(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Tag > infosec
#infosec

MOIS su Telegram: CHOSEN BRICK spia dissidenti e giornalisti iraniani

16 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

NCSC, FBI e AIVD attribuiscono al Ministero dell'Intelligence iraniano (MOIS) la campagna di spionaggio CHOSEN BRICK, che usa bot Telegram individuali e app falsificate per sorvegliare dissidenti, attivisti...

>> leggi tutto

Deep-Live-Cam infetto: 434 spazi nascosti in un finto pacchetto Requests trasformano 96.000 stelle GitHub in un clipper crypto

14 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Per nove ore e trentanove minuti, l'8-9 settembre 2026, il popolare tool deepfake open source Deep-Live-Cam ha distribuito una dipendenza avvelenata capace di dirottare wallet Bitcoin, Ethereum, Tron...

>> leggi tutto

BigBear 2.0: la piattaforma di phishing-as-a-service che aggira anche l’MFA di Microsoft 365

9 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

CloudSEK smaschera BigBear 2.0, un kit AiTM basato su Evilginx2 che ha compromesso 258 organizzazioni in 40 paesi, rubando 474 sessioni con secondo fattore già superato e disabilitando...

>> leggi tutto

crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy

8 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La...

>> leggi tutto

Prince of Persia: 58 domini pronti a diventare server di comando, la riserva DNS dormiente dell’APT iraniano Infy

5 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Whisper Security mappa il backend self-authoritative del gruppo di cyberspionaggio iraniano Infy: 58 domini già registrati e delegati ma senza record IP, pronti ad attivarsi come nuovi server...

>> leggi tutto

GoCaracal: Dark Caracal nasconde il comando e controllo dentro un contratto Ethereum

4 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo di cyberspionaggio libanese Dark Caracal ha dotato il suo nuovo impianto Go, GoCaracal, di un canale di fallback che legge l'indirizzo del server C2 di backup...

>> leggi tutto