Buoni propositi per il 2023: nasce la Dashboard Ransomware Monitor
1 Gennaio 2023 Dario Fadda
Piuttosto che fare report e tirare le somme dell’anno appena passato con tutte le previsioni per il futuro, quest’anno ho...
Ransomware
Fine dell’anno col botto per la PA italiana
30 Dicembre 2022 Dario Fadda
Secondo diverse analisi e report del 2022, quest’anno è stato caratterizzato dal ransomware. Come ogni anno, i criminali hanno già...
Ransomware
URSNIFleak, la nuova fuga di dati fatta dai criminali contro i criminali
12 Dicembre 2022 Dario Fadda
C’è un’altra resa dei conti nei ranghi delle bande di estorsionisti. Sui forum underground di sta discutendo di un incidente...
Incidenti e Violazioni
Il Belgio sbatte contro il ransomware, Anversa ricorre a carta e penna
7 Dicembre 2022 Dario Fadda
Fornitore IT partner pubblico delle municipalità di Anversa in Belgio, compromesso da un attacco ransomware. Una supply chain strategica quella...
Incidenti e Violazioni
Shopping di Natale e aumento delle frodi informatiche
25 Novembre 2022 Dario Fadda
Ci avviciniamo al periodo festivo relativo al Natale e insieme alle occasioni di festa non bisogna dimenticare i potenziali rischi...
Ransomware
Pubblicati i dati di Medibank, dietro l’operazione il gruppo REvil
11 Novembre 2022 Dario Fadda
La compagnia di assicurazione sanitaria australiana Medibank ha rifiutato da subito per principio di pagare il riscatto ai criminali informatici...
Ransomware
LockBit modifica la propria tattica, il caso Continental
4 Novembre 2022 Dario Fadda
Una importante novità tattica nel modus operandi criminale della cyber gang LockBit vede l'esposizione di ciò che la vittima dice...
Ransomware
R1 Group, la timeline di una rivendicazione ransomware
2 Novembre 2022 Dario Fadda
R1 SpA, società italiana alla base del grande gruppo aziendale R1 Group, operante nel settore IT e cybersecurity da alcuni...
Ransomware
LockBit rivendica attacco ransomware contro Thales Group
1 Novembre 2022 Dario Fadda
Il gigante francese della difesa e aerospazio Thales Group sta investigando un presunto attacco informatico, di tipo ransomware. La rivendicazione...
Malware e Vulnerabilità
Il punto sul report Microsoft per Raspberry Robin worm con collegamenti a ransomware gangs
31 Ottobre 2022 Dario Fadda
Il rapporto di Microsoft su aggiornamenti inerenti il worm Raspberry Robin sta alimentando deduzioni controverse. Il sunto per fare chiarezza...
Ransomware
Ransomware in Regione Lazio, la situazione ancora sotto indagine
25 Ottobre 2022 Dario Fadda
Come ho spesso sottolineato anche in questo blog, l’incidente informatico grave, subito ad agosto 2021 dalla Regione Lazio, non ha...
Ransomware
Il ransomware non è cambiato e gli attacchi continuano a non venir arginati
24 Ottobre 2022 Dario Fadda
Forse stiamo abituando a conviverci, ma di fatto gli attacchi ransomware non sono più deboli e solo l'ultima settimana vede...
:: voci dal network ::
network
Tymoshchuk: latitante ucraino ricercato per responsabilità in LockerGoga, MegaCortex, e Nefilim ransomware
9 September 2025 insicurezzadigitale.com
In una mossa coordinata, il Dipartimento di Giustizia USA ha svelato un atto d’accusa federale che punta il dito contro...
network
Collegamenti tra ransomware gang: Play, Ransomhub e Dragonforce
9 September 2025 insicurezzadigitale.com
Un caso investigato dagli analisti di The DFIR Report all’inizio del 2025 è l’esempio perfetto della tendenza criminale a fare...
network
Le spie informatiche cinesi si sono spacciate per un importante parlamentare statunitense
9 September 2025 ransomfeed.it
Una campagna di phishing ha preso di mira individui coinvolti nei negoziati sulla politica commerciale tra Stati Uniti e Cina....
network
Malware AI colpisce: l'attacco "s1ngularity" dirotta oltre 2000 account GitHub
9 September 2025 ransomfeed.it
L'attacco "s1ngularity" ha sfruttato una vulnerabilità di GitHub Actions nel sistema di build Nx, consentendo l'esecuzione di codice arbitrario. Un...
network
Attaccanti promuovono siti di gioco d'azzardo con l'avvelenamento SEO
9 September 2025 ransomfeed.it
Una campagna di cybercrimine utilizza l'iniezione SQL per l'accesso iniziale, quindi distribuisce script PowerShell, exploit EfsPotato/BadPotato per l'escalation dei privilegi...
network
Gli hacker rubano 3.325 segreti nell'attacco GhostAction alla supply chain di GitHub
9 September 2025 ransomfeed.it
Un attacco alla supply chain di GitHub, denominato "GhostAction", ha compromesso 3.325 segreti. Tra le credenziali rubate figuravano le chiavi...
network
18 popolari pacchetti di codice hackerati e manipolati per rubare criptovalute
9 September 2025 ransomfeed.it
Diciotto popolari pacchetti di codice JavaScript su NPM, con oltre due miliardi di download settimanali, sono stati compromessi. Il codice...
network
Rilasciata MocaccinoOS v25.09: Miglioramenti Tecnici e Prestazioni Migliorate
9 September 2025 ziobudda.org
MocaccinoOS è una distribuzione GNU/Linux basata su Gentoo, progettata per offrire un sistema veloce, essenziale e adatto anche al gioco....
network
Ubuntu 25.10, release transitoria, comincia a presentarsi con sudo e coreutils scritti in Rust
9 September 2025 ziobudda.org
Si avvicina il mese di ottobre e, come ormai tutti gli utenti sanno, sarà il momento di veder pubblicata una...
network
DAZN e ACE smantellano Calcio: colpito uno dei più grandi network Illiciti di streaming sportivo in Italia
8 September 2025 insicurezzadigitale.com
In un’operazione congiunta che segna un punto di svolta nella lotta alla pirateria digitale legata allo sport, DAZN — piattaforma...
network
Salesloft, databreach su GitHub di marzo e la lunga scia degli attacchi a Salesforce
8 September 2025 insicurezzadigitale.com
La storia inizia in sordina, mesi prima che il mondo della sicurezza informatica iniziasse a parlare di furto di dati...
network
Attacco supply chain in corso: pacchetti NPM critici violati
8 September 2025 insicurezzadigitale.com
In una specie di deja vu di log4j, attori malevoli hanno violato alcuni dei pacchetti più critici dell’ecosistema npm, iniettando...