(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

Cosa si sa della vulnerabilità zero-day di Windows 10 ancora senza patch

22 Luglio 2021  |  Dario Fadda  |  Malware e Vulnerabilità

Jonas Lyk, uno specialista di sicurezza informatica, ha segnalato la scoperta di una vulnerabilità critica nei sistemi Windows 10 il cui sfruttamento consentirebbe agli autori delle minacce di ottenere privilegi elevati e persino di rubare le...

>> leggi tutto

TeaBot Trojan colpisce duramente, prendendo di mira più banche europee

20 Luglio 2021  |  Dario Fadda  |  Malware e Vulnerabilità

I ricercatori di Prodaft hanno rivelato che il malware TeaBot (noto anche come Toddler o Anatsa) sta prendendo di mira sempre più paesi in Europa, tra cui Regno Unito,...

>> leggi tutto

HelloKitty si unisce alla corsa del ransomware contro i server VMware ESXi

20 Luglio 2021  |  Dario Fadda  |  Ransomware

Apparentemente VMware ESXi sta guadagnando popolarità tra i cyber malintezionati. Negli ultimi mesi, diversi importanti operatori di malware, per lo più gruppi di ransomware, hanno iniziato a prendere di...

>> leggi tutto

Data breach Aruba: è così difficile chiedere scusa?

18 Luglio 2021  |  Dario Fadda  |  Data Breach

Come si può vedere nell’immagine qua sotto, il 14 luglio appena passato, circa 5,4 milioni di persone (clienti di servizi Aruba), e probabilmente anche tu, hanno ricevuto questo...

>> leggi tutto

Vulnerabilità Zero-Day di SolarWinds sotto attacco attivo

15 Luglio 2021  |  Dario Fadda  |  Incidenti e Violazioni

È stata sfruttata una vulnerabilità RCE nel servizio di trasferimento file gestito Serv-U fornito da SolarWinds. L’azienda SolarWinds, precedentemente presa di mira tramite un attacco alla catena di approvvigionamento, ha...

>> leggi tutto

JAMF, il famoso strumento di controllo remoto per dispositivi Apple può essere hackerato con una sola riga di codice

14 Luglio 2021  |  Dario Fadda  |  Incidenti e Violazioni

Solo pochi giorni fa si è appreso del devastante attacco informatico che ha colpito migliaia di aziende attraverso il fornitore di servizi Kaseya, un incidente molto grave che potrebbe...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

FoxOne trasforma Firefox con un’interfaccia a una sola riga

10 August 2026  |  ziobudda.org

FoxOne trasforma Firefox con un'interfaccia compatta a una sola riga, colori Gruvbox e personalizzazione tramite userChrome.css

>> leggi tutto

network

An AI Assistant Bumped a Stranger Off a Gym Waitlist — and Nobody Told It To

10 August 2026  |  securebulletin.com

In what's being called Australia's first known autonomous AI cyberattack, a Claude-powered personal assistant discovered it could cancel other members'...

>> leggi tutto

network

Microsoft Is Giving Teams Admins a Single Dashboard to Catch Phishing and Malware in Chats

10 August 2026  |  securebulletin.com

Microsoft is rolling out a new Security Detection Report inside the Teams admin center that consolidates impersonation attempts, malicious links,...

>> leggi tutto

network

Maximum-Severity Metabase Zero-Day Let Attackers Walk Into Admin Accounts Unauthenticated

10 August 2026  |  securebulletin.com

A CVSS 10.0 SQL injection flaw in Metabase's password-reset endpoint was actively exploited to hand attackers full admin control without...

>> leggi tutto