Phantom Taurus. Questo gruppo APT, legato alla Repubblica Popolare Cinese, è emerso dopo oltre due anni di monitoraggio da parte...
Malware e Vulnerabilità
EggStreme: il framework APT senza file che spiava una compagnia militare filippina
10 Settembre 2025 Dario Fadda
EggStreme, un framework malware integrato e sfuggente da sembrare uscito da un film di spionaggio, ma purtroppo è molto reale....
Incidenti e Violazioni
Attacchi nel Sud-Est asiatico: gruppi cinesi APT sotto accusa
27 Marzo 2024 Dario Fadda
Un nuovo e dettagliato rapporto rilasciato dall’Unità 42 di Palo Alto Networks ha scosso il mondo della sicurezza informatica, rivelando...
Malware e Vulnerabilità
Pericoli di sicurezza in progetti open source: torna l’avvisaglia su npm con sfruttamenti da APT
8 Gennaio 2024 Dario Fadda
Negli ultimi tempi, il mondo digitale ha assistito a una rapida evoluzione, con lo sviluppo del software al centro di...
Incidenti e Violazioni
I gruppi APT cinesi, persistono negli attacchi arrivando in Tibet
28 Settembre 2022 Dario Fadda
Il gruppo criminale informatico filo-governativo TA413 (noto anche come LuckyCat) legato alla Cina è stato ricondotto come responsabile di attacchi...
Incidenti e Violazioni
Ministero della Difesa e dell’Interno del Belgio sotto attacco cyber
19 Luglio 2022 Dario Fadda
In una dichiarazione del ministro degli Affari esteri a nome del governo belga, esorta le autorità cinesi ad agire contro...
Incidenti e Violazioni
Spionaggio silente dal 2013, il gruppo Aoqin Dragon
12 Giugno 2022 Dario Fadda
APT di natura cinese, presumibilmente sponsorizzato o collegato allo stesso governo statale, da quasi un decennio agisce indisturbato con campagne...
Malware e Vulnerabilità
Analisi di FlowerPower lo strumento del gruppo APT Kimsuky
18 Dicembre 2021 Dario Fadda
Uno degli strumenti maggiormente utilizzati da questo gruppo APT, ormai noto e senza veli.
Incidenti e Violazioni
Green Pass falsi, ma qualcosa non torna
16 Dicembre 2021 Dario Fadda
Cerchiamo di capire perché il problema dei Green Pass falsi diventa un problema di sicurezza nazionale, oltre il phishing.
Incidenti e Violazioni
L’APT iraniano MuddyWater attacca giganti delle telecomunicazioni in Medio Oriente
15 Dicembre 2021 Dario Fadda
Gli attacchi hanno utilizzato strumenti legittimi, LotL e malware comuni.
Incidenti e Violazioni
Gruppo NICKEL prende di mira enti governativi in tutto il mondo: Takedown!
6 Dicembre 2021 Dario Fadda
Microsoft operazione takedown NICKEL group. APT cinese che mette in ginocchio governi in giro per il mondo.
Incidenti e Violazioni
Un rapporto su APT SideCopy che prende di mira il governo indiano
5 Dicembre 2021 Dario Fadda
Come SideCopy, gruppo APT pakistano, spia governi e personale indiano e afghano, analisi, storia e attacchi.
:: voci dal network ::
network
Rilasciato Magika 1.0: Strumento di Google per il Rilevamento dei Tipi di File basato sull’Intelligenza Artificiale
8 November 2025 ziobudda.org
Il 6 novembre 2025, Google ha annunciato il rilascio di Magika 1.0, la prima versione stabile del suo sistema open...
network
Non amate Systemd? Non siete soli, ecco a voi Devuan 6, nome in codice Excalibur!
7 November 2025 ziobudda.org
Tutti quelli che non apprezzano l’invasività di Systemd, all’uscita di Debian Trixie (ormai qualche mese fa), si sono posti una...
network
Il malware Gootloader torna con nuovi trucchi dopo una pausa di 7 mesi
6 November 2025 ransomfeed.it
Il malware Gootloader è tornato, sfruttando l'avvelenamento SEO tramite siti web di falsi documenti legali. Distribuisce un caricatore JavaScript che,...
network
Due ex specialisti informatici incriminati per presunti attacchi BlackCat
6 November 2025 ransomfeed.it
Una campagna criminale ha distribuito il ransomware Alphv/BlackCat contro cinque aziende statunitensi, tra cui tre organizzazioni sanitarie. Gli aggressori hanno...
network
Nikkei subisce una violazione tramite il compromesso di Slack
6 November 2025 ransomfeed.it
Una violazione dei dati ha colpito un conglomerato mediatico giapponese tramite una compromissione di Slack. Un virus ha infettato il...
network
L'APT russo abusa di Windows Hyper-V per la persistenza e l'esecuzione di malware
6 November 2025 ransomfeed.it
Gli aggressori hanno sfruttato Windows Hyper-V per distribuire VM Alpine Linux su sistemi compromessi. Queste VM, denominate "WSL", ospitavano una...
network
Australia e Stati Uniti impongono sanzioni alle operazioni informatiche nordcoreane
6 November 2025 ransomfeed.it
Le operazioni informatiche nordcoreane comprendono furti di criptovalute su vasta scala, campagne ransomware e spionaggio. Gli aggressori utilizzano malware e...
network
Il progetto open-source FFmpeg riceve 100 mila dollari di finanziamento dal fondo indiano FLOSS/fund
6 November 2025 ziobudda.org
Nel maggio del 2024 avevamo raccontato di come il Fondo Sovrano Tecnologico tedesco avesse finanziato il progetto open-source FFmpeg con...
network
Redox OS: Novità di Ottobre 2025 e Sviluppi Recenti
5 November 2025 ziobudda.org
Torniamo a parlare di Redox OS, il sistema operativo a microkernel scritto in Rust che si propone come potenziale alternativa...
network
Rilasciato LXQt 2.3: l’ambiente desktop leggero basato su Qt si aggiorna con miglioramenti per Wayland
5 November 2025 ziobudda.org
LXQt è un ambiente desktop libero e open source, progettato per essere leggero e veloce, ideale per sistemi con risorse...
network
Rilasciato il Driver NVIDIA 580.105 per GNU/Linux: Risolti Problemi HDMI e Crash nei Giochi
5 November 2025 ziobudda.org
NVIDIA, nota azienda tecnologica americana leader nella progettazione e produzione di unità di elaborazione grafica (GPU) e prodotti correlati, ha...
network
Ubuntu Summit: il futuro di Canonical, con la rinuncia alla IPO (per ora), l’impegno su Ubuntu Core e Snap
5 November 2025 ziobudda.org
Si è da poco concluso l’Ubuntu Summit 25.10, l’evento annuale che si pone di fare il punto sulle strategie aziendali...