Questo è un blog nel Fediverso

== ultime_notizie ==

Il ransomware Pysa attacca le scuole primarie e secondarie
Ransomware

Il ransomware Pysa attacca le scuole primarie e secondarie

15 Agosto 2021 Dario Fadda

Gli attacchi ransomware contro il settore dell’istruzione sono quasi raddoppiati dal 2019 al 2020. Con l’inizio della pandemia di COVID-19,...
Quella volta in cui la più grande piattaforma di trading darknet AlphaBay ha ripreso la sua attività
Analisi

Quella volta in cui la più grande piattaforma di trading darknet AlphaBay ha ripreso la sua attività

15 Agosto 2021 Dario Fadda

L’amministratore di AlphaBay intende creare un “mercato gestito in modo professionale, anonimo e sicuro”. La piattaforma di trading clandestino AlphaBay...
Il gruppo ransomware SynAck pubblica la chiave principale per le vittime di lunga data
Ransomware

Il gruppo ransomware SynAck pubblica la chiave principale per le vittime di lunga data

15 Agosto 2021 Dario Fadda

Il gruppo ha cambiato nome e intende passare a un nuovo modello di business: ransomware as a service (RaaS). Il...
Microsoft avverte della campagna di phishing di Office 365 attiva da luglio 2020
Phishing

Microsoft avverte della campagna di phishing di Office 365 attiva da luglio 2020

13 Agosto 2021 Dario Fadda

I criminali mascherano le lettere come fatture e utilizzano varie informazioni sulle potenziali vittime. Microsoft ha segnalato una campagna di phishing dannosa...
GitHub smetterà di accettare le password dell’account per l’autenticazione delle operazioni Git
Privacy

GitHub smetterà di accettare le password dell’account per l’autenticazione delle operazioni Git

13 Agosto 2021 Dario Fadda

L’autenticazione forzata basata su token aumenta la protezione degli account GitHub dai tentativi di attacco. Il team di GitHub ha annunciato che...
Panoramica degli incidenti di sicurezza per il periodo dal 7 al 13 agosto 2021
Analisi

Panoramica degli incidenti di sicurezza per il periodo dal 7 al 13 agosto 2021

13 Agosto 2021 Dario Fadda

Una breve panoramica dei principali eventi nel mondo della sicurezza informatica per la settimana. La settimana che si sta chiudendo...
RansomEXX ransomware attacca Gigabyte Technologies
Ransomware

RansomEXX ransomware attacca Gigabyte Technologies

13 Agosto 2021 Dario Fadda

Gigabyte Technologies, produttore di schede madri e produttore di hardware per computer di Taiwan, è stato preso di mira e...
Messi in vendita documenti segreti del Ministero degli Affari Esteri della Lituania
Data Breach

Messi in vendita documenti segreti del Ministero degli Affari Esteri della Lituania

12 Agosto 2021 Dario Fadda

I criminali hanno rubato la corrispondenza del Ministero degli Affari Esteri con le ambasciate della repubblica baltica all’estero e le...
Gli operatori di ransomware sfruttano già le vulnerabilità di PrintNightmare negli attacchi
Ransomware

Gli operatori di ransomware sfruttano già le vulnerabilità di PrintNightmare negli attacchi

12 Agosto 2021 Dario Fadda

Il mese scorso ci sono stati tentativi da parte degli operatori del ransomware Magniber di utilizzare PrintNightmare. Il ransomware ha...
FlyTrap Trojan preleva le credenziali di Facebook dagli utenti Android
Malware e Vulnerabilità

FlyTrap Trojan preleva le credenziali di Facebook dagli utenti Android

12 Agosto 2021 Dario Fadda

È stato scoperto un nuovo trojan basato su Android che può dirottare gli account Facebook degli utenti rubando i cookie...
Impariamo a conoscere LockBit2.0 il ransomware che ha attaccato Accenture
Ransomware

Impariamo a conoscere LockBit2.0 il ransomware che ha attaccato Accenture

12 Agosto 2021 Dario Fadda

LockBit è un gruppo di ransomware di lingua russa che protegge le ex sedi internazionali sovietiche.  LockBit è una delle...
Il ransomware colpisce duramente l’Italia – cosa ci insegano le campagne in atto
Ransomware

Il ransomware colpisce duramente l’Italia – cosa ci insegano le campagne in atto

11 Agosto 2021 Dario Fadda

A dieci giorni dall’attacco cyber sferrato contro la Regione Lazio, Mariana Pereira, Director of Email Security Products di Darktrace, riflette...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...