(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Categoria > Malware e Vulnerabilità
Ultime notizie

Armored Likho: la APT che spia governi ed energia con il Python stealer BusySnake

5 Luglio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Kaspersky svela Armored Likho, gruppo APT collegato a Eagle Werewolf, che colpisce enti governativi e il settore elettrico in Russia, Brasile e Kazakistan con BusySnake, un infostealer Python...

>> leggi tutto

JADEPUFFER: il primo ransomware condotto interamente da un agente AI, dalla violazione al wipe del database

5 Luglio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il Threat Research Team di Sysdig documenta JADEPUFFER, il primo caso noto di estorsione digitale gestita end-to-end da un agente basato su LLM: dalla violazione di un server...

>> leggi tutto

Mustang Panda colpisce il governo indiano: ZOHOMURK usa Zoho WorkDrive come canale C2 segreto

30 Giugno 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo APT cinese Mustang Panda ha compromesso reti governative indiane e il settore idroelettrico con tre nuovi malware — SHARDLOADER, MINIRECON e ZOHOMURK — quest'ultimo capace di...

>> leggi tutto

macOS.Gaslight: backdoor nordcoreana in Rust che inganna i tool AI degli analisti di sicurezza

26 Giugno 2026  |  Dario Fadda  |  Malware e Vulnerabilità

SentinelOne ha scoperto un nuovo impianto macOS attribuito a threat actor nordcoreani che utilizza la prompt injection per sabotare i pipeline di analisi basati su LLM. Una tecnica...

>> leggi tutto

Kit AiTM contro AWS: Datadog svela una campagna di phishing che bypassa l’MFA in tempo reale

25 Giugno 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Tra il 16 e il 19 giugno 2026, una campagna di phishing mirato ha preso di mira le credenziali della console AWS usando tecniche adversary-in-the-middle per intercettare MFA...

>> leggi tutto

Skill AI malevola raggiunge 26.000 agenti: la tecnica del mutable link che inganna tutti gli scanner di sicurezza

24 Giugno 2026  |  Dario Fadda  |  Malware e Vulnerabilità

I ricercatori di AIR hanno costruito una skill AI fasulla, l'hanno caricata su un marketplace e promossa via Instagram, raggiungendo 26.000 agenti — inclusi account aziendali — senza...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

GNOME Boxe: la versione Nightly anticipa il futuro della virtualizzazione su Linux

8 August 2026  |  ziobudda.org

GNOME Boxes si rinnova completamente con GTK4, Libadwaita e nuove funzioni. La versione Nightly anticipa le novità attese con GNOME...

>> leggi tutto

network

Fastfetch 2.67: Novità e Miglioramenti per lo Strumento di Informazioni di Sistema

8 August 2026  |  ziobudda.org

Fastfetch è un programma da terminale open source, sviluppato principalmente in linguaggio C, progettato per offrire una panoramica dettagliata e...

>> leggi tutto

network

Thousands of Exposed Rockwell PLCs Leave US Water Utilities Open After Multi-State Attack Wave

8 August 2026  |  securebulletin.com

A wave of attacks against U.S. water and wastewater utilities has renewed scrutiny of how many industrial controllers sit exposed...

>> leggi tutto

network

SilverFox Malware Deploys New Kernel Drivers to Blind Antivirus Before Installing ValleyRAT

8 August 2026  |  securebulletin.com

Researchers at CATO Networks have caught the SilverFox threat group hiding behind trusted PDF software while quietly loading vulnerable, signed...

>> leggi tutto