(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

LAPSUS$ colpisce Checkmarx: 95 GB di codice sorgente su dark web e la supply chain dei tool di sicurezza nel mirino

30 Aprile 2026  |  Dario Fadda  |  Analisi

Il gruppo LAPSUS$ ha pubblicato sul dark web 95 GB di dati riservati di Checkmarx — codice sorgente, chiavi API, credenziali di database — frutto di un breach...

>> leggi tutto

BlueNoroff e le riunioni Zoom fasulle: come la Corea del Nord usa l’IA e i deepfake per svuotare i portafogli crypto dei CEO

29 Aprile 2026  |  Dario Fadda  |  Analisi

Il gruppo nordcoreano BlueNoroff ha perfezionato un attacco multi-stadio che combina deepfake generati con ChatGPT, finte videochiamate Zoom e tecniche ClickFix per compromettere i dirigenti del settore Web3...

>> leggi tutto

ShinyHunters colpisce attraverso Anodot: la supply chain SaaS apre i data warehouse Snowflake di decine di aziende — ora nel mirino Vimeo

29 Aprile 2026  |  Dario Fadda  |  Data Breach

ShinyHunters ha violato Anodot, una piattaforma SaaS di analytics cloud, sottraendo token di accesso che hanno aperto le porte ai data warehouse Snowflake di decine di clienti enterprise....

>> leggi tutto

Xu Zewei estradato dall’Italia: il contractor MSS cinese dietro HAFNIUM e Silk Typhoon davanti alla giustizia americana

28 Aprile 2026  |  Dario Fadda  |  Analisi

Xu Zewei, 34 anni, contractor del Ministero della Sicurezza dello Stato cinese, è stato estradato dall'Italia agli USA per la sua partecipazione alla campagna HAFNIUM/Silk Typhoon: 13.000 organizzazioni...

>> leggi tutto

LockBit 5.0 in Escalation: dalla Banca delle Banche Centrali Latinoamericane alle logistiche Europee

27 Aprile 2026  |  Dario Fadda  |  Analisi

LockBit 5.0 (ChuongDong) torna a colpire ad aprile 2026: tra le vittime Bladex, la banca delle banche centrali latinoamericane, e logistiche tedesche. Analisi tecnica del nuovo payload cross-platform...

>> leggi tutto

UNC6692 usa Microsoft Teams per distribuire SNOW: email bombing, impersonazione helpdesk e compromissione del dominio Active Directory

27 Aprile 2026  |  Dario Fadda  |  Analisi

Google Threat Intelligence Group e Mandiant hanno documentato UNC6692, un gruppo che usa email bombing e impersonazione del supporto IT su Microsoft Teams per distribuire SNOW, una suite...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Kubernetes v1.37 “Garhwal”: HPA con scale-to-zero nativo e un API server più resiliente su larga scala

28 August 2026  |  spcnet.it

La release di agosto 2026 di Kubernetes porta lo scale-to-zero dell'HPA in Beta senza bisogno di KEDA, una tolleranza di...

>> leggi tutto

network

Next.js sotto attacco: due RCE critiche (AVIF e Windows) da patchare subito

28 August 2026  |  spcnet.it

Next.js 15.5.24 e 16.3.3 correggono due vulnerabilità critiche di Remote Code Execution non autenticata: una nella decodifica AVIF via libheif,...

>> leggi tutto

network

SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

28 August 2026  |  ziobudda.org

Una #use-after-free rimasta nascosta nel #Kernel #Linux per quasi vent’anni può trasformarsi in un #exploit completo per ottenere root e,...

>> leggi tutto

network

QTFY, il quartiermastro cinese del cyberspionaggio: otto anni di intrusioni contro NASA, Fed e Senato USA

27 August 2026  |  insicurezzadigitale.com

FBI e DOJ hanno sequestrato l'infrastruttura di QTFY, gruppo hacker-for-hire legato al MSS cinese che dal 2018 ha colpito NASA,...

>> leggi tutto