ShinyHunters buca il leak site di Clop e minaccia di estorcere gli estorsori
Guerra aperta nell'underground del ransomware: ShinyHunters sfrutta una falla in Grav CMS per violare e sfregiare il data leak site di Clop, rivendicando il furto di codice sorgente,...
LockerGoga, MegaCortex, Nefilim: condannato in Svizzera lo sviluppatore, ma il capo Tymoshchuk resta latitante
Un tribunale di Zurigo ha condannato a quasi 13 anni un cittadino ucraino per il suo ruolo tecnico in LockerGoga, MegaCortex e Nefilim, i ransomware dietro l'attacco a...
Bird Agent parla su Matrix e MQTT: Kaspersky svela NightEagle e Toy Ghouls, i nuovi cluster contro le aziende russe
Un rapporto Kaspersky smaschera tre cluster attivi contro l'enterprise russo: il cyberspionaggio via VPN di NightEagle con la backdoor GhostContainer su Exchange, e Toy Ghouls, gruppo finanziario passato...
Aeza Group: come un consigliere comunale tedesco AfD ha aiutato l’hosting bulletproof russo ad aggirare le sanzioni
Dopo le sanzioni OFAC contro il bulletproof hoster russo Aeza Group, un blocco dei suoi indirizzi IP è finito su una società di Belgrado intestata ad Andreas Maul,...
StormEncryptor: come l’ex affiliato Medusa Storm-1175 ha trasformato N-central in un launchpad ransomware
Microsoft attribuisce a Storm-1175, gruppo legato alla Cina e già affiliato Medusa, lo sfruttamento della falla CVE-2026-18577 in N-able N-central per distribuire il nuovo ransomware StormEncryptor a cascata...
Operation Double Barrel: quando lo spionaggio di stato nordcoreano condivide l’infrastruttura con il ransomware Gunra
Un'advisory congiunta di NIS, NPA, KISA e FSI, basata su AhnLab ASEC, svela un anno e mezzo di attacchi state-sponsored contro la Corea del Sud tramite i backdoor...