La polizia tedesca vuole utilizzare Telegram per le indagini
29 Gennaio 2022 Dario Fadda
Secondo le autorità, personaggi politici e personalità sensibili stanno soffrendo la radicalizzazione degli utenti in Telegram.
Incidenti e Violazioni
Governo tedesco mette in guardia su APT27
28 Gennaio 2022 Dario Fadda
Gli aggressori utilizzano il trojan di accesso remoto HyperBro per iniettare backdoor nelle reti delle vittime.
Phishing
Furto account Instagram, ecco come funziona
26 Gennaio 2022 Dario Fadda
In un nuovo tentativo di phishing scoperto da Secureworks, i criminal hacker rubano gli account Instagram di influencer e aziende...
Privacy
Europa: preoccupa la sua dipendenza dagli scanner di sicurezza cinesi
25 Gennaio 2022 Dario Fadda
Gli scanner per merci, bagagli e passeggeri della società cinese Nuctech sono utilizzati in 26 dei 27 paesi dell'UE.
Malware e Vulnerabilità
RAT diffusi tramite file PowerPoint dannosi
24 Gennaio 2022 Dario Fadda
Netskope individua nuove campagne phishing che utilizzano nuovi metodi e obiettivi, quasi sostituendo i vecchi.
Data Breach
Dati personali di 2,6 milioni di cittadini ucraini messi in vendita sui forums
23 Gennaio 2022 Dario Fadda
I dati personali degli ucraini sarebbero stati prelevati dal servizio governativo "Diia".
Phishing
La polizia di Singapore avverte di truffe pubblicitarie su Google
21 Gennaio 2022 Dario Fadda
La sicurezza degli strumenti di banking online, passa prima per la nostra educazione alla sicurezza
Incidenti e Violazioni
483 account Crypto.com compromessi
20 Gennaio 2022 Dario Fadda
Crypto.com conferma il furto di oltre 30 milioni di dollari da parte dei criminali informatici, clienti risarciti.
Ransomware
L’arresto del gruppo REvil potrebbe creare problemi alle società nazionali russe
19 Gennaio 2022 Dario Fadda
Gli esperti di sicurezza informatica ritengono che ciò inciterà il gruppo e altri ransomware ad attaccare la Russia
Incidenti e Violazioni
Earth Lusca e gli obiettivi di alto profilo
18 Gennaio 2022 Dario Fadda
Parte della rete Winnti, che si trova in Cina e si concentra sulla raccolta di informazioni e sul furto di...
Data Breach
Lockbit su ULSS 6 di Padova, attacco Regione Veneto: inizia il rilascio lento
16 Gennaio 2022 Dario Fadda
Nella notte tra il 15 e il 16 gennaio, il contatore di Lockbit 2.0, programmato per il 18 c.m. è...
Ransomware
Note di tracciamento gruppo REvil
15 Gennaio 2022 Dario Fadda
Alcuni dettagli meno noti sulle traccie di REvil, lasciate in giro per la Rete. Localizzazione e collaborazioni inter-ransomware
:: voci dal network ::
network
Ubuntu Touch 24.04-1.3: nuovo rilascio con miglioramenti e correzioni di bug
8 May 2026 ziobudda.org
Ubuntu Touch è una versione mobile del sistema operativo Ubuntu, sviluppata e mantenuta dalla comunità UBports. Il progetto nacque inizialmente all’interno di Canonical, con...
network
New Ivanti EPMM Zero-Day CVE-2026-6973 Actively Exploited — Patch Immediately
8 May 2026 securebulletin.com
Ivanti has confirmed active exploitation of CVE-2026-6973, a new zero-day vulnerability in its on-premises Endpoint Manager Mobile (EPMM) product. The...
network
Dirty Frag: New Linux Kernel Vulnerability Chains Two Flaws to Grant Root Privileges — Public PoC Released
8 May 2026 securebulletin.com
A newly disclosed Linux kernel vulnerability dubbed Dirty Frag chains two page-cache write flaws to achieve full root access on...
network
La Sovereign Tech Agency vuole offrire un (alto) stipendio a quanti sviluppano standard open-source
8 May 2026 ziobudda.org
Un nuovo "bel colpo" da parte del Sovereign Tech Fund tedesco il quale, alla costante ricerca di sovranità digitale, offre...
network
Arch Linux 2026.05.01: rilasciata l’immagine ISO di maggio 2026
7 May 2026 ziobudda.org
Arch Linux è una distribuzione GNU/Linux indipendente, progettata con l’obiettivo di offrire un sistema operativo semplice, leggero e altamente personalizzabile. Nata nel 2002 grazie al lavoro...
network
OAuth 2.1 spiegato semplicemente: i tre flussi che coprono ogni scenario
7 May 2026 spcnet.it
OAuth 2.1 elimina i flussi insicuri di OAuth 2.0 e semplifica radicalmente la scelta: tre flussi coprono ogni scenario reale....
network
TypeScript 7 Beta abilitato di default in Visual Studio 2026: guida pratica
7 May 2026 spcnet.it
Visual Studio 2026 18.6 Insiders 3 porta TypeScript 7 Beta (native preview) come compilatore integrato di default. Ecco cosa cambia...
network
Massive 2.45 Billion-Request DDoS Attack Uses 1.2 Million IPs to Defeat Rate Limiting in “Low and Slow” Campaign
7 May 2026 securebulletin.com
DataDome researchers have documented a record-scale DDoS attack that delivered 2.45 billion malicious requests over five hours using 1.2 million...
network
Malicious DeepSeek-Claw AI Skill Delivers Remcos RAT and GhostLoader in Agentic AI Supply Chain Attack
7 May 2026 securebulletin.com
Zscaler ThreatLabZ has uncovered a campaign where attackers published a fake DeepSeek integration for the OpenClaw AI framework on GitHub,...
network
Vercel Data Breach: ShinyHunters Exploit OAuth Supply Chain Attack to Steal Customer Credentials for $2M Sale
7 May 2026 securebulletin.com
Vercel has confirmed a security breach originating through a compromised third-party AI tool (Context.ai), where attackers used stolen OAuth tokens...
A critical buffer overflow zero-day in Palo Alto Networks PAN-OS (CVE-2026-0300, CVSS 9.3) is being actively exploited in the wild....
network
Incus 7.0 LTS: rilasciato il gestore di container e macchine virtuali con supporto a lungo termine
7 May 2026 ziobudda.org
Incus è un sistema avanzato per la gestione di container (ambienti isolati che condividono il kernel del sistema operativo ma funzionano come piccoli...