(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Tag > supply chain
#supply chain

RedC2 4.0: il trojan che si nasconde in 14 pacchetti npm e usa l’IA per orchestrare gli attacchi

25 Agosto 2026  |  Dario Fadda  |  Analisi

Un framework di comando e controllo commerciale integra per la prima volta un agente AI che traduce il linguaggio naturale in comandi post-exploitation. Distribuito tramite 14 pacchetti npm...

>> leggi tutto

xpl0itrs colpisce il Gruppo Spaggiari: 6,1 TB rivendicati da 3.000 scuole italiane, l’azienda ridimensiona

24 Agosto 2026  |  Dario Fadda  |  Data Breach

Il gruppo di cybercrime xpl0itrs rivendica l'esfiltrazione di 6,1 terabyte di dati dall'infrastruttura di Spaggiari, storico fornitore del registro elettronico ClasseViva usato da 4,5 milioni di utenti al...

>> leggi tutto

StormEncryptor: come l’ex affiliato Medusa Storm-1175 ha trasformato N-central in un launchpad ransomware

11 Agosto 2026  |  Dario Fadda  |  Ransomware

Microsoft attribuisce a Storm-1175, gruppo legato alla Cina e già affiliato Medusa, lo sfruttamento della falla CVE-2026-18577 in N-able N-central per distribuire il nuovo ransomware StormEncryptor a cascata...

>> leggi tutto

Cl0p sfrutta una falla critica in PTC Windchill e FlexPLM: webshell ed estorsioni nella supply chain del manufacturing

23 Luglio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

La gang Cl0p, nota per gli attacchi di massa a MOVEit e GoAnywhere, sta ora sfruttando CVE-2026-12569 in PTC Windchill e FlexPLM per compromettere aziende manifatturiere, automotive, aerospaziali...

>> leggi tutto

World Leaks nel cuore del nucleare indiano: 19.000 file della centrale di Kudankulam in vendita sul dark web

21 Luglio 2026  |  Dario Fadda  |  Data Breach

La gang di data extortion World Leaks, erede di Hunters International, ha pubblicato quasi 19.000 file riservati dell'appaltatore Reliance Infrastructure legati alla più grande centrale nucleare indiana. Planimetrie,...

>> leggi tutto

Hugging Face violata da un agente AI autonomo: quando l’attaccante non ha bisogno di un umano

20 Luglio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Per la prima volta un grande provider di infrastruttura AI conferma un'intrusione condotta end-to-end da un framework di agenti autonomi: dataset malevolo, escalation e movimento laterale in un...

>> leggi tutto