Il 2022 si apre con la scoperta di una nuova gang ransomware sulla scena del cyber crimine. Tra il 28/12/21...
Malware e Vulnerabilità
Analisi di FlowerPower lo strumento del gruppo APT Kimsuky
18 Dicembre 2021 Dario Fadda
Uno degli strumenti maggiormente utilizzati da questo gruppo APT, ormai noto e senza veli.
Ransomware
Ransomware contro importante fornitore di gas naturale
16 Dicembre 2021 Dario Fadda
Superior Plus fornisce gas e servizi correlati a 780.000 clienti negli Stati Uniti e in Canada.
Incidenti e Violazioni
L’APT iraniano MuddyWater attacca giganti delle telecomunicazioni in Medio Oriente
15 Dicembre 2021 Dario Fadda
Gli attacchi hanno utilizzato strumenti legittimi, LotL e malware comuni.
Incidenti e Violazioni
Un rapporto su APT SideCopy che prende di mira il governo indiano
5 Dicembre 2021 Dario Fadda
Come SideCopy, gruppo APT pakistano, spia governi e personale indiano e afghano, analisi, storia e attacchi.
Malware e Vulnerabilità
Nuovo malware travestito da processo nginx
3 Dicembre 2021 Dario Fadda
I server Nginx sono stati presi di mira da malware di accesso remoto.
Malware e Vulnerabilità
Il ritorno di Emotet: il commento di DarkTrace
30 Novembre 2021 Dario Fadda
A quasi un anno dall’operazione internazionale di polizia coordinata dall’Europol che ha permesso di cancellare Emotet da tutti i computer...
Incidenti e Violazioni
Gruppo WIRTE attacca i governi del Medio Oriente
29 Novembre 2021 Dario Fadda
Altro attacco malware che sfrutta macro Office Excel, con finalità politiche, probabilmente collegato a Ucraina ed Estonia.
Incidenti e Violazioni
Gruppo cyber crimine nordcoreano intensifica gli sforzi di spionaggio
20 Novembre 2021 Dario Fadda
Kimsuky: un nome, tre gruppi. Identificati collegamenti tra APT differenti.
Ransomware
I ricercatori di Sophos hanno scoperto il nuovo #ransomware: Memento
19 Novembre 2021 Dario Fadda
Il ransomware Memento blocca i file all'interno di un archivio protetto da password per eludere la crittografia e chiede un...
Malware e Vulnerabilità
Malware Android distribuito tramite app malevola di chat sicura
15 Novembre 2021 Dario Fadda
Ritorna GravityRAT e dall'analisi della nuova campagna malware, si intuisce che il gruppo è ancora attivo.
Analisi
Perché proteggere la filiera alimentare è una questione di sicurezza informatica
10 Novembre 2021 Dario Fadda
Corrado Broli, Country Manager di Darktrace Italia, ci spiega quali siano delle le azioni principali che l'industria alimentare dovrebbe intraprendere...
:: voci dal network ::
network
Copy Fail 2: la nuova falla Linux riaccende l’allarme sicurezza dopo “Copy Fail”
9 May 2026 ziobudda.org
Dopo Copy Fail emerge "Copy Fail 2", una nuova vulnerabilità del kernel Linux che potrebbe consentire escalation di privilegi root...
network
UAT-8302: China-Nexus APT Uses Custom Malware and Open-Source Tools to Steal Data From Government Agencies
8 May 2026 securebulletin.com
Cisco Talos has detailed UAT-8302, a China-nexus APT group conducting long-term espionage campaigns against government agencies in southeastern Europe. The...
network
CQRS senza MediatR: implementare Command e Query handler in .NET con il DI container
8 May 2026 spcnet.it
MediatR è passato a licenza commerciale e molti team .NET stanno cercando alternative. Buone notizie: CQRS è un pattern, non...
network
Cyberspionaggio iranian-nexus contro l’Oman: 12 ministeri colpiti, 26.000 record esfiltrati, server C2 lasciato aperto negli Emirati
8 May 2026 insicurezzadigitale.com
Hunt.io ha scoperto un'intera operazione di cyberspionaggio contro il governo omanita grazie a un server di staging lasciato esposto su...
network
Ubuntu Touch 24.04-1.3: nuovo rilascio con miglioramenti e correzioni di bug
8 May 2026 ziobudda.org
Ubuntu Touch è una versione mobile del sistema operativo Ubuntu, sviluppata e mantenuta dalla comunità UBports. Il progetto nacque inizialmente all’interno di Canonical, con...
network
New Ivanti EPMM Zero-Day CVE-2026-6973 Actively Exploited — Patch Immediately
8 May 2026 securebulletin.com
Ivanti has confirmed active exploitation of CVE-2026-6973, a new zero-day vulnerability in its on-premises Endpoint Manager Mobile (EPMM) product. The...
network
Dirty Frag: New Linux Kernel Vulnerability Chains Two Flaws to Grant Root Privileges — Public PoC Released
8 May 2026 securebulletin.com
A newly disclosed Linux kernel vulnerability dubbed Dirty Frag chains two page-cache write flaws to achieve full root access on...
network
La Sovereign Tech Agency vuole offrire un (alto) stipendio a quanti sviluppano standard open-source
8 May 2026 ziobudda.org
Un nuovo "bel colpo" da parte del Sovereign Tech Fund tedesco il quale, alla costante ricerca di sovranità digitale, offre...
network
Arch Linux 2026.05.01: rilasciata l’immagine ISO di maggio 2026
7 May 2026 ziobudda.org
Arch Linux è una distribuzione GNU/Linux indipendente, progettata con l’obiettivo di offrire un sistema operativo semplice, leggero e altamente personalizzabile. Nata nel 2002 grazie al lavoro...
network
OAuth 2.1 spiegato semplicemente: i tre flussi che coprono ogni scenario
7 May 2026 spcnet.it
OAuth 2.1 elimina i flussi insicuri di OAuth 2.0 e semplifica radicalmente la scelta: tre flussi coprono ogni scenario reale....
network
TypeScript 7 Beta abilitato di default in Visual Studio 2026: guida pratica
7 May 2026 spcnet.it
Visual Studio 2026 18.6 Insiders 3 porta TypeScript 7 Beta (native preview) come compilatore integrato di default. Ecco cosa cambia...
network
Massive 2.45 Billion-Request DDoS Attack Uses 1.2 Million IPs to Defeat Rate Limiting in “Low and Slow” Campaign
7 May 2026 securebulletin.com
DataDome researchers have documented a record-scale DDoS attack that delivered 2.45 billion malicious requests over five hours using 1.2 million...