La banda di ransomware Makop è un attore di ransomware di livello secondario che è operativo dal 2020. Il ricercatore...
Analisi
Mondo tech in crisi per il collasso di Silicon Valley Bank, arriva il phishing
14 Marzo 2023 Dario Fadda
Una corsa agli sportelli ha portato all’insolvenza la Silicon Valley Bank (SVB). Il fallimento ha colpito duramente il settore tecnologico...
Incidenti e Violazioni
NINAsec: analisi di APT29 e l’operazione contro la Commissione Europea
12 Marzo 2023 Dario Fadda
In questo appuntamento con la newsletter di NINAsec, ho colto l’occasione per divulgare una interessante analisi di Gianluca Tiepolo sulle...
Malware e Vulnerabilità
L’app SHEIN ha un problema di sicurezza, aggiornare subito
7 Marzo 2023 Dario Fadda
È stato identificato un importante bug di sicurezza in una versione Android della nota applicazione di shopping, SHEIN. Il problema...
Data Breach
In vendita dati interni di Acer, potrebbe essere un riciclo di dati del 2021
7 Marzo 2023 Dario Fadda
Un noto forum di hacker vende dati riservati di Acer. Con sede a Taiwan, Acer è una delle aziende di...
Ransomware
Exfiltrator-22, nuovo ransomware presenta struttura simile a Lockbit, che si nega
3 Marzo 2023 Dario Fadda
I ricercatori di Cyfirma hanno pubblicato un rapporto su un framework post-exploit chiamato Exfiltrator-22 (EX22) e affermano possa essere correlato...
Incidenti e Violazioni
In carcere negli Stati Uniti il criminal hacker dell’RDP Windows, Pankov
27 Febbraio 2023 Dario Fadda
Denis Pankov, in arte dpxaker, è stato estradato negli Stati Uniti. Si tratta dello sviluppatore di NLBrute, uno strumento di...
Ransomware
NINAsec: il gruppo ransomware Vendetta
26 Febbraio 2023 Dario Fadda
Nell’ultima puntata della newsletter NINAsec, questa settimana vorrei portare all’attenzione i rapporti tra il recente rebranding ransomware Vendetta e il...
Incidenti e Violazioni
Attacco informatico russo all’Italia. Ma anche meno
23 Febbraio 2023 Dario Fadda
Un gruppo hacktivista in supporto dell’ideologia russa, NoName057(16), oggi ha preso di mira l’Italia e le sue istituzioni, con diverse...
Incidenti e Violazioni
L’attività di WIP26 prende di mira provider di telecomunicazioni in medio oriente
21 Febbraio 2023 Dario Fadda
I ricercatori hanno identificato un gruppo di attività informatiche, soprannominato WIP26, che prendono di mira i fornitori di telecomunicazioni in...
Incidenti e Violazioni
Hyundai e Kia challenge per rubare le auto con bug immobilizer
17 Febbraio 2023 Dario Fadda
Migliaia di denunce contro le case automobilistiche Hyundai e KIA a causa della possibilità di furto d’auto tramite cavo USB...
Incidenti e Violazioni
Klyushin, l’imprenditore russo accusato di crimini informatici dagli Stati Uniti
14 Febbraio 2023 Dario Fadda
Una giuria statunitense ha dichiarato colpevole di crimine informatico l’uomo d’affari russo Vladislav Klyushin. In particolare, è stato accusato di...
:: voci dal network ::
network
UAT-8302: China-Nexus APT Uses Custom Malware and Open-Source Tools to Steal Data From Government Agencies
8 May 2026 securebulletin.com
Cisco Talos has detailed UAT-8302, a China-nexus APT group conducting long-term espionage campaigns against government agencies in southeastern Europe. The...
network
CQRS senza MediatR: implementare Command e Query handler in .NET con il DI container
8 May 2026 spcnet.it
MediatR è passato a licenza commerciale e molti team .NET stanno cercando alternative. Buone notizie: CQRS è un pattern, non...
network
Cyberspionaggio iranian-nexus contro l’Oman: 12 ministeri colpiti, 26.000 record esfiltrati, server C2 lasciato aperto negli Emirati
8 May 2026 insicurezzadigitale.com
Hunt.io ha scoperto un'intera operazione di cyberspionaggio contro il governo omanita grazie a un server di staging lasciato esposto su...
network
Ubuntu Touch 24.04-1.3: nuovo rilascio con miglioramenti e correzioni di bug
8 May 2026 ziobudda.org
Ubuntu Touch è una versione mobile del sistema operativo Ubuntu, sviluppata e mantenuta dalla comunità UBports. Il progetto nacque inizialmente all’interno di Canonical, con...
network
New Ivanti EPMM Zero-Day CVE-2026-6973 Actively Exploited — Patch Immediately
8 May 2026 securebulletin.com
Ivanti has confirmed active exploitation of CVE-2026-6973, a new zero-day vulnerability in its on-premises Endpoint Manager Mobile (EPMM) product. The...
network
Dirty Frag: New Linux Kernel Vulnerability Chains Two Flaws to Grant Root Privileges — Public PoC Released
8 May 2026 securebulletin.com
A newly disclosed Linux kernel vulnerability dubbed Dirty Frag chains two page-cache write flaws to achieve full root access on...
network
La Sovereign Tech Agency vuole offrire un (alto) stipendio a quanti sviluppano standard open-source
8 May 2026 ziobudda.org
Un nuovo "bel colpo" da parte del Sovereign Tech Fund tedesco il quale, alla costante ricerca di sovranità digitale, offre...
network
Arch Linux 2026.05.01: rilasciata l’immagine ISO di maggio 2026
7 May 2026 ziobudda.org
Arch Linux è una distribuzione GNU/Linux indipendente, progettata con l’obiettivo di offrire un sistema operativo semplice, leggero e altamente personalizzabile. Nata nel 2002 grazie al lavoro...
network
OAuth 2.1 spiegato semplicemente: i tre flussi che coprono ogni scenario
7 May 2026 spcnet.it
OAuth 2.1 elimina i flussi insicuri di OAuth 2.0 e semplifica radicalmente la scelta: tre flussi coprono ogni scenario reale....
network
TypeScript 7 Beta abilitato di default in Visual Studio 2026: guida pratica
7 May 2026 spcnet.it
Visual Studio 2026 18.6 Insiders 3 porta TypeScript 7 Beta (native preview) come compilatore integrato di default. Ecco cosa cambia...
network
Massive 2.45 Billion-Request DDoS Attack Uses 1.2 Million IPs to Defeat Rate Limiting in “Low and Slow” Campaign
7 May 2026 securebulletin.com
DataDome researchers have documented a record-scale DDoS attack that delivered 2.45 billion malicious requests over five hours using 1.2 million...
network
Malicious DeepSeek-Claw AI Skill Delivers Remcos RAT and GhostLoader in Agentic AI Supply Chain Attack
7 May 2026 securebulletin.com
Zscaler ThreatLabZ has uncovered a campaign where attackers published a fake DeepSeek integration for the OpenClaw AI framework on GitHub,...