Hugging Face violata da un agente AI autonomo: quando l’attaccante non ha bisogno di un umano
Per la prima volta un grande provider di infrastruttura AI conferma un'intrusione condotta end-to-end da un framework di agenti autonomi: dataset malevolo, escalation e movimento laterale in un...
Scattered Spider smascherata: 5 anni e mezzo di carcere per l’attacco da 29 milioni di sterline a Transport for London
Owen Flowers e Thalha Jubair, membri di Scattered Spider, condannati dalla Woolwich Crown Court per l'intrusione 2024 in Transport for London: 148 sistemi bloccati, 27.000 dipendenti senza credenziali...
Coca-Cola ferma la produzione di Fairlife dopo un attacco ransomware: quando il cybercrime arriva in tavola
Un attacco ransomware ai sistemi produttivi di Fairlife, controllata di Coca-Cola, ha bloccato la produzione statunitense di latte ultrafiltrato. Il caso si inserisce in un pattern crescente di...
OkoBot: il framework che si inietta in Ledger Live e Trezor Suite per rubare le seed phrase
Kaspersky documenta OkoBot, un framework modulare con oltre venti impianti attivo da aprile 2025: si inietta nei processi Electron di Ledger Live e Trezor Suite mostrando pagine di...
GoSerpent: la backdoor Go che spia governi e diplomazie del Sud-Est asiatico
Kaspersky GReAT svela GoSerpent, un RAT scritto in Go usato dal 2021 contro enti governativi e diplomatici del Sud-Est asiatico. La campagna 2026 mostra un'architettura in due fasi...
SS7, il protocollo del 1970 che ha tradito i soldati USA: come l’Iran ha tracciato le truppe americane in Medio Oriente
Un'indagine di Mobile Surveillance Monitor, ripresa dal Financial Times, sostiene che l'Iran abbia sfruttato le debolezze del protocollo SS7 e dati di ad-tech commerciale per localizzare personale militare...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Arch Linux sospende l’adozione dei pacchetti AUR dopo una serie di attacchi
Arch Linux sospende temporaneamente l'adozione dei pacchetti AUR dopo una serie di acquisizioni malevole. Ecco cosa cambia per gli utenti
Wayfire 0.11: il compositor Wayland modulare introduce scalatura frazionaria migliorata e rendering HDR
Wayfire è un compositore (un software che gestisce la visualizzazione delle finestre e degli effetti grafici) per Wayland, ispirato al celebre Compiz, noto per i...
CoMaps 2026.07.16 migliora la navigazione con nuove funzioni e mappe OpenStreetMap aggiornate
CoMaps 2026.07.16 migliora la navigazione con indicazioni più precise, nuove opzioni di percorso, aggiornamenti OpenStreetMap e tante novità su Android...
Hard-Coded Password in Cisco’s Firewall Manager Is Being Actively Exploited, CISA Warns
CISA has issued an urgent warning about CVE-2026-20316, a hard-coded credential flaw in Cisco Secure Firewall Management Center that attackers...