Cerchiamo di capire perché il problema dei Green Pass falsi diventa un problema di sicurezza nazionale, oltre il phishing.
Incidenti e Violazioni
L’APT iraniano MuddyWater attacca giganti delle telecomunicazioni in Medio Oriente
15 Dicembre 2021 Dario Fadda
Gli attacchi hanno utilizzato strumenti legittimi, LotL e malware comuni.
Incidenti e Violazioni
Cooperazione Russia e Stati Uniti, le preoccupazioni dei criminali
9 Dicembre 2021 Dario Fadda
Gli hacker potevano contare sul fatto che il governo chiudesse un occhio sulle loro attività, ma ora potrebbe essere finita.
Incidenti e Violazioni
Gruppo NICKEL prende di mira enti governativi in tutto il mondo: Takedown!
6 Dicembre 2021 Dario Fadda
Microsoft operazione takedown NICKEL group. APT cinese che mette in ginocchio governi in giro per il mondo.
Incidenti e Violazioni
Server Tor compromessi per de-anonimizzare gli utenti
5 Dicembre 2021 Dario Fadda
Almeno dal 2017, un aggressore sconosciuto, ben fornito e apparentemente sponsorizzato dallo stato ha immesso un gran numero di server...
Incidenti e Violazioni
Un rapporto su APT SideCopy che prende di mira il governo indiano
5 Dicembre 2021 Dario Fadda
Come SideCopy, gruppo APT pakistano, spia governi e personale indiano e afghano, analisi, storia e attacchi.
Incidenti e Violazioni
Russia contro Microsoft: nessun legame con cyber crimine
1 Dicembre 2021 Dario Fadda
Il Foreign Intelligence Service ha definito le accuse di collegamenti con gli hacker "un'altra serie di disinformazione preparata dai servizi...
Incidenti e Violazioni
Green Pass falsi: Group-IB aiuta la Guardia di Finanza
29 Novembre 2021 Dario Fadda
Gli specialisti di Group-IB sono riusciti a identificare almeno 35 canali Telegram fraudolenti con un pubblico totale di circa 100.000...
Incidenti e Violazioni
Gruppo WIRTE attacca i governi del Medio Oriente
29 Novembre 2021 Dario Fadda
Altro attacco malware che sfrutta macro Office Excel, con finalità politiche, probabilmente collegato a Ucraina ed Estonia.
Incidenti e Violazioni
In Russia arriva la truffa del post-vaccino COVID19
28 Novembre 2021 Dario Fadda
I truffatori affermano di aver sviluppato un "decifratore" che salverà una persona dai chip incorporati in lui, ottenuti insieme al...
Incidenti e Violazioni
Il sito web del Dipartimento dei trasporti del Regno Unito mostrava contenuti per adulti
26 Novembre 2021 Dario Fadda
Il dominio dft.gov.uk ha reindirizzato gli utenti a una pagina del plugin WordPress protetta da password.
Incidenti e Violazioni
2054, i Social Media per prevedere il crimine: è una buona idea?
25 Novembre 2021 Dario Fadda
Il 30 gennaio 2020, il Brennan Center for Justice ha inviato una lettera al dipartimento di polizia di Los Angeles che iniziava...
:: voci dal network ::
network
Tymoshchuk: latitante ucraino ricercato per responsabilità in LockerGoga, MegaCortex, e Nefilim ransomware
9 September 2025 insicurezzadigitale.com
In una mossa coordinata, il Dipartimento di Giustizia USA ha svelato un atto d’accusa federale che punta il dito contro...
network
Collegamenti tra ransomware gang: Play, Ransomhub e Dragonforce
9 September 2025 insicurezzadigitale.com
Un caso investigato dagli analisti di The DFIR Report all’inizio del 2025 è l’esempio perfetto della tendenza criminale a fare...
network
Le spie informatiche cinesi si sono spacciate per un importante parlamentare statunitense
9 September 2025 ransomfeed.it
Una campagna di phishing ha preso di mira individui coinvolti nei negoziati sulla politica commerciale tra Stati Uniti e Cina....
network
Malware AI colpisce: l'attacco "s1ngularity" dirotta oltre 2000 account GitHub
9 September 2025 ransomfeed.it
L'attacco "s1ngularity" ha sfruttato una vulnerabilità di GitHub Actions nel sistema di build Nx, consentendo l'esecuzione di codice arbitrario. Un...
network
Attaccanti promuovono siti di gioco d'azzardo con l'avvelenamento SEO
9 September 2025 ransomfeed.it
Una campagna di cybercrimine utilizza l'iniezione SQL per l'accesso iniziale, quindi distribuisce script PowerShell, exploit EfsPotato/BadPotato per l'escalation dei privilegi...
network
Gli hacker rubano 3.325 segreti nell'attacco GhostAction alla supply chain di GitHub
9 September 2025 ransomfeed.it
Un attacco alla supply chain di GitHub, denominato "GhostAction", ha compromesso 3.325 segreti. Tra le credenziali rubate figuravano le chiavi...
network
18 popolari pacchetti di codice hackerati e manipolati per rubare criptovalute
9 September 2025 ransomfeed.it
Diciotto popolari pacchetti di codice JavaScript su NPM, con oltre due miliardi di download settimanali, sono stati compromessi. Il codice...
network
Rilasciata MocaccinoOS v25.09: Miglioramenti Tecnici e Prestazioni Migliorate
9 September 2025 ziobudda.org
MocaccinoOS è una distribuzione GNU/Linux basata su Gentoo, progettata per offrire un sistema veloce, essenziale e adatto anche al gioco....
network
Ubuntu 25.10, release transitoria, comincia a presentarsi con sudo e coreutils scritti in Rust
9 September 2025 ziobudda.org
Si avvicina il mese di ottobre e, come ormai tutti gli utenti sanno, sarà il momento di veder pubblicata una...
network
DAZN e ACE smantellano Calcio: colpito uno dei più grandi network Illiciti di streaming sportivo in Italia
8 September 2025 insicurezzadigitale.com
In un’operazione congiunta che segna un punto di svolta nella lotta alla pirateria digitale legata allo sport, DAZN — piattaforma...
network
Salesloft, databreach su GitHub di marzo e la lunga scia degli attacchi a Salesforce
8 September 2025 insicurezzadigitale.com
La storia inizia in sordina, mesi prima che il mondo della sicurezza informatica iniziasse a parlare di furto di dati...
network
Attacco supply chain in corso: pacchetti NPM critici violati
8 September 2025 insicurezzadigitale.com
In una specie di deja vu di log4j, attori malevoli hanno violato alcuni dei pacchetti più critici dell’ecosistema npm, iniettando...