CyberHack 2023, l’hackathon per cercare giovani talenti
3 Aprile 2023 Dario Fadda
Si è svolto questo fine settimana appena trascorso, l’evento cyber tra i più innovativi di quest’anno, ideato da BCyber. L’11...
Malware e Vulnerabilità
IcedID prende una nuova svolta: nuove varianti del malware
29 Marzo 2023 Dario Fadda
Proofpoint ha riferito di aver rilevato nuove varianti del malware IcedID, offrendo un focus diverso sull’ulteriore consegna del payload invece...
Incidenti e Violazioni
ChipMixer è stato chiuso da Europol e la collaborazione di ProtonMail, Google, PayPal
21 Marzo 2023 Dario Fadda
L’FBI, insieme ad Europol e altre sette autorità statali tra cui Svizzera e Germania, hanno messo sotto i ferri una...
Ransomware
Makop Ransomware Gang: uno sguardo all’interno
16 Marzo 2023 Dario Fadda
La banda di ransomware Makop è un attore di ransomware di livello secondario che è operativo dal 2020. Il ricercatore...
Analisi
Mondo tech in crisi per il collasso di Silicon Valley Bank, arriva il phishing
14 Marzo 2023 Dario Fadda
Una corsa agli sportelli ha portato all’insolvenza la Silicon Valley Bank (SVB). Il fallimento ha colpito duramente il settore tecnologico...
Incidenti e Violazioni
NINAsec: analisi di APT29 e l’operazione contro la Commissione Europea
12 Marzo 2023 Dario Fadda
In questo appuntamento con la newsletter di NINAsec, ho colto l’occasione per divulgare una interessante analisi di Gianluca Tiepolo sulle...
Malware e Vulnerabilità
L’app SHEIN ha un problema di sicurezza, aggiornare subito
7 Marzo 2023 Dario Fadda
È stato identificato un importante bug di sicurezza in una versione Android della nota applicazione di shopping, SHEIN. Il problema...
Data Breach
In vendita dati interni di Acer, potrebbe essere un riciclo di dati del 2021
7 Marzo 2023 Dario Fadda
Un noto forum di hacker vende dati riservati di Acer. Con sede a Taiwan, Acer è una delle aziende di...
Ransomware
Exfiltrator-22, nuovo ransomware presenta struttura simile a Lockbit, che si nega
3 Marzo 2023 Dario Fadda
I ricercatori di Cyfirma hanno pubblicato un rapporto su un framework post-exploit chiamato Exfiltrator-22 (EX22) e affermano possa essere correlato...
Incidenti e Violazioni
In carcere negli Stati Uniti il criminal hacker dell’RDP Windows, Pankov
27 Febbraio 2023 Dario Fadda
Denis Pankov, in arte dpxaker, è stato estradato negli Stati Uniti. Si tratta dello sviluppatore di NLBrute, uno strumento di...
Ransomware
NINAsec: il gruppo ransomware Vendetta
26 Febbraio 2023 Dario Fadda
Nell’ultima puntata della newsletter NINAsec, questa settimana vorrei portare all’attenzione i rapporti tra il recente rebranding ransomware Vendetta e il...
Incidenti e Violazioni
Attacco informatico russo all’Italia. Ma anche meno
23 Febbraio 2023 Dario Fadda
Un gruppo hacktivista in supporto dell’ideologia russa, NoName057(16), oggi ha preso di mira l’Italia e le sue istituzioni, con diverse...
:: voci dal network ::
network
Debug ed altri pacchetti NPM, scaricati due miliardi di volte a settimana, sono stati compromessi
10 September 2025 ziobudda.org
Facendo una ricerca a ritroso sulle news pubblicate sul portale utilizzando la chiave di ricerca “NPM” non si scappa: ogni...
network
Tymoshchuk: latitante ucraino ricercato per responsabilità in LockerGoga, MegaCortex, e Nefilim ransomware
9 September 2025 insicurezzadigitale.com
In una mossa coordinata, il Dipartimento di Giustizia USA ha svelato un atto d’accusa federale che punta il dito contro...
network
Collegamenti tra ransomware gang: Play, Ransomhub e Dragonforce
9 September 2025 insicurezzadigitale.com
Un caso investigato dagli analisti di The DFIR Report all’inizio del 2025 è l’esempio perfetto della tendenza criminale a fare...
network
Le spie informatiche cinesi si sono spacciate per un importante parlamentare statunitense
9 September 2025 ransomfeed.it
Una campagna di phishing ha preso di mira individui coinvolti nei negoziati sulla politica commerciale tra Stati Uniti e Cina....
network
Malware AI colpisce: l'attacco "s1ngularity" dirotta oltre 2000 account GitHub
9 September 2025 ransomfeed.it
L'attacco "s1ngularity" ha sfruttato una vulnerabilità di GitHub Actions nel sistema di build Nx, consentendo l'esecuzione di codice arbitrario. Un...
network
Attaccanti promuovono siti di gioco d'azzardo con l'avvelenamento SEO
9 September 2025 ransomfeed.it
Una campagna di cybercrimine utilizza l'iniezione SQL per l'accesso iniziale, quindi distribuisce script PowerShell, exploit EfsPotato/BadPotato per l'escalation dei privilegi...
network
Gli hacker rubano 3.325 segreti nell'attacco GhostAction alla supply chain di GitHub
9 September 2025 ransomfeed.it
Un attacco alla supply chain di GitHub, denominato "GhostAction", ha compromesso 3.325 segreti. Tra le credenziali rubate figuravano le chiavi...
network
18 popolari pacchetti di codice hackerati e manipolati per rubare criptovalute
9 September 2025 ransomfeed.it
Diciotto popolari pacchetti di codice JavaScript su NPM, con oltre due miliardi di download settimanali, sono stati compromessi. Il codice...
network
Rilasciata MocaccinoOS v25.09: Miglioramenti Tecnici e Prestazioni Migliorate
9 September 2025 ziobudda.org
MocaccinoOS è una distribuzione GNU/Linux basata su Gentoo, progettata per offrire un sistema veloce, essenziale e adatto anche al gioco....
network
Ubuntu 25.10, release transitoria, comincia a presentarsi con sudo e coreutils scritti in Rust
9 September 2025 ziobudda.org
Si avvicina il mese di ottobre e, come ormai tutti gli utenti sanno, sarà il momento di veder pubblicata una...
network
DAZN e ACE smantellano Calcio: colpito uno dei più grandi network Illiciti di streaming sportivo in Italia
8 September 2025 insicurezzadigitale.com
In un’operazione congiunta che segna un punto di svolta nella lotta alla pirateria digitale legata allo sport, DAZN — piattaforma...
network
Salesloft, databreach su GitHub di marzo e la lunga scia degli attacchi a Salesforce
8 September 2025 insicurezzadigitale.com
La storia inizia in sordina, mesi prima che il mondo della sicurezza informatica iniziasse a parlare di furto di dati...