(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Tag > ransomware
#ransomware

ShinyHunters buca il leak site di Clop e minaccia di estorcere gli estorsori

21 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Guerra aperta nell'underground del ransomware: ShinyHunters sfrutta una falla in Grav CMS per violare e sfregiare il data leak site di Clop, rivendicando il furto di codice sorgente,...

>> leggi tutto

LockerGoga, MegaCortex, Nefilim: condannato in Svizzera lo sviluppatore, ma il capo Tymoshchuk resta latitante

19 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Un tribunale di Zurigo ha condannato a quasi 13 anni un cittadino ucraino per il suo ruolo tecnico in LockerGoga, MegaCortex e Nefilim, i ransomware dietro l'attacco a...

>> leggi tutto

Bird Agent parla su Matrix e MQTT: Kaspersky svela NightEagle e Toy Ghouls, i nuovi cluster contro le aziende russe

17 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Un rapporto Kaspersky smaschera tre cluster attivi contro l'enterprise russo: il cyberspionaggio via VPN di NightEagle con la backdoor GhostContainer su Exchange, e Toy Ghouls, gruppo finanziario passato...

>> leggi tutto

Aeza Group: come un consigliere comunale tedesco AfD ha aiutato l’hosting bulletproof russo ad aggirare le sanzioni

3 Settembre 2026  |  Dario Fadda  |  Ransomware

Dopo le sanzioni OFAC contro il bulletproof hoster russo Aeza Group, un blocco dei suoi indirizzi IP è finito su una società di Belgrado intestata ad Andreas Maul,...

>> leggi tutto

StormEncryptor: come l’ex affiliato Medusa Storm-1175 ha trasformato N-central in un launchpad ransomware

11 Agosto 2026  |  Dario Fadda  |  Ransomware

Microsoft attribuisce a Storm-1175, gruppo legato alla Cina e già affiliato Medusa, lo sfruttamento della falla CVE-2026-18577 in N-able N-central per distribuire il nuovo ransomware StormEncryptor a cascata...

>> leggi tutto

Operation Double Barrel: quando lo spionaggio di stato nordcoreano condivide l’infrastruttura con il ransomware Gunra

30 Luglio 2026  |  Dario Fadda  |  Ransomware

Un'advisory congiunta di NIS, NPA, KISA e FSI, basata su AhnLab ASEC, svela un anno e mezzo di attacchi state-sponsored contro la Corea del Sud tramite i backdoor...

>> leggi tutto