EggStreme: il framework APT senza file che spiava una compagnia militare filippina
10 Settembre 2025 Dario Fadda
EggStreme, un framework malware integrato e sfuggente da sembrare uscito da un film di spionaggio, ma purtroppo è molto reale....
Incidenti e Violazioni
Attacchi nel Sud-Est asiatico: gruppi cinesi APT sotto accusa
27 Marzo 2024 Dario Fadda
Un nuovo e dettagliato rapporto rilasciato dall’Unità 42 di Palo Alto Networks ha scosso il mondo della sicurezza informatica, rivelando...
Malware e Vulnerabilità
Pericoli di sicurezza in progetti open source: torna l’avvisaglia su npm con sfruttamenti da APT
8 Gennaio 2024 Dario Fadda
Negli ultimi tempi, il mondo digitale ha assistito a una rapida evoluzione, con lo sviluppo del software al centro di...
Incidenti e Violazioni
I gruppi APT cinesi, persistono negli attacchi arrivando in Tibet
28 Settembre 2022 Dario Fadda
Il gruppo criminale informatico filo-governativo TA413 (noto anche come LuckyCat) legato alla Cina è stato ricondotto come responsabile di attacchi...
Incidenti e Violazioni
Ministero della Difesa e dell’Interno del Belgio sotto attacco cyber
19 Luglio 2022 Dario Fadda
In una dichiarazione del ministro degli Affari esteri a nome del governo belga, esorta le autorità cinesi ad agire contro...
Incidenti e Violazioni
Spionaggio silente dal 2013, il gruppo Aoqin Dragon
12 Giugno 2022 Dario Fadda
APT di natura cinese, presumibilmente sponsorizzato o collegato allo stesso governo statale, da quasi un decennio agisce indisturbato con campagne...
Malware e Vulnerabilità
Analisi di FlowerPower lo strumento del gruppo APT Kimsuky
18 Dicembre 2021 Dario Fadda
Uno degli strumenti maggiormente utilizzati da questo gruppo APT, ormai noto e senza veli.
Incidenti e Violazioni
Green Pass falsi, ma qualcosa non torna
16 Dicembre 2021 Dario Fadda
Cerchiamo di capire perché il problema dei Green Pass falsi diventa un problema di sicurezza nazionale, oltre il phishing.
Incidenti e Violazioni
L’APT iraniano MuddyWater attacca giganti delle telecomunicazioni in Medio Oriente
15 Dicembre 2021 Dario Fadda
Gli attacchi hanno utilizzato strumenti legittimi, LotL e malware comuni.
Incidenti e Violazioni
Gruppo NICKEL prende di mira enti governativi in tutto il mondo: Takedown!
6 Dicembre 2021 Dario Fadda
Microsoft operazione takedown NICKEL group. APT cinese che mette in ginocchio governi in giro per il mondo.
Incidenti e Violazioni
Un rapporto su APT SideCopy che prende di mira il governo indiano
5 Dicembre 2021 Dario Fadda
Come SideCopy, gruppo APT pakistano, spia governi e personale indiano e afghano, analisi, storia e attacchi.
Analisi
Proofpoint: la nuova tecnica di injection di formati RTF
2 Dicembre 2021 Dario Fadda
Injection is the New Black: la nuova tecnica di injection di formati RTF è destinata a diffondersi ben oltre gli...
:: voci dal network ::
network
Rilasciata Deblinux 6: la distribuzione GNU/Linux italiana basata su Debian
25 September 2025 ziobudda.org
Deblinux è una distribuzione GNU/Linux italiana basata su Debian Stable, progettata per offrire un’esperienza utente immediata, semplice e altamente affidabile....
network
HIROH Phone da Murena: lo Smartphone Premium con Interruttori Fisici per la Privacy
25 September 2025 ziobudda.org
La collaborazione tra HIROH e Murena ha portato sul mercato uno smartphone di fascia alta pensato per chi pone la...
network
Crypto-truffa da 100 milioni di euro: l’operazione coordinata da Eurojust che ha sgominato una piattaforma fantasma
25 September 2025 insicurezzadigitale.com
Le truffe legate alle criptovalute continuano a evolversi in modalità sempre più sofisticate. Quella che potrebbe sembrare la trama di...
network
BRICKSTORM: la backdoor stealth che minaccia tech e legale. Così agisce il gruppo spia
25 September 2025 insicurezzadigitale.com
Nuova minaccia si muove attraverso una backdoor sofisticata, battezzata BRICKSTORM, che Google Threat Intelligence e Mandiant hanno portato alla luce....
network
Google Dorking: open-source intelligence per scavare nel web ed estrarre informazioni private… ma pubbliche!
25 September 2025 ziobudda.org
Nuovo articolo nella categoria “The Security Corner“, inaugurata qualche settimana fa con “Sushi Security: All You Can Pwn! Un’allegra raccolta...
network
Titoli di coda per la telenovela Bcachefs: il supporto verrà distribuito come modulo DKMS nel Kernel Linux
24 September 2025 ziobudda.org
Potremmo essere finalmente vicini alla conclusione della telenovela che ha appassionato (!) tutte le persone che seguono gli sviluppi all’interno...
network
Rilasciato RPM 6.0: il gestore di pacchetti per GNU/Linux si rinnova
23 September 2025 ziobudda.org
RPM (acronimo di Red Hat Package Manager) è uno dei più diffusi gestori di pacchetti software per le distribuzioni GNU/Linux...
network
HybridPetya
23 September 2025 ransomfeed.it
Il ransomware HybridPetya, scoperto su un servizio di scansione malware, crittografa la Master File Table (MFT) sulle partizioni NTFS. Una...
network
Il malware GPT-4 genera ransomware in tempo reale
23 September 2025 ransomfeed.it
MalTerminal, un malware scoperto di recente, sfrutta GPT-4 per generare ransomware e reverse shell su richiesta. Il malware richiede all'operatore...
network
Adolescente arrestato per sospetto attacco informatico da 100 milioni di dollari alla Strip di Las Vegas
23 September 2025 ransomfeed.it
Un attacco informatico ai danni di MGM Resorts ha causato perdite per 100 milioni di dollari. L'attacco ha utilizzato tecniche...
network
Disagi negli aeroporti in Europa causati da un attacco ransomware
23 September 2025 ransomfeed.it
Un attacco ransomware ha preso di mira il sistema MUSE di Collins Aerospace, interrompendo il check-in e l'imbarco in diversi...
network
Stellantis scopre un accesso non autorizzato a un fornitore di servizi di terze parti in Nord America
23 September 2025 ransomfeed.it
L'accesso non autorizzato alla piattaforma di un fornitore di servizi terzo Stellantis ha esposto le informazioni di contatto di base...