(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Tag > apt
#apt

crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy

8 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La...

>> leggi tutto

Prince of Persia: 58 domini pronti a diventare server di comando, la riserva DNS dormiente dell’APT iraniano Infy

5 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Whisper Security mappa il backend self-authoritative del gruppo di cyberspionaggio iraniano Infy: 58 domini già registrati e delegati ma senza record IP, pronti ad attivarsi come nuovi server...

>> leggi tutto

GoCaracal: Dark Caracal nasconde il comando e controllo dentro un contratto Ethereum

4 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo di cyberspionaggio libanese Dark Caracal ha dotato il suo nuovo impianto Go, GoCaracal, di un canale di fallback che legge l'indirizzo del server C2 di backup...

>> leggi tutto

BREEZE COMET: la banda che usa l’IA per svaligiare Pix, STR e Boleto in Brasile

3 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Google Threat Intelligence Group e Mandiant smascherano BREEZE COMET, gruppo finanziario che dal 2023 usa backdoor custom e script generati con IA per violare i circuiti di pagamento...

>> leggi tutto

GuardBreaker: UAC-0099 inganna gli scanner IA con una frase sull’arma nucleare

1 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo di cyberspionaggio UAC-0099 nasconde nei commenti dei propri script una richiesta su armi nucleari per far scattare i failsafe etici dei modelli linguistici usati nella scansione...

>> leggi tutto

Fire Ant: gli hacker cinesi trasformano router Cisco e server TACACS in piattaforme di spionaggio

1 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Una ricerca di Sygnia svela come il gruppo China-nexus Fire Ant, sovrapposto a UNC3886, abbia compromesso router Cisco IOS XR, server TACACS e host Linux di management per...

>> leggi tutto