La battaglia di Signal contro il Chat Control: quando la sicurezza diventa sorveglianza di massa
In un’Europa sempre più divisa tra la tutela della privacy e le esigenze di sicurezza, la proposta di regolamento UE nota come Chat Control — ufficialmente Child Sexual...
Analisi tecnica: abuso di BSC blockchain + ClickFix per distribuire malware. Campagna osservata in Italia
Ho avuto la fortuna di rilevare e analizzare una campagna che usa una catena multi-step molto simile a quella documentata a maggio scorso da Microsoft (EtherHiding + ClickFix),...
Scattered LAPSUS$ Hunters: un riscatto da un miliardo di dollari per i dati di Salesforce
Dopo mesi di silenzio e una serie di arresti che avevano fatto pensare a un ridimensionamento delle attività, il collettivo di hacker noto come Scattered LAPSUS$ Hunters è...
Il ritorno di CLOP: campagna di estorsione da account compromessi colpisce Oracle
CLOP, un nome che da anni semina preoccupazione nei reparti IT di mezzo il mondo, sembra aver sperimentato una nuova tattica estorsiva, o forse sta solo cercando di...
Le confessioni del giovane Lupo: dietro le quinte di Scattered Spider
In una cella di massima sicurezza, un adolescente parla. Le sue parole, registrate dalle autorità, dipingono un ritratto inquietante di come un gruppo di giovani hacker sia riuscito...
shinysp1d3r: la nuova minaccia RaaS che punta dritta ai hypervisor VMware ESXi
Il panorama sempre più affollato del cybercrime, vede emergere shinysp1d3r, una piattaforma ransomware-as-a-service (RaaS) in sviluppo avanzato che sta attirando l’attenzione degli addetti ai lavori per un motivo...