Dashboard Ransomware Monitor: il report del secondo quadrimestre Q2-23
Quale migliore occasione per riprendere a scrivere sul blog, se non la pubblicazione dell’ultimo report del progetto DRM, nato ormai 10 mesi fa? Un’analisi approfondita del secondo quadrimestre...
Wordfence rivela vulnerabilità critiche in Plugin Slimstat Analytics di WordPress
Wordfence Threat Intelligence, un team specializzato nella sicurezza informatica, ha recentemente scoperto e affrontato gravi vulnerabilità nel popolare plugin WordPress Slimstat Analytics. Le vulnerabilità, identificate come Cross-Site Scripting...
Coffee Meets Bagel: violazione della sicurezza ferma l’app di appuntamenti
In un’imprevista interruzione di servizio, l’app di appuntamenti Coffee Meets Bagel (CMB) ha subito un attacco informatico che ha lasciato i suoi 10 milioni di membri in tutto...
Operazione internazionale smantella la Botnet Qakbot e sequestra profitti illeciti
Un’operazione multinazionale, coordinata dal Dipartimento di Giustizia degli Stati Uniti, ha portato all’azione congiunta degli Stati Uniti, Francia, Germania, Paesi Bassi, Regno Unito, Romania e Lettonia per interrompere...
Attacco informatico alla polizia metropolitana di Londra: i dati di 47.000 agenti esposti
Secondo Cybersecurity Insiders, la polizia metropolitana di Londra è stata vittima di un attacco informatico sofisticato che ha causato una grave violazione dei dati ¹. I pirati informatici...
Campagna cinese prende di mira vulnerabili apparecchi Barracuda: FBI lancia avviso di compromissione
Gli Email Security Gateway (ESG) di Barracuda sotto attacco da parte di sospetti autori di minacce governative cinesi, avverte l’FBI. Il Federal Bureau of Investigation (FBI) degli Stati...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
ArDali WebMedia riunisce browser Chromium, audio professionale e strumenti multimediali
ArDali WebMedia unisce browser Chromium, strumenti multimediali avanzati, gestione password e audio professionale in un'unica applicazione.Stai leggendo ArDali WebMedia riunisce...
Fail2ban su Linux: come configurarlo per bloccare davvero gli attacchi brute-force
Guida pratica a Fail2ban: installazione, jail per SSH e Nginx, integrazione con nftables e firewalld, ban persistenti e configurazione di...
HOLLOWGRAPH: quando il calendario di Microsoft 365 diventa un canale C2 nascosto
Il malware HOLLOWGRAPH usa il calendario di una mailbox Microsoft 365 compromessa come dead-drop C2 tramite Graph API, con cifratura...
How a Crafted SVG File Could Have Handed Attackers SYSTEM Access on Microsoft’s Bing Servers
Three critical, now-patched vulnerabilities in Microsoft's infrastructure show how an everyday image upload feature in Bing Images became a path...