Arrestato il presunto autore di Raccoon Stealer, incriminato da un selfie romantico
3 Novembre 2022 Dario Fadda
Mark Sokolovsky, ucraino e presunto autore di Raccoon Stealer, è stato arrestato nei Paesi Bassi nel marzo 2022 con l'aiuto...
Incidenti e Violazioni
Polizia senza confini, l’INTERPOL sbarca nel Metaverso
30 Ottobre 2022 Dario Fadda
Il Metaverso potrebbe accompagnare il futuro di Internet, la sicurezza non può non seguire il flusso informativo e di traffico...
Malware e Vulnerabilità
Lazarus sfrutta le inserzioni Amazon per colpire tramite vulnerabilità di Dell
3 Ottobre 2022 Dario Fadda
I ricercatori notano che Lazarus ha sfruttato, nei loro attacchi una vulnerabilità nei driver Dell DBUtil, che è stata corretta...
Incidenti e Violazioni
I gruppi APT cinesi, persistono negli attacchi arrivando in Tibet
28 Settembre 2022 Dario Fadda
Il gruppo criminale informatico filo-governativo TA413 (noto anche come LuckyCat) legato alla Cina è stato ricondotto come responsabile di attacchi...
CyberSec Generic
Continua l’attacco informatico al governo indonesiano
14 Settembre 2022 Dario Fadda
Rivendicate nuove fughe di dati sensibili dal governo indonesiano. In ballo informazioni dei servizi segreti e finanziari del paese
Incidenti e Violazioni
Le indagini sullo scontro informatico tra Iran e Israele continuano
9 Settembre 2022 Dario Fadda
Un arresto a fronte di indagini su attacco informatico aiutato da spionaggio fisico, fa riemergere la continua lotta ibrida tra...
Phishing
Coppa del mondo Qatar 2022, ed è subito truffa via Whatsapp
4 Settembre 2022 Dario Fadda
Il mondiale in Qatar 2022 fa fremere i tifosi di calcio di tutto il mondo, tranne gli italiani, ma anche...
Data Breach
UNC3890 iraniano prende di mira i settori strategici di Israele
23 Agosto 2022 Dario Fadda
Un gruppo di minacce iraniano è sotto l'occhio del ciclone per aver preso di mira i settori marittimo, governativo, sanitario,...
Analisi
Scoperto nuovo gruppo criminale AIG, con un modello di business da “dropshipping”
26 Luglio 2022 Dario Fadda
Nuovi gruppi nascono. Il caso del gruppo AIG vede anche la nascita, nel mondo del cyber crime, di un nuovo...
Privacy
Pegasus, lo spyware stavolta monitora movimento pro democrazia thailandese
19 Luglio 2022 Dario Fadda
Lo spyware commerciale non muore, anzi si rinnova in diverse campagne. È la volta degli attivisti democratici thailandesi, la cui...
Incidenti e Violazioni
In Albania tutto spento post attacco informatico
19 Luglio 2022 Dario Fadda
Una recente e controversa operazione politica di accentramento delle funzioni informatiche dello stato albanese, ha già visto l'ombra di un...
Incidenti e Violazioni
Ministero della Difesa e dell’Interno del Belgio sotto attacco cyber
19 Luglio 2022 Dario Fadda
In una dichiarazione del ministro degli Affari esteri a nome del governo belga, esorta le autorità cinesi ad agire contro...
:: voci dal network ::
network
Collegamenti tra ransomware gang: Play, Ransomhub e Dragonforce
9 September 2025 insicurezzadigitale.com
Un caso investigato dagli analisti di The DFIR Report all’inizio del 2025 è l’esempio perfetto della tendenza criminale a fare...
network
Le spie informatiche cinesi si sono spacciate per un importante parlamentare statunitense
9 September 2025 ransomfeed.it
Una campagna di phishing ha preso di mira individui coinvolti nei negoziati sulla politica commerciale tra Stati Uniti e Cina....
network
Malware AI colpisce: l'attacco "s1ngularity" dirotta oltre 2000 account GitHub
9 September 2025 ransomfeed.it
L'attacco "s1ngularity" ha sfruttato una vulnerabilità di GitHub Actions nel sistema di build Nx, consentendo l'esecuzione di codice arbitrario. Un...
network
Attaccanti promuovono siti di gioco d'azzardo con l'avvelenamento SEO
9 September 2025 ransomfeed.it
Una campagna di cybercrimine utilizza l'iniezione SQL per l'accesso iniziale, quindi distribuisce script PowerShell, exploit EfsPotato/BadPotato per l'escalation dei privilegi...
network
Gli hacker rubano 3.325 segreti nell'attacco GhostAction alla supply chain di GitHub
9 September 2025 ransomfeed.it
Un attacco alla supply chain di GitHub, denominato "GhostAction", ha compromesso 3.325 segreti. Tra le credenziali rubate figuravano le chiavi...
network
18 popolari pacchetti di codice hackerati e manipolati per rubare criptovalute
9 September 2025 ransomfeed.it
Diciotto popolari pacchetti di codice JavaScript su NPM, con oltre due miliardi di download settimanali, sono stati compromessi. Il codice...
network
Rilasciata MocaccinoOS v25.09: Miglioramenti Tecnici e Prestazioni Migliorate
9 September 2025 ziobudda.org
MocaccinoOS è una distribuzione GNU/Linux basata su Gentoo, progettata per offrire un sistema veloce, essenziale e adatto anche al gioco....
network
Ubuntu 25.10, release transitoria, comincia a presentarsi con sudo e coreutils scritti in Rust
9 September 2025 ziobudda.org
Si avvicina il mese di ottobre e, come ormai tutti gli utenti sanno, sarà il momento di veder pubblicata una...
network
DAZN e ACE smantellano Calcio: colpito uno dei più grandi network Illiciti di streaming sportivo in Italia
8 September 2025 insicurezzadigitale.com
In un’operazione congiunta che segna un punto di svolta nella lotta alla pirateria digitale legata allo sport, DAZN — piattaforma...
network
Salesloft, databreach su GitHub di marzo e la lunga scia degli attacchi a Salesforce
8 September 2025 insicurezzadigitale.com
La storia inizia in sordina, mesi prima che il mondo della sicurezza informatica iniziasse a parlare di furto di dati...
network
Attacco supply chain in corso: pacchetti NPM critici violati
8 September 2025 insicurezzadigitale.com
In una specie di deja vu di log4j, attori malevoli hanno violato alcuni dei pacchetti più critici dell’ecosistema npm, iniettando...
network
Il podcast di Marco’s Box – Puntata 210
8 September 2025 ziobudda.org
Nuova puntata del podcast di Marco’s Box, come sempre dedicata a commentare le principali notizie della settimana (circa) appena trascorsa....