Moses Staff attacca le società di ingegneria israeliane
3 Novembre 2021 Dario Fadda
Il gruppo ha rubato i dati dalle società Ehud Leviathan Engineering, David Engineers e HGM Engineering.
Ransomware
Il gruppo ransomware #BlackMatter ha annunciato la cessazione dell’attività
3 Novembre 2021 Dario Fadda
Il motivo del completamento delle operazioni è l'aumento della pressione da parte delle autorità.
Data Breach
Ministero della Sanità e ASL Roma3 sotto attacco
3 Novembre 2021 Dario Fadda
Oggi giornata impegnativa per il centro della sanità pubblica italiana: Roma. La capitale è la sede del Ministero della sanità...
Incidenti e Violazioni
La criptovaluta basata su #SquidGames si è rivelata una truffa
2 Novembre 2021 Dario Fadda
I creatori del $ SQUID "guadagnarono" 3,38 milioni di dollari da una truffa nota come Rug Pull, in italiano "tirare...
Incidenti e Violazioni
Attacco stazioni di servizio: Iran accusa USA e Israele
1 Novembre 2021 Dario Fadda
Cosa potrebbe aver portato all'incidente che ha causato il blocco delle stazioni di servizio in tutto il paese?
Ransomware
Attaccati i server del provider di hosting israeliano Cyberserve
30 Ottobre 2021 Dario Fadda
Attori malevoli hanno spento i server dell'azienda e hanno minacciato di divulgare dati se non si paga il riscatto.
Analisi
Relazione tra Green Pass falsi, chiavi rubate e attacchi APT a sanità italiana
30 Ottobre 2021 Dario Fadda
Cerchiamo di indagare sulle origini che stanno alla base di questa vicenda, con un viaggio nel tempo che ci porterà...
Ransomware
Due nuovi gruppi ransomware in una settimana
28 Ottobre 2021 Dario Fadda
Il “mercato” del ransomware sta invadendo, a diversi livelli di importanza, gran parte dell’attenzione sulla cyber security. A livello globale...
CyberSec Generic
Pubblicati i decryptor gratuiti per AtomSilo, Babuk e LockFile ransomware
28 Ottobre 2021 Dario Fadda
Per creare un decryptor per Babuk, gli specialisti hanno utilizzato i codici sorgente pubblicati sul forum degli hacker in lingua...
Malware e Vulnerabilità
Cobalt Strike distribuito con nuovo malware Squirrelwaffle
28 Ottobre 2021 Dario Fadda
Il malware è apparso per la prima volta nel settembre 2021 e la sua diffusione ha raggiunto il picco alla...
Data Breach
Green Pass falsi a nome di Adolf Hitler. Però non è bufala.
27 Ottobre 2021 Dario Fadda
Dalla serata di ieri, su Twitter ha iniziato a prendere piede una discussione che lancia un allarme abbastanza importante per...
Malware e Vulnerabilità
Ransomware armato con vulnerabilità 0-day in EntroLink PPX-AnyLink
27 Ottobre 2021 Dario Fadda
L'exploit è stato originariamente venduto per 50.000 dollari, ma è stato successivamente pubblicato gratuitamente dall'amministratore del nuovo forum.
:: voci dal network ::
network
Copy Fail 2: la nuova falla Linux riaccende l’allarme sicurezza dopo “Copy Fail”
9 May 2026 ziobudda.org
Dopo Copy Fail emerge "Copy Fail 2", una nuova vulnerabilità del kernel Linux che potrebbe consentire escalation di privilegi root...
network
UAT-8302: China-Nexus APT Uses Custom Malware and Open-Source Tools to Steal Data From Government Agencies
8 May 2026 securebulletin.com
Cisco Talos has detailed UAT-8302, a China-nexus APT group conducting long-term espionage campaigns against government agencies in southeastern Europe. The...
network
CQRS senza MediatR: implementare Command e Query handler in .NET con il DI container
8 May 2026 spcnet.it
MediatR è passato a licenza commerciale e molti team .NET stanno cercando alternative. Buone notizie: CQRS è un pattern, non...
network
Cyberspionaggio iranian-nexus contro l’Oman: 12 ministeri colpiti, 26.000 record esfiltrati, server C2 lasciato aperto negli Emirati
8 May 2026 insicurezzadigitale.com
Hunt.io ha scoperto un'intera operazione di cyberspionaggio contro il governo omanita grazie a un server di staging lasciato esposto su...
network
Ubuntu Touch 24.04-1.3: nuovo rilascio con miglioramenti e correzioni di bug
8 May 2026 ziobudda.org
Ubuntu Touch è una versione mobile del sistema operativo Ubuntu, sviluppata e mantenuta dalla comunità UBports. Il progetto nacque inizialmente all’interno di Canonical, con...
network
New Ivanti EPMM Zero-Day CVE-2026-6973 Actively Exploited — Patch Immediately
8 May 2026 securebulletin.com
Ivanti has confirmed active exploitation of CVE-2026-6973, a new zero-day vulnerability in its on-premises Endpoint Manager Mobile (EPMM) product. The...
network
Dirty Frag: New Linux Kernel Vulnerability Chains Two Flaws to Grant Root Privileges — Public PoC Released
8 May 2026 securebulletin.com
A newly disclosed Linux kernel vulnerability dubbed Dirty Frag chains two page-cache write flaws to achieve full root access on...
network
La Sovereign Tech Agency vuole offrire un (alto) stipendio a quanti sviluppano standard open-source
8 May 2026 ziobudda.org
Un nuovo "bel colpo" da parte del Sovereign Tech Fund tedesco il quale, alla costante ricerca di sovranità digitale, offre...
network
Arch Linux 2026.05.01: rilasciata l’immagine ISO di maggio 2026
7 May 2026 ziobudda.org
Arch Linux è una distribuzione GNU/Linux indipendente, progettata con l’obiettivo di offrire un sistema operativo semplice, leggero e altamente personalizzabile. Nata nel 2002 grazie al lavoro...
network
OAuth 2.1 spiegato semplicemente: i tre flussi che coprono ogni scenario
7 May 2026 spcnet.it
OAuth 2.1 elimina i flussi insicuri di OAuth 2.0 e semplifica radicalmente la scelta: tre flussi coprono ogni scenario reale....
network
TypeScript 7 Beta abilitato di default in Visual Studio 2026: guida pratica
7 May 2026 spcnet.it
Visual Studio 2026 18.6 Insiders 3 porta TypeScript 7 Beta (native preview) come compilatore integrato di default. Ecco cosa cambia...
network
Massive 2.45 Billion-Request DDoS Attack Uses 1.2 Million IPs to Defeat Rate Limiting in “Low and Slow” Campaign
7 May 2026 securebulletin.com
DataDome researchers have documented a record-scale DDoS attack that delivered 2.45 billion malicious requests over five hours using 1.2 million...