(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Categoria > Malware e Vulnerabilità
Ultime notizie

Analisi di FlowerPower lo strumento del gruppo APT Kimsuky

18 Dicembre 2021  |  Dario Fadda  |  Malware e Vulnerabilità

Uno degli strumenti maggiormente utilizzati da questo gruppo APT, ormai noto e senza veli.

>> leggi tutto

Cosa sappiamo su vulnerabilità #Log4j e come proteggersi

13 Dicembre 2021  |  Dario Fadda  |  Malware e Vulnerabilità

Analisi e tecniche di mitigazione del rischio sui miei contributi per Cybersecurity360.it

>> leggi tutto

Scoperti 14 nuovi attacchi XS-Leaks sui browser più comuni

7 Dicembre 2021  |  Dario Fadda  |  Malware e Vulnerabilità

14 nuovi attacchi XS-Leaks risultano efficaci contro Google Chrome, Microsoft Edge, Safari e Mozilla Firefox.

>> leggi tutto

Nuovo malware travestito da processo nginx

3 Dicembre 2021  |  Dario Fadda  |  Malware e Vulnerabilità

I server Nginx sono stati presi di mira da malware di accesso remoto.

>> leggi tutto

Symfony PHP Framework può avvelenare la cache per una vulnerabilità

1 Dicembre 2021  |  Dario Fadda  |  Malware e Vulnerabilità

I siti Web sviluppati sul framework Symfony possono essere vulnerabili agli attacchi di avvelenamento della cache Web a causa dell’uso improprio delle intestazioni HTTP. Symfony è un popolare...

>> leggi tutto

Il ritorno di Emotet: il commento di DarkTrace

30 Novembre 2021  |  Dario Fadda  |  Malware e Vulnerabilità

A quasi un anno dall’operazione internazionale di polizia coordinata dall’Europol che ha permesso di cancellare Emotet da tutti i computer infetti a livello globale, il malware considerato il...

>> leggi tutto

social engineering

L’affare dell’ultimo minuto: come inizia una truffa casa vacanze

12 July 2026  |  RSS Feed

L'affare dell'ultimo minuto: come inizia una truffa casa vacanze Mancano poche settimane alle ferie. Scorrendo i portali o i gruppi...

>> leggi tutto

social engineering

Truffa Agenzia Entrate: il finto avviso di debito che fa scattare il panico

27 June 2026  |  RSS Feed

Truffa Agenzia Entrate: il finto avviso di debito che fa scattare il panico È un giorno lavorativo qualunque. Apri la...

>> leggi tutto

social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026  |  RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...

>> leggi tutto

Voci dal network
network

Fake Game Downloads Are Quietly Installing Amatera Stealer Through a Disguised RenPy Loader

22 July 2026  |  securebulletin.com

A malware campaign is hiding behind fake games, cracks, and mods to install Amatera Stealer, a multi-stage infostealer that harvests...

>> leggi tutto

network

Operation Olympus Blade: BKA e FBI smantellano Kratos, il phishing-as-a-service da 1.800 clienti in 35 paesi

22 July 2026  |  insicurezzadigitale.com

Le autorità tedesche e statunitensi hanno sequestrato oltre 200 server e arrestato in Indonesia lo sviluppatore di Kratos, piattaforma PhaaS...

>> leggi tutto

network

Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only

22 July 2026  |  spcnet.it

Perché mantenere Active Directory ibrido oltre il necessario è debito tecnico, e come pianificare una migrazione cloud-only verso Entra ID...

>> leggi tutto

network

PhantomEnigma: How a Malware Crew Turned Brazilian Government Sites Into Trusted Malware Hubs

22 July 2026  |  securebulletin.com

A campaign tracked as PhantomEnigma has compromised more than 20 official Brazilian government websites, using them to host and deliver...

>> leggi tutto