Questo è un blog nel Fediverso

== ultime_notizie ==

ResidentBat e il malware sul traghetto italiano nella nuova guerra ibrida dello spyware
Malware e Vulnerabilità

ResidentBat e il malware sul traghetto italiano nella nuova guerra ibrida dello spyware

18 Dicembre 2025 Dario Fadda

La scoperta di ResidentBat sul telefono di un giornalista bielorusso è l’ennesima conferma che lo spyware non è più un’arma...
Sanità cyber risk: l’attacco a ASL 1 de L’Aquila? Ora i pazienti chiedono il risarcimento
Ransomware

Sanità cyber risk: l’attacco a ASL 1 de L’Aquila? Ora i pazienti chiedono il risarcimento

16 Dicembre 2025 Dario Fadda

Era maggio 2023 quando la Azienda Sanitaria Locale della provincia dell’Aquila finì nel mirino di una campagna di cyberattacco. Non...
I gemelli hacker che cancellarono i database del governo USA
Incidenti e Violazioni

I gemelli hacker che cancellarono i database del governo USA

9 Dicembre 2025 Dario Fadda

Non c’è minaccia interna più pericolosa di quella che già conosce le tue password. E quando quella minaccia ha il...
Il mercato dello spyware: come Intellexa sopravvive alle sanzioni e continua a colpire
Malware e Vulnerabilità

Il mercato dello spyware: come Intellexa sopravvive alle sanzioni e continua a colpire

7 Dicembre 2025 Dario Fadda

Apple e Google inviano ondate di notifiche di minaccia a centinaia di utenti in oltre 150 paesi, e il panorama...
Dentro la finta normalità dei developer di Lazarus: un APT che lavora in smart working
Incidenti e Violazioni

Dentro la finta normalità dei developer di Lazarus: un APT che lavora in smart working

5 Dicembre 2025 Dario Fadda

L’immaginario collettivo sugli hacker nordcoreani è ancora legato a stanze buie e monitor lampeggianti. La realtà, come spesso accade nella...
La fine di Cryptomixer: come Europol ha svuotato la lavatrice da 1,3 miliardi in criptovalute
Incidenti e Violazioni

La fine di Cryptomixer: come Europol ha svuotato la lavatrice da 1,3 miliardi in criptovalute

2 Dicembre 2025 Dario Fadda

Nel mondo della criptovaluta, il confine tra privacy e crimine è spesso labile quanto una transazione non tracciabile. Per anni,...
Databreach Mixpanel: quando un fornitore terzo mette a rischio i dati degli utenti API di OpenAI
Data Breach

Databreach Mixpanel: quando un fornitore terzo mette a rischio i dati degli utenti API di OpenAI

28 Novembre 2025 Dario Fadda

Nel panorama della cybersecurity, l’attenzione si concentra spesso sulle vulnerabilità dirette delle piattaforme principali. Eppure, a volte, la minaccia arriva...
Polonia, arrestato cittadino russo per attacchi informatici a reti locali
Incidenti e Violazioni

Polonia, arrestato cittadino russo per attacchi informatici a reti locali

28 Novembre 2025 Dario Fadda

In un’operazione che conferma la crescente sofisticazione della minaccia cyber proveniente da attori legati a stati nazionali, le autorità polacche...
ShadowV2: la botnet che ha sfruttato il caos AWS per colonizzare l’IoT globale
Malware e Vulnerabilità

ShadowV2: la botnet che ha sfruttato il caos AWS per colonizzare l’IoT globale

27 Novembre 2025 Dario Fadda

Mentre il mondo assisteva al collasso dei servizi Amazon Web Services lo scorso ottobre, un’altra storia, più silenziosa e insidiosa,...
HashJack: quando un cancelletto nell’URL inganna l’IA nel browser
Malware e Vulnerabilità

HashJack: quando un cancelletto nell’URL inganna l’IA nel browser

26 Novembre 2025 Dario Fadda

C’è una nuova, sottile minaccia che sfrutta uno dei simboli più innocui del web – il cancelletto (hashtag) “#” –...
Com groups: come un moderatore è finito dietro le sbarre
Incidenti e Violazioni

Com groups: come un moderatore è finito dietro le sbarre

23 Novembre 2025 Dario Fadda

Nel sottobosco digitale di Telegram, dove l’anonimato e la crittografia offrono un rifugio apparentemente sicuro, si annidano comunità criminali sempre...
TamperedChef: la fabbrica degli avvelenatori di certificati digitali
Malware e Vulnerabilità

TamperedChef: la fabbrica degli avvelenatori di certificati digitali

21 Novembre 2025 Dario Fadda

C’è una certa quiete, quasi rassicurante, quando apriamo un installer, nel vedere quella piccola finestra di dialogo di Windows che...
La truffa del falso amico: quando il pericolo arriva in chat
social engineering

La truffa del falso amico: quando il pericolo arriva in chat

22 May 2026 RSS Feed

La truffa del falso amico: quando il pericolo arriva in chat Sei sul divano dopo il lavoro. Scorri le notifiche...
Quell’email di sextortion improvvisa: il panico nella tua casella di posta
social engineering

Quell’email di sextortion improvvisa: il panico nella tua casella di posta

8 May 2026 RSS Feed

Quell'email di sextortion improvvisa: il panico nella tua casella di posta Apri la casella di posta per un rapido controllo...
Truffe case vacanze: l’illusione dell’annuncio perfetto sui social
social engineering

Truffe case vacanze: l’illusione dell’annuncio perfetto sui social

30 April 2026 RSS Feed

Truffe case vacanze: l'illusione dell'annuncio perfetto sui social Dopo serate intere passate a scorrere siti di prenotazione senza successo, la...

:: voci dal network ::

Windows 365 for Agents: Cloud PC per l’automazione AI in azienda
network

Windows 365 for Agents: Cloud PC per l’automazione AI in azienda

3 June 2026 spcnet.it

Microsoft introduce Windows 365 for Agents in public preview: Cloud PC condivisi per agenti AI, con pool, check-out/check-in, identità Entra...
Rilasciata Arch Linux Enhance Xenial (ALEX) aggiornata a giugno 2026
network

Rilasciata Arch Linux Enhance Xenial (ALEX) aggiornata a giugno 2026

3 June 2026 ziobudda.org

Il 22 marzo 2025 ho presentato con entusiasmo l’articolo “Arch Linux: Un Piccolo Aiuto“, che annunciava il mio nuovo progetto...
ONLYOFFICE 9.4 aggiunge Mistral AI al mobile e aggiorna le app desktop
network

ONLYOFFICE 9.4 aggiunge Mistral AI al mobile e aggiorna le app desktop

3 June 2026 ziobudda.org

ONLYOFFICE ha rilasciato la versione 9.4 delle sue applicazioni office gratuite, tra cui l'app mobile ONLYOFFICE Documents per Android e iOS...
CVE-2026-42945 (NGINX Rift): vulnerabilità critica attivamente sfruttata — aggiornare subito
network

CVE-2026-42945 (NGINX Rift): vulnerabilità critica attivamente sfruttata — aggiornare subito

3 June 2026 spcnet.it

Una vulnerabilità critica in NGINX (CVE-2026-42945), soprannominata NGINX Rift, consente DoS e potenzialmente RCE tramite richieste HTTP artigianali. È attivamente...