(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Categoria > Malware e Vulnerabilità
Ultime notizie

StealTok: 130.000 utenti spiati da 12 estensioni browser mascherate da downloader TikTok

25 Aprile 2026  |  Dario Fadda  |  Analisi

La campagna StealTok, scoperta da LayerX Security, ha utilizzato dodici estensioni browser su Chrome e Edge che fingevano di scaricare video TikTok. Dopo 6-12 mesi di comportamento legittimo,...

>> leggi tutto

fast16: il framework di cybersabotaggio pre-Stuxnet riemerso dai tool segreti NSA dei ShadowBrokers

24 Aprile 2026  |  Dario Fadda  |  Analisi

SentinelLABS ha scoperto fast16, un framework di cybersabotaggio datato 2005 che precede Stuxnet di cinque anni. Il tool altera sottilmente i calcoli floating-point nei software di simulazione come...

>> leggi tutto

Contagious Interview diventa un worm: Void Dokkaebi trasforma 750 repository in vettori auto-propaganti contro gli sviluppatori

24 Aprile 2026  |  Dario Fadda  |  Analisi

Il gruppo APT nordcoreano Void Dokkaebi (Famous Chollima) ha trasformato le sue finte offerte di lavoro in un attacco supply chain capace di propagarsi automaticamente: basta aprire un...

>> leggi tutto

Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura

23 Aprile 2026  |  Dario Fadda  |  Analisi

Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS...

>> leggi tutto

PRISMEX: la suite di cyberspionaggio di APT28 che prende di mira Ucraina e alleati NATO con steganografia e cloud C2

20 Aprile 2026  |  Dario Fadda  |  Analisi

APT28 ha lanciato una nuova campagna di cyberspionaggio contro Ucraina e alleati NATO con PRISMEX, una suite di malware inedita che combina steganografia 'Bit Plane Round Robin', COM...

>> leggi tutto

SmokedHam e UNC2465: il backdoor dei ransomware operator che si nasconde nei tool IT più usati dagli amministratori

19 Aprile 2026  |  Dario Fadda  |  Analisi

Orange Cyberdefense ha documentato una campagna di malvertising attiva nel 2026 in cui UNC2465, gruppo affiliato a DarkSide, LockBit e Qilin, distribuisce il backdoor SmokedHam tramite falsi installer...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Firefox sceglie Mistral Small 4 per la sua Finestra Smart

17 September 2026  |  ziobudda.org

Mozilla integra Mistral Small 4 nella Finestra smart di Firefox, con AI multilingue, scelta del modello e maggiore controllo sulla...

>> leggi tutto

network

Schleswig-Holstein porta Linux su 30.000 PC della pubblica amministrazione

17 September 2026  |  ziobudda.org

Schleswig-Holstein sta migrando circa 30.000 PC pubblici da Windows a Linux e LibreOffice, puntando su open source e sovranità digitaleL'articolo...

>> leggi tutto

network

Java 27: G1 diventa il garbage collector di default ovunque, debutta il TLS post-quantistico ibrido

17 September 2026  |  spcnet.it

La release di settembre 2026 rende G1 il collector di default in ogni ambiente e introduce in javax.net.ssl lo scambio...

>> leggi tutto

network

Fatture generate dall’AI: dentro la campagna BEC da 1 milione di email (e come difendersi)

17 September 2026  |  spcnet.it

Microsoft ha documentato una campagna di Business Email Compromise da oltre un milione di email in tre giorni, con chiari...

>> leggi tutto