Dopo una settimana di pausa è tornato l’appuntamento settimanale del sabato mattina di NINAsec. La newsletter cyber di questo blog,...
Ransomware
Altro fallimento per il ransomware Clop
8 Febbraio 2023 Dario Fadda
La prima versione di ransomware per Linux, del gruppo criminale Clop, si è rivelata difettosa. Ciò ha consentito alle vittime...
Analisi
Uno sguardo allo script ransomware ESXiArgs che ha messo in difficoltà le VMware
8 Febbraio 2023 Dario Fadda
Essendo notizia ormai di ieri, la messa a disposizione su GitHub, da parte della CISA, del tool di ripristino per...
Ransomware
Ion Group è un attacco di LockBit da non sottovalutare
3 Febbraio 2023 Dario Fadda
ION (settore fintech) è stata colpita da un attacco informatico che ha messo fuori uso i server che si occupano...
Ransomware
LockBit aggiorna il malware, arriva LockBit Green
31 Gennaio 2023 Dario Fadda
I ricercatori di VX-Underground hanno rilevato di essere venuti a conoscenza di una nuova versione del malware relativo all’operazione criminale...
Ransomware
Guerra al settore marittimo, circa mille navi DNV impattate da attacco ransomware
18 Gennaio 2023 Dario Fadda
Più di 70 clienti e circa 1000 navi sono stati colpiti da un attacco ransowmare al fornitore di software di...
Ransomware
Disponibile il decryptor per il ransomware BianLian
16 Gennaio 2023 Dario Fadda
Avast ha rilasciato un decryptor per il ransomware BianLian, disponibile per il download pubblico. BianLian è emersa nell’agosto 2022, effettuando...
Ransomware
Fine dell’anno col botto per la PA italiana
30 Dicembre 2022 Dario Fadda
Secondo diverse analisi e report del 2022, quest’anno è stato caratterizzato dal ransomware. Come ogni anno, i criminali hanno già...
Ransomware
URSNIFleak, la nuova fuga di dati fatta dai criminali contro i criminali
12 Dicembre 2022 Dario Fadda
C’è un’altra resa dei conti nei ranghi delle bande di estorsionisti. Sui forum underground di sta discutendo di un incidente...
Incidenti e Violazioni
Il Belgio sbatte contro il ransomware, Anversa ricorre a carta e penna
7 Dicembre 2022 Dario Fadda
Fornitore IT partner pubblico delle municipalità di Anversa in Belgio, compromesso da un attacco ransomware. Una supply chain strategica quella...
Ransomware
Pubblicati i dati di Medibank, dietro l’operazione il gruppo REvil
11 Novembre 2022 Dario Fadda
La compagnia di assicurazione sanitaria australiana Medibank ha rifiutato da subito per principio di pagare il riscatto ai criminali informatici...
Ransomware
LockBit modifica la propria tattica, il caso Continental
4 Novembre 2022 Dario Fadda
Una importante novità tattica nel modus operandi criminale della cyber gang LockBit vede l'esposizione di ciò che la vittima dice...
:: voci dal network ::
network
Deserializzazione JSON sicura in .NET 10: guida completa a JsonSerializerOptions.Strict
2 May 2026 spcnet.it
.NET 10 introduce JsonSerializerOptions.Strict, un preset che attiva cinque protezioni di sicurezza in System.Text.Json: proprieta' duplicate, campi non mappati, nullable,...
network
SHADOW-EARTH-053: la campagna APT cinese che spia governi asiatici, la NATO e i diplomatici cubani
2 May 2026 insicurezzadigitale.com
Trend Micro ha smascherato SHADOW-EARTH-053, un gruppo APT allineato alla Cina attivo dal dicembre 2024 che ha colpito governi e...
network
Rilasciato Shelly 2.2: nuova versione del gestore grafico dei pacchetti software per Arch Linux
2 May 2026 ziobudda.org
Zoey Bauer, la sviluppatrice (dal nome dovrebbe essere una donna ma non ho certezza di questo) ha pubblicato Shelly 2.2,...
network
DEEP#DOOR: New Python Backdoor Silently Harvests Browser Passwords, Cloud Tokens, SSH Keys, and Wi-Fi Credentials
2 May 2026 securebulletin.com
Securonix researchers have documented DEEP#DOOR, a self-contained Python backdoor delivered via obfuscated batch files that systematically disables Windows defenses before...
network
China-Aligned SHADOW-EARTH Deploys ShadowPad, IOX Proxy, and WMIC in Multi-Stage Espionage Campaign Across Asia
2 May 2026 securebulletin.com
A China-aligned threat group has conducted a prolonged espionage campaign against government agencies and critical infrastructure across eight Asian countries....
network
cPanelSniper PoC Exploit Released for CVSS 9.8 Flaw CVE-2026-41940 — 44,000 Servers Already Compromised
2 May 2026 securebulletin.com
A public proof-of-concept exploit framework called cPanelSniper has been released for CVE-2026-41940, a CVSS 9.8 authentication bypass in cPanel and...
network
CORDIAL SPIDER and SNARKY SPIDER Deploy AiTM Pages to Breach SharePoint, HubSpot, and Google Workspace
2 May 2026 securebulletin.com
Two threat groups are deploying adversary-in-the-middle phishing pages combined with voice phishing to bypass MFA and hijack enterprise SaaS sessions....
network
Rilasciata EndeavourOS Titan Neo: arrivano correzioni e piccoli miglioramenti
2 May 2026 ziobudda.org
EndeavourOS è una distribuzione GNU/Linux basata su Arch Linux, progettata per offrire un’esperienza accessibile e potente, mantenendo la filosofia di semplicità e...
network
A2A v1: comunicazione cross-platform tra agenti AI nel Microsoft Agent Framework per .NET
1 May 2026 spcnet.it
Il protocollo A2A v1.0 è ora stabile e pronto per la produzione. Con il supporto nel Microsoft Agent Framework per...
network
Rilasciata Grml 2026.04: la distribuzione GNU/Linux per amministratori di sistema e appassionati della riga di comando
1 May 2026 ziobudda.org
Grml è una distribuzione GNU/Linux Live, basata su Debian e progettata specificamente per amministratori di sistema e utenti che prediligono strumenti testuali avanzati. Nata come...
network
Rilasciato Calibre 9.8: Novità e Miglioramenti
1 May 2026 ziobudda.org
Calibre è un’applicazione per la gestione completa degli e‑book, progettata per organizzare, convertire e sincronizzare libri digitali all’interno della propria distribuzione GNU/Linux o su...
network
Rilasciato Shotcut 26.4: il software di video editing open source introduce l’accelerazione GPU per la conversione da voce a testo
1 May 2026 ziobudda.org
Shotcut è un editor video open source molto apprezzato per la sua versatilità, la semplicità d’uso e la capacità di funzionare su più sistemi operativi. Nato...