(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Categoria > Malware e Vulnerabilità
Ultime notizie

Mini Shai-Hulud: TeamPCP compromette 160+ pacchetti npm e PyPI in un supply chain attack che ha colpito TanStack, Mistral AI e OpenAI

18 Maggio 2026  |  Dario Fadda  |  Analisi

Tra il 11 e il 14 maggio 2026, il gruppo TeamPCP ha compromesso oltre 160 pacchetti npm e 2 PyPI in un supply chain attack di nuova generazione...

>> leggi tutto

UAT-8616: il gruppo d’élite sfrutta il sesto zero-day Cisco SD-WAN e prende di mira governi europei e asiatici

18 Maggio 2026  |  Dario Fadda  |  Analisi

Un threat actor altamente sofisticato, UAT-8616, sfrutta CVE-2026-20182 — vulnerabilità critica CVSS 10.0 nel Cisco Catalyst SD-WAN — per compromettere organizzazioni governative, diplomatiche e della difesa in Europa...

>> leggi tutto

Kazuar si evolve: Secret Blizzard (Turla) trasforma il suo backdoor storico in una botnet P2P modulare invisibile

18 Maggio 2026  |  Dario Fadda  |  Analisi

Il gruppo russo Secret Blizzard (Turla/FSB) ha trasformato il malware Kazuar in una botnet peer-to-peer con tre moduli distinti (Kernel, Bridge, Worker) e 150 parametri di configurazione. La...

>> leggi tutto

Mythos contro curl: quando l’AI “troppo pericolosa” incontra la realtà del codice

13 Maggio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Per settimane il nome “Mythos” è stato costruito come un oggetto quasi mitologico. Anthropic lo ha presentato come un modello AI capace di trovare vulnerabilità zero-day a un...

>> leggi tutto

Il primo zero-day costruito con l’AI: Google sventava un attacco di massa con exploit generato da LLM

12 Maggio 2026  |  Dario Fadda  |  Analisi

Google Threat Intelligence Group ha documentato il primo caso confermato di zero-day sviluppato con AI: un bypass del 2FA in un tool open source di amministrazione web, costruito...

>> leggi tutto

DAEMON Tools compromesso: supply chain attack dal sito ufficiale con backdoor QUIC RAT e 100+ paesi colpiti

11 Maggio 2026  |  Dario Fadda  |  Analisi

Dal 8 aprile 2026 il sito ufficiale di DAEMON Tools distribuisce installer trojanizzati con firma digitale valida. Kaspersky svela l'operazione: migliaia di infezioni in 100+ paesi, backdoor QUIC...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Firefox sceglie Mistral Small 4 per la sua Finestra Smart

17 September 2026  |  ziobudda.org

Mozilla integra Mistral Small 4 nella Finestra smart di Firefox, con AI multilingue, scelta del modello e maggiore controllo sulla...

>> leggi tutto

network

Schleswig-Holstein porta Linux su 30.000 PC della pubblica amministrazione

17 September 2026  |  ziobudda.org

Schleswig-Holstein sta migrando circa 30.000 PC pubblici da Windows a Linux e LibreOffice, puntando su open source e sovranità digitaleL'articolo...

>> leggi tutto

network

Java 27: G1 diventa il garbage collector di default ovunque, debutta il TLS post-quantistico ibrido

17 September 2026  |  spcnet.it

La release di settembre 2026 rende G1 il collector di default in ogni ambiente e introduce in javax.net.ssl lo scambio...

>> leggi tutto

network

Fatture generate dall’AI: dentro la campagna BEC da 1 milione di email (e come difendersi)

17 September 2026  |  spcnet.it

Microsoft ha documentato una campagna di Business Email Compromise da oltre un milione di email in tre giorni, con chiari...

>> leggi tutto