come ogni anno, analizza con un lungo e dettagliato report, anche la situazione della cybersecurity, nel mondo. Descrivendo in dettaglio la prospettiva per ciascuno...
Buoni propositi per il 2023: nasce la Dashboard Ransomware Monitor
Piuttosto che fare report e tirare le somme dell’anno appena passato con tutte le previsioni per il futuro, quest’anno ho voluto creare direttamente lo strumento che, un giorno,...
Cyber sicurezza nazionale: dati e riflessioni sul divieto all’uso di Kaspersky
Il temuto Kaspersky è stato dimenticato dalle nostre amministrazioni come raccomandato ad aprile dal governo italiano? A quanto pare no
CrowdStrike: arriva il report OverWatch, vediamoci chiaro con Luca Nilo Livrieri
Tra cyberwar e attacchi ransomware, gli ultimi dodici mesi sono stati segnati da trend in aumento quasi su tutti i cluster. Cerchiamo di leggere i dati analizzati da...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
ArDali WebMedia riunisce browser Chromium, audio professionale e strumenti multimediali
ArDali WebMedia unisce browser Chromium, strumenti multimediali avanzati, gestione password e audio professionale in un'unica applicazione.Stai leggendo ArDali WebMedia riunisce...
Fail2ban su Linux: come configurarlo per bloccare davvero gli attacchi brute-force
Guida pratica a Fail2ban: installazione, jail per SSH e Nginx, integrazione con nftables e firewalld, ban persistenti e configurazione di...
HOLLOWGRAPH: quando il calendario di Microsoft 365 diventa un canale C2 nascosto
Il malware HOLLOWGRAPH usa il calendario di una mailbox Microsoft 365 compromessa come dead-drop C2 tramite Graph API, con cifratura...
How a Crafted SVG File Could Have Handed Attackers SYSTEM Access on Microsoft’s Bing Servers
Three critical, now-patched vulnerabilities in Microsoft's infrastructure show how an everyday image upload feature in Bing Images became a path...