(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

Flying Eagle: il RAT Android che spiava per conto della «polizia cinese» finisce nelle mani sbagliate

2 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il codice sorgente del framework spyware Flying Eagle, dietro una finta app della polizia cinese, è trapelato su Telegram. Hunt.io mappa 170 server attivi mentre tra i criminali...

>> leggi tutto

RedRelay: la società fantasma cinese che nasconde le operazioni cyber del PLA dietro un brevetto per spiare Telegram

30 Luglio 2026  |  Dario Fadda  |  Analisi

Il collettivo Intrusion Truth ha identificato Guangdong Chanming, una società invisibile online che avrebbe costruito RedRelay (ORBWEAVER), l'ORB network usata da APT15/Ke3chang e da altri cluster legati al...

>> leggi tutto

Operation Double Barrel: quando lo spionaggio di stato nordcoreano condivide l’infrastruttura con il ransomware Gunra

30 Luglio 2026  |  Dario Fadda  |  Ransomware

Un'advisory congiunta di NIS, NPA, KISA e FSI, basata su AhnLab ASEC, svela un anno e mezzo di attacchi state-sponsored contro la Corea del Sud tramite i backdoor...

>> leggi tutto

JadeProx: il cluster cinese che si è tradito da solo mentre colpiva ospedali, ministeri e università in Asia

27 Luglio 2026  |  Dario Fadda  |  Incidenti e Violazioni

Un server Alibaba Cloud lasciato esposto ha rivelato JadeProx, cluster China-nexus dietro intrusioni contro un ospedale vietnamita, il Ministero degli Esteri malese e l'ateneo di Hong Kong. Al...

>> leggi tutto

Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692

25 Luglio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox...

>> leggi tutto

Un agente IA in modalità YOLO contro il Ministero delle Finanze thailandese: dentro l’operazione Hermes/Hades

25 Luglio 2026  |  Dario Fadda  |  Incidenti e Violazioni

Un server esposto a Hong Kong ha rivelato i log di Hermes, un agente IA open source lasciato operare senza supervisione umana contro il Ministero delle Finanze thailandese,...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

AI Infrastructure Needs Automatic Containment as Attacks Accelerate Beyond Human Response

13 September 2026  |  securebulletin.com

AI-connected environments can let autonomous attacks progress faster than analyst-led response processes can contain them. Security leaders should redesign controls...

>> leggi tutto

network

Crafted PNGs and RTSP Playlists Expose VLC Users to Memory Corruption and Data Leaks

13 September 2026  |  securebulletin.com

Two VLC Media Player flaws can trigger heap corruption through a malicious PNG or leak process memory through a hostile...

>> leggi tutto

network

Plesk Backup Restore Race Opens a Path From Customer Access to Linux Root

13 September 2026  |  securebulletin.com

A race condition in Plesk Obsidian’s Backup Manager can let a low-privileged hosting customer cross tenant boundaries and ultimately obtain...

>> leggi tutto

network

Cloud and SaaS Resilience Starts With Identity, Dependency Mapping and Tested Recovery

13 September 2026  |  securebulletin.com

Cloud and SaaS adoption has replaced a clear network perimeter with overlapping identity and supplier dependencies. Organizations can limit cascading...

>> leggi tutto