Questo è un blog nel Fediverso

== ultime_notizie ==

Accenture minimizza ma l’attacco ransomware c’è stato: cosa è successo?
Ransomware

Accenture minimizza ma l’attacco ransomware c’è stato: cosa è successo?

11 Agosto 2021 Dario Fadda

Accenture, il gigante della consulenza tra i più giganti al mondo, è stato preso di mira da un gruppo ransomware...
Gli attacchi #ransomware #LockBit aumentano, avverte ACSC
Ransomware

Gli attacchi #ransomware #LockBit aumentano, avverte ACSC

10 Agosto 2021 Dario Fadda

L’Australian Cyber ​​Security Center (ACSC) ha emesso un avviso di allerta sull’aumento degli attacchi alle organizzazioni australiane da parte del...
L’APT ITG18 iraniano prende di mira i riformisti all’interno del Paese
Malware e Vulnerabilità

L’APT ITG18 iraniano prende di mira i riformisti all’interno del Paese

10 Agosto 2021 Dario Fadda

Il gruppo iraniano APT IGT18 è di nuovo nelle notizie con circa 120 GB di dati rubati. Secondo i ricercatori dell’IBM,...
Le comunità Salesforce potrebbero esporre informazioni sensibili alle aziende
Data Breach

Le comunità Salesforce potrebbero esporre informazioni sensibili alle aziende

10 Agosto 2021 Dario Fadda

Numerose comunità Salesforce accessibili pubblicamente sono configurate in modo errato e potrebbero esporre informazioni sensibili, afferma una ricerca pubblicata oggi. Un sito Salesforce...
Scoperta la tecnica che bypassa la validazione dei certificati Let’s Encrypt e permette di crearne falsi
Malware e Vulnerabilità

Scoperta la tecnica che bypassa la validazione dei certificati Let’s Encrypt e permette di crearne falsi

9 Agosto 2021 Dario Fadda

La ricercatrice Haya Shulman del Fraunhofer Institute for Secure Information Technology in Germania ha segnalato la scoperta di una vulnerabilità critica in Let’s...
APT31 attacca la Russia – La prima volta in assoluto!
Incidenti e Violazioni

APT31 attacca la Russia – La prima volta in assoluto!

9 Agosto 2021 Dario Fadda

Il gruppo di hacker cinese APT31 ha iniziato a prendere di mira le organizzazioni russe per la prima volta, secondo...
+50% di risposte ai cyber attacchi sono guidate da intelligenza artificiale
Analisi

+50% di risposte ai cyber attacchi sono guidate da intelligenza artificiale

9 Agosto 2021 Dario Fadda

Darktrace, leader globale nell’Intelligenza Artificiale per la cybersecurity, ha annunciato che la sua tecnologia Antigena “machine fights back” sta rispondendo...
F5: Ho provato a fare il risolutore umano di CAPTCHA e vi racconto cosa è successo
Analisi

F5: Ho provato a fare il risolutore umano di CAPTCHA e vi racconto cosa è successo

9 Agosto 2021 Dario Fadda

Dan Woods, VP di Shape Security’s Intelligence Center (F5), ha provato a “lavorare” in incognito in una click farm che risolve...
FatalRAT: un altro Trojan che sfrutta Telegram
Malware e Vulnerabilità

FatalRAT: un altro Trojan che sfrutta Telegram

8 Agosto 2021 Dario Fadda

I canali di Telegram sono diventati un punto di riferimento per gli attori delle minacce. Ultimamente, un nuovo Trojan di accesso...
Roundup settimana n. 31 – su Paper.li
Paper.li - Archivio

Roundup settimana n. 31 – su Paper.li

8 Agosto 2021 Dario Fadda

E’ online la “newsletter” settimanale sul Paper.li di questo blog, che riassume i titoli più salienti della settimana. Segui il...
Lockbit2.0 colpisce ancora in Italia – Gi Cinque Cucine
Ransomware

Lockbit2.0 colpisce ancora in Italia – Gi Cinque Cucine

7 Agosto 2021 Dario Fadda

Le ultime settimane per l’Italia, per i ransomware e per la cyber security, sono settimane molto calde e accese. Abbiamo...
Come funzionano gli attacchi #phishing di WeTransfer?
Phishing

Come funzionano gli attacchi #phishing di WeTransfer?

6 Agosto 2021 Dario Fadda

Un rapporto della società di sicurezza informatica Armblox rileva che un gruppo di hacker sta utilizzando l’immagine del sistema di hosting WeTransfer e Microsoft Excel per distribuire...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...