(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

Salesforce-Salesloft Drift, il breach si allarga: colpiti anche Proofpoint, SpyCloud, Tanium e Tenable. Spuntano strumenti di tracking

5 Settembre 2025  |  Dario Fadda  |  Data Breach

La scia di danni lasciata dall’attacco alla piattaforma di Salesforce attraverso l’integrazione compromessa di Salesloft Drift continua ad allargarsi, e questa volta a confermare l’impatto sono alcune delle...

>> leggi tutto

La caccia al malware colombiano: una campagna nascosta nei file SVG

5 Settembre 2025  |  Dario Fadda  |  Phishing

C’è un momento, nella ricerca delle minacce informatiche, in cui l’intuizione umana incontra la potenza brutale dell’automazione. Ed è esattamente ciò che è successo nei lab di VirusTotal...

>> leggi tutto

Chess.com: come un tool di file transfer ha esposto i dati di migliaia di utenti

5 Settembre 2025  |  Dario Fadda  |  Data Breach

Nel panorama dei servizi online, poche piattaforme possono vantare la stessa pervasività e fedeltà degli utenti di Chess.com. Con oltre 100 milioni di iscritti e 10 milioni di...

>> leggi tutto

Il Grande Fratello delle reti Wi-Fi: come 1,67 miliardi di network sono diventate di pubblico dominio

4 Settembre 2025  |  Dario Fadda  |  Incidenti e Violazioni

Immaginate una mappa in tempo reale di ogni dispositivo Wi-Fi e Bluetooth sul pianeta, con tanto di coordinate geografiche, storico dei movimenti e dettagli tecnici. Non è la...

>> leggi tutto

Il prezzo della sorveglianza: perché la polizia irlandese ha pagato una società israeliana di spyware?

4 Settembre 2025  |  Dario Fadda  |  Malware e Vulnerabilità

Nelle pieghe opache della sicurezza nazionale, la linea tra difesa dello Stato e abuso di potere è sottile. L’ultima vicenda che riporta questo conflitto al centro del dibattito...

>> leggi tutto

YaraSensei, la webapp che potenzia le regole YARA con il RAG e l’AI di Google

3 Settembre 2025  |  Dario Fadda  |  Analisi

Oggi, scrivere regole YARA efficaci è un’arte. È un bilanciamento costante tra copertura e precisione, tra il rischio di falsi positivi e quello di lasciarsi sfuggire una variante...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Greatness Phishing Service Lets Attackers Slide Past MFA Into Microsoft 365 Inboxes

6 August 2026  |  securebulletin.com

A phishing-as-a-service platform called Greatness is stealing live authentication tokens rather than passwords, letting attackers walk past multi-factor authentication and...

>> leggi tutto

network

Cisco Rushes Fixes for Near-Maximum-Severity Flaws in Catalyst SD-WAN

6 August 2026  |  securebulletin.com

Cisco has patched five vulnerabilities in Catalyst SD-WAN Software, three of them scoring 9.9 out of 10 on the CVSS...

>> leggi tutto

network

Fake VS Code Extensions Quietly Siphoned Git and CI Secrets From Developers

6 August 2026  |  securebulletin.com

Seventy-seven counterfeit Open VSX extensions impersonated legitimate developer tools and quietly phoned home to a single attacker-controlled domain. Nineteen of...

>> leggi tutto

network

How Attackers Spent July Turning Microsoft, Zoom, and Government Sites Against Their Own Users

6 August 2026  |  securebulletin.com

Threat intelligence from ANY.RUN shows attackers spent July 2026 weaponizing the everyday trust built into Microsoft logins, Zoom event pages,...

>> leggi tutto