Analisi di FlowerPower lo strumento del gruppo APT Kimsuky
Uno degli strumenti maggiormente utilizzati da questo gruppo APT, ormai noto e senza veli.
Cosa sappiamo su vulnerabilità #Log4j e come proteggersi
Analisi e tecniche di mitigazione del rischio sui miei contributi per Cybersecurity360.it
Scoperti 14 nuovi attacchi XS-Leaks sui browser più comuni
14 nuovi attacchi XS-Leaks risultano efficaci contro Google Chrome, Microsoft Edge, Safari e Mozilla Firefox.
Nuovo malware travestito da processo nginx
I server Nginx sono stati presi di mira da malware di accesso remoto.
Symfony PHP Framework può avvelenare la cache per una vulnerabilità
I siti Web sviluppati sul framework Symfony possono essere vulnerabili agli attacchi di avvelenamento della cache Web a causa dell’uso improprio delle intestazioni HTTP. Symfony è un popolare...
Il ritorno di Emotet: il commento di DarkTrace
A quasi un anno dall’operazione internazionale di polizia coordinata dall’Europol che ha permesso di cancellare Emotet da tutti i computer infetti a livello globale, il malware considerato il...
L’affare dell’ultimo minuto: come inizia una truffa casa vacanze
L'affare dell'ultimo minuto: come inizia una truffa casa vacanze Mancano poche settimane alle ferie. Scorrendo i portali o i gruppi...
Truffa Agenzia Entrate: il finto avviso di debito che fa scattare il panico
Truffa Agenzia Entrate: il finto avviso di debito che fa scattare il panico È un giorno lavorativo qualunque. Apri la...
La truffa dell’acquirente perfetto:troppo bello per essere vero
La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Fake Game Downloads Are Quietly Installing Amatera Stealer Through a Disguised RenPy Loader
A malware campaign is hiding behind fake games, cracks, and mods to install Amatera Stealer, a multi-stage infostealer that harvests...
Operation Olympus Blade: BKA e FBI smantellano Kratos, il phishing-as-a-service da 1.800 clienti in 35 paesi
Le autorità tedesche e statunitensi hanno sequestrato oltre 200 server e arrestato in Indonesia lo sviluppatore di Kratos, piattaforma PhaaS...
Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only
Perché mantenere Active Directory ibrido oltre il necessario è debito tecnico, e come pianificare una migrazione cloud-only verso Entra ID...
PhantomEnigma: How a Malware Crew Turned Brazilian Government Sites Into Trusted Malware Hubs
A campaign tracked as PhantomEnigma has compromised more than 20 official Brazilian government websites, using them to host and deliver...