Cephalus ransomware: una minaccia che sfrutta tool legittimi
Il nome Cephalus è emerso con una certa eleganza maligna a metà agosto. Non è l’ennesimo clone di LockBit, ma una variante che dimostra una certa sofisticazione nell’evasione...
Android dice addio all’anonimato: la verifica dell’identità arriverà anche fuori dal Play Store
Google ha deciso di spostare il baricentro della sicurezza Android dal perimetro dell’app store al sistema operativo. Dal prossimo anno, gli sviluppatori che distribuiscono app su dispositivi Android...
CVE-2025-43300: come un’immagine ha violato le difese di Apple
Un file DNG, apparentemente innocuo, si è trasformato in una chiave universale per violare uno dei sistemi più blindati al mondo: l’ecosistema Apple. La vulnerabilità CVE-2025-43300, scoperta nel...
Un modulo Go camuffato da brute forcer SSH nasconde un canale di esfiltrazione su Telegram
La ricerca di strumenti offensivi pronti all’uso, spesso impacchettati in repository pubblici e diffusi come proof-of-concept, continua a rappresentare un terreno fertile per l’abuso da parte degli attori...
Lo spyware che si finge antivirus: la nuova arma per colpire dirigenti e istituzioni
Quando un’applicazione promette di proteggere lo smartphone e invece lo trasforma in uno strumento di sorveglianza, non si tratta più di semplice truffa digitale, ma di un’operazione con...
Prima ChatGPT ora Grok: 370mila chat private finiscono indicizzate su Google
E’ successo pochi giorni fa a OpenAI e ora travolge anche xAI e il suo chatbot Grok. Non è una semplice “falla di privacy”, ma un esempio lampante...