Gruppo NICKEL prende di mira enti governativi in tutto il mondo: Takedown!
6 Dicembre 2021 Dario Fadda
Microsoft operazione takedown NICKEL group. APT cinese che mette in ginocchio governi in giro per il mondo.
Analisi
Clearview AI riceverà un brevetto per la tecnologia di riconoscimento facciale
6 Dicembre 2021 Dario Fadda
Gli attivisti per i diritti umani temono che il brevetto accelererà la crescita di tali tecnologie prima che i legislatori...
Incidenti e Violazioni
Server Tor compromessi per de-anonimizzare gli utenti
5 Dicembre 2021 Dario Fadda
Almeno dal 2017, un aggressore sconosciuto, ben fornito e apparentemente sponsorizzato dallo stato ha immesso un gran numero di server...
Incidenti e Violazioni
Un rapporto su APT SideCopy che prende di mira il governo indiano
5 Dicembre 2021 Dario Fadda
Come SideCopy, gruppo APT pakistano, spia governi e personale indiano e afghano, analisi, storia e attacchi.
Analisi
NoGreenPass e RaidForums, i leoni da tastiera
4 Dicembre 2021 Dario Fadda
Cosa c’entrano i noGreenPass con il tema della sicurezza informatica, che predomina questo blog? Beh nel 2021, nel bel mezzo...
Data Breach
CIA Papers: leak che conferma abusi su minori rimasti impuniti
4 Dicembre 2021 Dario Fadda
Documenti declassificati tramite FOIA rivelano che la CIA aveva prove sul coinvolgimento del proprio personale in crimini di abusi sessuali...
Malware e Vulnerabilità
Nuovo malware travestito da processo nginx
3 Dicembre 2021 Dario Fadda
I server Nginx sono stati presi di mira da malware di accesso remoto.
Ransomware
Il ransomware #BlackByte attacca server Microsoft #Exchange tramite ProxyShell
2 Dicembre 2021 Dario Fadda
Dopo il rilascio del decryptor gratuito di Trustwave, sono apparse diverse nuove versioni di BlackByte.
Phishing
Massiccia campagna #phishing contro obiettivi iraniani
2 Dicembre 2021 Dario Fadda
Gli hacker hanno inviato messaggi di testo agli utenti Android spacciandosi per il governo iraniano.
Analisi
Proofpoint: la nuova tecnica di injection di formati RTF
2 Dicembre 2021 Dario Fadda
Injection is the New Black: la nuova tecnica di injection di formati RTF è destinata a diffondersi ben oltre gli...
Incidenti e Violazioni
Russia contro Microsoft: nessun legame con cyber crimine
1 Dicembre 2021 Dario Fadda
Il Foreign Intelligence Service ha definito le accuse di collegamenti con gli hacker "un'altra serie di disinformazione preparata dai servizi...
Malware e Vulnerabilità
Symfony PHP Framework può avvelenare la cache per una vulnerabilità
1 Dicembre 2021 Dario Fadda
I siti Web sviluppati sul framework Symfony possono essere vulnerabili agli attacchi di avvelenamento della cache Web a causa dell’uso...
:: voci dal network ::
network
Rilasciato Calibre 9.8: Novità e Miglioramenti
1 May 2026 ziobudda.org
Calibre è un’applicazione per la gestione completa degli e‑book, progettata per organizzare, convertire e sincronizzare libri digitali all’interno della propria distribuzione GNU/Linux o su...
network
Rilasciato Shotcut 26.4: il software di video editing open source introduce l’accelerazione GPU per la conversione da voce a testo
1 May 2026 ziobudda.org
Shotcut è un editor video open source molto apprezzato per la sua versatilità, la semplicità d’uso e la capacità di funzionare su più sistemi operativi. Nato...
network
Linux Mint 22.3: Disponibili le immagini ISO HWE con il kernel Linux 6.17 per il download
1 May 2026 ziobudda.org
Il progetto Linux Mint ha recentemente annunciato la pubblicazione delle ISO HWE per la versione 22.3 della propria distribuzione GNU/Linux,...
network
Rilasciata AerynOS 2026.05: la distribuzione GNU/Linux indipendente si aggiorna con molte novità
1 May 2026 ziobudda.org
AerynOS è una distribuzione GNU/Linux indipendente, sviluppata grazie all’iniziativa di Ikey Doherty, già noto come fondatore del progetto Solus, una delle distribuzioni GNU/Linux più...
network
Il podcast di Marco’s Box #217 – Una puntata polemica
1 May 2026 ziobudda.org
Nuova del podcast di Marco's Box, questa volta dedicata a commentare le principali notizie dal mondo di linux e del...
network
18 estensioni browser AI come RAT e Spyware: Unit 42 smonta la facciata dei tool GenAI per la produttività
1 May 2026 insicurezzadigitale.com
Il team Unit 42 di Palo Alto Networks ha identificato 18 estensioni Chrome mascherate da tool di produttività AI che...
network
VECT 2.0 Ransomware Permanently Destroys Files Over 128 KB Due to Encryption Flaw
1 May 2026 securebulletin.com
A critical encryption bug in VECT 2.0 ransomware permanently destroys all files larger than 128 KB rather than encrypting them,...
network
Phoenix PhaaS Platform Weaponizes SMS to Impersonate Banks, Telecoms, and Delivery Firms Worldwide
1 May 2026 securebulletin.com
A new Phishing-as-a-Service platform called Phoenix has been linked to over 1,500 phishing domains since early 2024, running large-scale smishing...
network
Qilin Ransomware Adopts Stealthy RDP History Enumeration to Map Victim Networks
1 May 2026 securebulletin.com
The Qilin ransomware group, responsible for over 700 attacks in 2025, has been observed using a stealthy PowerShell technique to...
Wireshark 4.6.5 addresses over 40 security vulnerabilities, including critical RCE flaws in TLS, RDP, and SBC dissectors. Organizations running Wireshark...
network
PowerToys 0.99: Grab And Move, Power Display e miglioramenti a Command Palette
1 May 2026 spcnet.it
PowerToys 0.99 introduce due nuove utility in anteprima: Grab And Move per trascinare e ridimensionare finestre da qualsiasi punto, e...
network
Mini Shai-Hulud: TeamPCP compromette i pacchetti npm ufficiali di SAP in un attacco supply chain enterprise
30 April 2026 insicurezzadigitale.com
Il gruppo TeamPCP ha compromesso i pacchetti npm ufficiali di SAP in un attacco supply chain denominato 'Mini Shai-Hulud': versioni...