Dopo una settimana di pausa è tornato l’appuntamento settimanale del sabato mattina di NINAsec. La newsletter cyber di questo blog,...
Ransomware
Altro fallimento per il ransomware Clop
8 Febbraio 2023 Dario Fadda
La prima versione di ransomware per Linux, del gruppo criminale Clop, si è rivelata difettosa. Ciò ha consentito alle vittime...
Analisi
Uno sguardo allo script ransomware ESXiArgs che ha messo in difficoltà le VMware
8 Febbraio 2023 Dario Fadda
Essendo notizia ormai di ieri, la messa a disposizione su GitHub, da parte della CISA, del tool di ripristino per...
Ransomware
Ion Group è un attacco di LockBit da non sottovalutare
3 Febbraio 2023 Dario Fadda
ION (settore fintech) è stata colpita da un attacco informatico che ha messo fuori uso i server che si occupano...
Privacy
Il caso dello spyware Predator arriva in Irlanda
2 Febbraio 2023 Dario Fadda
Lo scandalo dello spyware Predator greco ha raggiunto anche la vita politica irlandese, generando una interrogazione parlamentare d’inchiesta. Spyware Predator,...
Ransomware
LockBit aggiorna il malware, arriva LockBit Green
31 Gennaio 2023 Dario Fadda
I ricercatori di VX-Underground hanno rilevato di essere venuti a conoscenza di una nuova versione del malware relativo all’operazione criminale...
Data Breach
Trapelata la No Fly List americana, un hacker l’ha trovata online sul server della compagnia aerea
25 Gennaio 2023 Dario Fadda
Si chiama maia arson crimew, ed è la ricercatrice di sicurezza informatica (di base in Svizzera) che ha trovato per...
Data Breach
Ci sono diversi documenti dell’intelligence di Taiwan che girano online
24 Gennaio 2023 Dario Fadda
Documenti classificati del Taiwan National Security Bureau (NSB) possono essere acquistati illegalmente per 150.000 dollari. La principale agenzia di intelligence...
Analisi
Cosa dice il nuovo Cybersecurity Outlook 2023 report del WEF?
21 Gennaio 2023 Dario Fadda
Il World Economic Forum, come ogni anno, analizza con un lungo e dettagliato report, anche la situazione della cybersecurity, nel...
Incidenti e Violazioni
Arrestato fondatore di Bitzlato, piattaforma crypto dove giravano i proventi illeciti dei ransomware
18 Gennaio 2023 Dario Fadda
Le autorità negli Stati Uniti e in Francia hanno interrotto le operazioni di Bitzlato, un importante piattaforma di interscambio di...
Ransomware
Guerra al settore marittimo, circa mille navi DNV impattate da attacco ransomware
18 Gennaio 2023 Dario Fadda
Più di 70 clienti e circa 1000 navi sono stati colpiti da un attacco ransowmare al fornitore di software di...
Ransomware
Disponibile il decryptor per il ransomware BianLian
16 Gennaio 2023 Dario Fadda
Avast ha rilasciato un decryptor per il ransomware BianLian, disponibile per il download pubblico. BianLian è emersa nell’agosto 2022, effettuando...
:: voci dal network ::
network
UAT-8302: China-Nexus APT Uses Custom Malware and Open-Source Tools to Steal Data From Government Agencies
8 May 2026 securebulletin.com
Cisco Talos has detailed UAT-8302, a China-nexus APT group conducting long-term espionage campaigns against government agencies in southeastern Europe. The...
network
CQRS senza MediatR: implementare Command e Query handler in .NET con il DI container
8 May 2026 spcnet.it
MediatR è passato a licenza commerciale e molti team .NET stanno cercando alternative. Buone notizie: CQRS è un pattern, non...
network
Cyberspionaggio iranian-nexus contro l’Oman: 12 ministeri colpiti, 26.000 record esfiltrati, server C2 lasciato aperto negli Emirati
8 May 2026 insicurezzadigitale.com
Hunt.io ha scoperto un'intera operazione di cyberspionaggio contro il governo omanita grazie a un server di staging lasciato esposto su...
network
Ubuntu Touch 24.04-1.3: nuovo rilascio con miglioramenti e correzioni di bug
8 May 2026 ziobudda.org
Ubuntu Touch è una versione mobile del sistema operativo Ubuntu, sviluppata e mantenuta dalla comunità UBports. Il progetto nacque inizialmente all’interno di Canonical, con...
network
New Ivanti EPMM Zero-Day CVE-2026-6973 Actively Exploited — Patch Immediately
8 May 2026 securebulletin.com
Ivanti has confirmed active exploitation of CVE-2026-6973, a new zero-day vulnerability in its on-premises Endpoint Manager Mobile (EPMM) product. The...
network
Dirty Frag: New Linux Kernel Vulnerability Chains Two Flaws to Grant Root Privileges — Public PoC Released
8 May 2026 securebulletin.com
A newly disclosed Linux kernel vulnerability dubbed Dirty Frag chains two page-cache write flaws to achieve full root access on...
network
La Sovereign Tech Agency vuole offrire un (alto) stipendio a quanti sviluppano standard open-source
8 May 2026 ziobudda.org
Un nuovo "bel colpo" da parte del Sovereign Tech Fund tedesco il quale, alla costante ricerca di sovranità digitale, offre...
network
Arch Linux 2026.05.01: rilasciata l’immagine ISO di maggio 2026
7 May 2026 ziobudda.org
Arch Linux è una distribuzione GNU/Linux indipendente, progettata con l’obiettivo di offrire un sistema operativo semplice, leggero e altamente personalizzabile. Nata nel 2002 grazie al lavoro...
network
OAuth 2.1 spiegato semplicemente: i tre flussi che coprono ogni scenario
7 May 2026 spcnet.it
OAuth 2.1 elimina i flussi insicuri di OAuth 2.0 e semplifica radicalmente la scelta: tre flussi coprono ogni scenario reale....
network
TypeScript 7 Beta abilitato di default in Visual Studio 2026: guida pratica
7 May 2026 spcnet.it
Visual Studio 2026 18.6 Insiders 3 porta TypeScript 7 Beta (native preview) come compilatore integrato di default. Ecco cosa cambia...
network
Massive 2.45 Billion-Request DDoS Attack Uses 1.2 Million IPs to Defeat Rate Limiting in “Low and Slow” Campaign
7 May 2026 securebulletin.com
DataDome researchers have documented a record-scale DDoS attack that delivered 2.45 billion malicious requests over five hours using 1.2 million...
network
Malicious DeepSeek-Claw AI Skill Delivers Remcos RAT and GhostLoader in Agentic AI Supply Chain Attack
7 May 2026 securebulletin.com
Zscaler ThreatLabZ has uncovered a campaign where attackers published a fake DeepSeek integration for the OpenClaw AI framework on GitHub,...