Perplexity AI e il crawling stealth: come eludere le direttive dei siti web
Secondo un’indagine condotta da Cloudflare, Perplexity sembra utilizzare tecniche di crawling non dichiarate per aggirare le preferenze dei siti web, ignorando deliberatamente file robots.txt e mascherando la propria...
Analisi tecnica del DLS del gruppo ransomware Lynx: API, Axios e un nuovo dominio scoperto
Durante un’analisi condotta sul Data Leak Site (DLS) del gruppo ransomware Lynx, ho potuto approfondire il funzionamento del backend, identificare una serie di endpoint API utilizzati dal sito,...
LockBit: evoluzione delle tecniche di sideloading DLL e masquerading del ransomware
LockBit continua a distinguersi tra le famiglie ransomware più sofisticate e persistenti in circolazione, grazie all’evoluzione costante delle sue TTP (tattiche, tecniche e procedure). Un recente caso ha...
Quando la fiducia diventa un’arma: abuso del link wrapping per il phishing tramite Proofpoint e Intermedia
Gli attaccanti continuano a fare leva su una delle risorse più difficili da difendere: la fiducia. L’ultima evoluzione in tal senso si inserisce in una tendenza già nota...
Dettagli OSINT sugli ultimi attacchi: ShinyHunters, dietro a Salesforce
La recente ondata di violazioni dei dati ha coinvolto alcune delle aziende più note a livello globale: Qantas, Allianz Life, LVMH e Adidas. Il comune denominatore? Una combinazione...
Orange sotto attacco: analisi e scenari dietro l’incidente informatico al colosso francese delle telecomunicazioni
Il 28 luglio, Orange – il più grande operatore di telecomunicazioni francese – ha confermato un attacco informatico contro i propri “sistemi informativi”. L’allerta, lanciata tramite i canali...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Snowflake, l’hacker Connor Moucka si dichiara colpevole: il conto finale di 165 aziende violate e miliardi di record rubati
Connor Riley Moucka si dichiara colpevole per l'attacco a Snowflake del 2024: 165 aziende violate, tra cui AT&T e Ticketmaster,...
OctLurk e SilkLurk: la backdoor cinofona che si decifra solo sulla macchina della vittima
Kaspersky svela OctLurk e SilkLurk, due backdoor usate da un attore cinofono per colpire enti governativi e sanitari in Asia...
Unity abbandona Mono per CoreCLR: cosa cambia con .NET 10 e C# 14
Con Unity 6.8 il motore passa da un fork custom di Mono a CoreCLR: addio Domain Reload, spazio agli AssemblyLoadContext...
Autenticazione SSH a chiave pubblica: la guida completa con ssh-keygen
Come generare chiavi Ed25519 con ssh-keygen, distribuirle, gestire host multipli e disabilitare in sicurezza il login via password su SSH.