# \(in\)sicurezza digitale: Notizie cybersecurity, malware, ransomware e sicurezza dei dati Generated by Yoast SEO v28.0, this is an llms.txt file, meant for consumption by LLMs. ## Pagine - [Whistleblowing](https://insicurezzadigitale.com/whistleblowing/) - [Prima pagina](https://insicurezzadigitale.com/home/) - [La stampa dice](https://insicurezzadigitale.com/la-stampa-dice/) - [Chi siamo](https://insicurezzadigitale.com/chi-siamo/) - [Data Leaks list](https://insicurezzadigitale.com/data-leaks-list/) ## Articoli - [Basta un npm install: la 8\.14\.0 di jscrambler distribuiva un infostealer Rust nelle pipeline di sviluppo](https://insicurezzadigitale.com/basta-un-npm-install-la-8-14-0-di-jscrambler-distribuiva-un-infostealer-rust-nelle-pipeline-di-sviluppo/): La versione 8\.14\.0 del popolare pacchetto npm jscrambler è stata compromessa con un preinstall hook che eseguiva silenziosamente un infostealer Rust multipiattaforma, mirato a credenziali cloud, wallet crypto e chiavi API di strumenti AI come Claude Desktop e Cursor\. - [Il negoziatore infedele: come un consulente anti\-ransomware ha tradito i suoi clienti per BlackCat](https://insicurezzadigitale.com/il-negoziatore-infedele-come-un-consulente-anti-ransomware-ha-tradito-i-suoi-clienti-per-blackcat/): Angelo Martino, ex negoziatore ransomware per una società USA di incident response, è stato condannato a 70 mesi di carcere per aver passato informazioni riservate sulle trattative dei clienti alla gang BlackCat/ALPHV e per aver poi distribuito ransomware contro nuove vittime\. Un caso di insider threat che mette in discussione la fiducia nell'intero settore della negoziazione ransomware\. - [CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero\-day PHP infetta i siti in un solo POST](https://insicurezzadigitale.com/cisa-aggiunge-langflow-e-joomla-al-catalogo-kev-una-idor-ruba-le-chiavi-degli-agenti-ai-uno-zero-day-php-infetta-i-siti-in-un-solo-post/): Quattro CVE critiche entrano nel catalogo Known Exploited Vulnerabilities di CISA: un IDOR cross\-tenant in Langflow usato per rubare chiavi LLM e AWS, e due zero\-day di file upload non autenticato in estensioni Joomla che regalano l'accesso Super User con una singola richiesta\. - [Il Canada svela le sue cyber\-armi: la CSE rivendica l'hackeraggio di una gang ransomware\-as\-a\-service](https://insicurezzadigitale.com/il-canada-svela-le-sue-cyber-armi-la-cse-rivendica-lhackeraggio-di-una-gang-ransomware-as-a-service/): Il rapporto annuale del Communications Security Establishment canadese rivela tre operazioni cyber offensive contro trafficanti di fentanyl, un gruppo estremista e una gang ransomware\-as\-a\-service che colpiva sanità e trasporti\. Infrastruttura resa inoperabile, dati cancellati\. - [Xiamen Empress Information Technology: come Pechino ha affittato account LINE per spiare giornalisti e attivisti a Taiwan](https://insicurezzadigitale.com/xiamen-empress-information-technology-come-pechino-ha-affittato-account-line-per-spiare-giornalisti-e-attivisti-a-taiwan/): Le autorità taiwanesi hanno incriminato due imprenditori per aver affittato account LINE a Xiamen Empress Information Technology, usati da operatori legati a Pechino per impersonare giornalisti e colpire funzionari, accademici e attivisti\. Il caso conferma le inchieste di ICIJ e Citizen Lab sulla repressione transnazionale cinese\. ## Notizie flash - [7/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore](https://insicurezzadigitale.com/notizia-flash/7-6-digest-roundup-le-notizie-piu-rilevanti-delle-ultime-24-ore/) - [6/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore](https://insicurezzadigitale.com/notizia-flash/6-6-digest-roundup-le-notizie-piu-rilevanti-delle-ultime-24-ore/) - [5/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore](https://insicurezzadigitale.com/notizia-flash/5-6-digest-roundup-le-notizie-piu-rilevanti-delle-ultime-24-ore/) - [4/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore](https://insicurezzadigitale.com/notizia-flash/4-6-digest-roundup-le-notizie-piu-rilevanti-delle-ultime-24-ore/) - [3/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore](https://insicurezzadigitale.com/notizia-flash/3-6-digest-roundup-le-notizie-piu-rilevanti-delle-ultime-24-ore/) ## Tools - [Free ransomware decryptor](https://insicurezzadigitale.com/tool/free-ransomware-decryptor/) - [Smersh : A Pentest Oriented Collaborative Tool\.](https://insicurezzadigitale.com/tool/smersh-a-pentest-oriented-collaborative-tool/) - [Real Intelligence Threat Analytics](https://insicurezzadigitale.com/tool/real-intelligence-threat-analytics/) - [SpoolSploit](https://insicurezzadigitale.com/tool/spoolsploit/) - [Attack\-Surface\-Framework](https://insicurezzadigitale.com/tool/attack-surface-framework/) ## Underground monitor - [MBDA attaccato da Adrastea group](https://insicurezzadigitale.com/underground-monitor/mbda-attaccato-da-adrastea-group/) - [Il database di IndiaMoneyMart è in vendita](https://insicurezzadigitale.com/underground-monitor/il-database-di-indiamoneymart-e-in-vendita/) - [Le credenziali di accesso di molti siti Web sono in vendita](https://insicurezzadigitale.com/underground-monitor/le-credenziali-di-accesso-di-molti-siti-web-sono-in-vendita/) - [Database 4 milioni di clienti del Messico in vendita](https://insicurezzadigitale.com/underground-monitor/database-4-milioni-di-clienti-del-messico-in-vendita/) - [In vendita nuovo strumento di offuscamento per malware](https://insicurezzadigitale.com/underground-monitor/in-vendita-nuovo-strumento-di-offuscamento-per-malware/) ## Videos - [Il primo videogioco\.\.\. con un gamepad \- I primi hacker del MIT inventano Spacewar\!](https://insicurezzadigitale.com/video/il-primo-videogioco-con-un-gamepad-i-primi-hacker-del-mit-inventano-spacewar/) - [Phishing, una parola inquietante da comprendere meglio](https://insicurezzadigitale.com/video/phishing-una-parola-inquetande-da-comprendere-meglio/) - [\#DigitalNinja: opportunità di lavoro in ambito cybersecurity](https://insicurezzadigitale.com/video/digitalninja-opportunita-di-lavoro-in-ambito-cybersecurity/) - [Le vulnerabilità più usate per violare le reti aziendali](https://insicurezzadigitale.com/video/le-vulnerabilita-piu-usate-per-violare-le-reti-aziendali/) ## Categorie - [Incidenti e Violazioni](https://insicurezzadigitale.com/category/incidenti-e-violazioni/) - [Malware e Vulnerabilità](https://insicurezzadigitale.com/category/malware-e-vulnerabilita/) - [Ransomware](https://insicurezzadigitale.com/category/ransomware/) - [Analisi](https://insicurezzadigitale.com/category/analisi/) - [Data Breach](https://insicurezzadigitale.com/category/data-breach/) ## Tag - [infosec](https://insicurezzadigitale.com/tag/infosec/) - [ransomware](https://insicurezzadigitale.com/tag/ransomware/) - [cybercrime](https://insicurezzadigitale.com/tag/cybercrime/) - [malware](https://insicurezzadigitale.com/tag/malware/) - [databreach](https://insicurezzadigitale.com/tag/databreach/) ## Optional - [Sitemap index](https://insicurezzadigitale.com/sitemap_index.xml)