Fire Ant: gli hacker cinesi trasformano router Cisco e server TACACS in piattaforme di spionaggio
Una ricerca di Sygnia svela come il gruppo China-nexus Fire Ant, sovrapposto a UNC3886, abbia compromesso router Cisco IOS XR, server TACACS e host Linux di management per...
QTFY, il quartiermastro cinese del cyberspionaggio: otto anni di intrusioni contro NASA, Fed e Senato USA
FBI e DOJ hanno sequestrato l'infrastruttura di QTFY, gruppo hacker-for-hire legato al MSS cinese che dal 2018 ha colpito NASA, Federal Reserve, Dipartimento di Giustizia e Senato USA...
Black Axe: Interpol smaschera la mafia digitale nigeriana, 58 arresti in 22 Paesi e 143 milioni di euro di truffe smantellate
Operation Jackal IV, la quarta offensiva Interpol contro Black Axe e le confraternite criminali dell'Africa occidentale, ha portato a 58 arresti tra Sud Africa, Romania, Argentina e Italia....
RedC2 4.0: il trojan che si nasconde in 14 pacchetti npm e usa l’IA per orchestrare gli attacchi
Un framework di comando e controllo commerciale integra per la prima volta un agente AI che traduce il linguaggio naturale in comandi post-exploitation. Distribuito tramite 14 pacchetti npm...
Niente esplosioni, solo IP cambiati: gli hacker iraniani di CyberAv3ngers dietro il blackout di una centrale elettrica britannica
Un generatore da 15 MW nel Regno Unito è rimasto fuori uso per quattro giorni a luglio dopo un attacco a controllori Rockwell Allen-Bradley esposti su internet. L'intelligence...
Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline
ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Starling 0.5.0 porta su Linux un desktop 3D scritto in Swift
Starling 0.5.0 porta un desktop Linux scritto in Swift con Wayland, X11 e un'interfaccia 3D ispirata a una città sul...
Kitty 0.49: l’emulatore di terminale accelera e introduce gli shader personalizzati
Kitty, l’emulatore di terminale accelerato dalla GPU, arriva alla versione 0.49 con il supporto ufficiale agli shader personalizzati e un...
Google si infiltra in TeamPCP: la talpa di Mandiant che ha smontato dall’interno la gang del supply chain
Un analista Mandiant si è infiltrato per mesi nella chat privata di TeamPCP, il gruppo dietro il worm Mini Shai-Hulud...
Zero-Day in Meta’s Muse AI Assistant Lets Local Malware Hijack Voice Commands and Steal Credentials
Researcher Patrick Wardle has disclosed an unpatched flaw in Meta's macOS AI agent Muse that lets unprivileged malware quietly redirect...