Kazuar si evolve: Secret Blizzard (Turla) trasforma il suo backdoor storico in una botnet P2P modulare invisibile
18 Maggio 2026 Dario Fadda
Il gruppo russo Secret Blizzard (Turla/FSB) ha trasformato il malware Kazuar in una botnet peer-to-peer con tre moduli distinti (Kernel,...
Analisi
Ghostwriter colpisce il governo ucraino con PDF georeferenziati, PicassoLoader e Cobalt Strike
16 Maggio 2026 Dario Fadda
Il gruppo bielorusso Ghostwriter (FrostyNeighbor) ha lanciato una nuova campagna di spear-phishing contro enti governativi e militari ucraini, utilizzando PDF-esca...
Analisi
PRISMEX: la suite di cyberspionaggio di APT28 che prende di mira Ucraina e alleati NATO con steganografia e cloud C2
20 Aprile 2026 Dario Fadda
APT28 ha lanciato una nuova campagna di cyberspionaggio contro Ucraina e alleati NATO con PRISMEX, una suite di malware inedita...
Analisi
APT28 PRISMEX: la suite malware di spionaggio dell’esercito russo colpisce l’Ucraina e gli alleati NATO
16 Aprile 2026 Dario Fadda
L'APT28 lancia una sofisticata campagna PRISMEX combinando steganografia avanzata e abuso di servizi cloud legittimi per colpire l'Ucraina e i...
Incidenti e Violazioni
Propaganda di guerra: attaccato il sito web di MosgorBTI, in pericolo la sicurezza dei dati immobiliari di Mosca
7 Agosto 2023 Dario Fadda
L’ufficio del catasto russo conferma l’hack ma nega la fuga di notizie; autorità moscovite in allarme per potenziale fuga di...
Analisi
Cyber sicurezza nazionale: dati e riflessioni sul divieto all’uso di Kaspersky
16 Settembre 2022 Dario Fadda
Il temuto Kaspersky è stato dimenticato dalle nostre amministrazioni come raccomandato ad aprile dal governo italiano? A quanto pare no
Ransomware
Report Google, ex membri di Conti ransomware attaccano l’Ucraina
7 Settembre 2022 Dario Fadda
Diversi gruppi di ricerca tornano ad indagare sul ransomware Conti, cosa si sa finora degli ex membri e delle loro...
CyberSec Generic
Il piano strategico extra frontaliero ucraino, sta diventando reale
17 Giugno 2022 Dario Fadda
Attivati server cloud per la migrazione di dati ucraini in Francia, Polonia ed Estonia. Il piano strategico di difesa cyber...
Incidenti e Violazioni
RaHDIt, gruppo pro Russia, pubblica dati di dipendenti SBU ucraini
2 Giugno 2022 Dario Fadda
La Russia, anche per mezzo di gruppi di cyber attivismo filo russo, continua a creare offensiva contro l’Ucraina. Le operazioni...
Analisi
Killnet: storia di possibili origini di un gruppo DDoS
22 Maggio 2022 Dario Fadda
Primo tentativo di doxing, sull'ipotetico responsabile di Killnet, i gruppi che ultimamente stanno attivamente supportando la Russia in questo conflitto,...
Incidenti e Violazioni
Secondo la Russia, l’attacco a Rutube potrebbe aprire un nuovo capitolo di grande guerra informatica
16 Maggio 2022 Dario Fadda
Indagini ancora in corso per l'attacco a Rutube, nel frattempo arrivano dichiarazioni e aggiornamenti da fonti governative russe e della...
Incidenti e Violazioni
L’operatività di Legion e cosa prende di mira
10 Maggio 2022 Dario Fadda
Nuovo gruppo, online da fine aprile, supporta la Russia e le operazioni cyber contro i nemici occidentali o che siano...
:: voci dal network ::
network
TeamPCP viola GitHub dall’interno: 3.800 repository sottratti in 18 minuti tramite un’estensione VS Code malevola
21 May 2026 insicurezzadigitale.com
GitHub ha confermato la sottrazione di circa 3.800 repository interni da parte del gruppo TeamPCP, che ha compromesso il device...
network
Exchange Online Writeback: sincronizzare le modifiche cloud con Active Directory on-premises
21 May 2026 spcnet.it
Con la public preview del Writeback per Cloud-Managed Remote Mailboxes (maggio 2026), Exchange Online sincronizza automaticamente gli attributi delle mailbox...
network
Il progetto Debian non accetterà più pacchetti che non siano riproducibili
21 May 2026 ziobudda.org
La distribuzione community più democratica del mondo ha deciso di dare un taglio netto a tutti i pacchetti che non...
network
Tails 7.8: la distribuzione GNU/Linux per l’anonimato aggiorna il kernel Linux e rimuove Thunderbird
21 May 2026 ziobudda.org
Tails, acronimo di The Amnesic Incognito Live System, è una distribuzione GNU/Linux progettata per garantire un elevato livello di privacy, sicurezza e anonimato durante l’utilizzo del computer...
network
Vivaldi 8.0 rivoluziona il browser desktop: nuovo design e layout intelligenti
21 May 2026 ziobudda.org
Il browser Vivaldi compie un passo importante con il rilascio della versione 8.0 desktop, definita dagli sviluppatori come il più...
network
Sophos Research lancia un allarme sul ransomware WantToCry
21 May 2026 ransomfeed.it
Secondo i ricercatori, gli aggressori prendono di mira principalmente i dispositivi esposti tramite i servizi SMB (Server Message Block) e...
network
ONLYOFFICE Docs 9.4: rimosso il limite di connessioni per la Community Edition e altre novità
21 May 2026 ziobudda.org
ONLYOFFICE Docs è una suite per ufficio open source progettata per offrire un ambiente di modifica dei documenti moderno, compatibile...
network
Smantellata, nell'ambito di un'operazione globale, una VPN utilizzata dai criminali informatici per diffondere ransomware
21 May 2026 ransomfeed.it
Per anni, il servizio, noto come "First VPN", è stato pubblicizzato sui forum di cybercrimine in lingua russa come uno...
network
Le truffe dello "schermo bloccato" si stanno evolvendo in attacchi furtivi e sofisticati che colpiscono milioni di persone, secondo Barracuda Research
21 May 2026 ransomfeed.it
CypherLoc è una sofisticata truffa basata sul web che blocca il browser della vittima e la spinge a chiamare un...
network
GitHub Copilot diventa un’app desktop autonoma: sessioni agentiche e Agent Merge in anteprima tecnica
21 May 2026 spcnet.it
GitHub lancia il Copilot come app desktop standalone in anteprima tecnica: sessioni agentiche isolate, inbox unificata e Agent Merge per...
network
DevilNFC: New Android Malware Traps Victims in Kiosk Mode During NFC Card Relay Attacks
21 May 2026 securebulletin.com
DevilNFC is a new Android malware that combines NFC relay attacks with Android Kiosk Mode to trap victims inside a...
network
Void Botnet Weaponizes Ethereum Smart Contracts for Seizure-Proof Command-and-Control Infrastructure
21 May 2026 securebulletin.com
The Void Botnet uses Ethereum smart contracts as a seizure-resistant C2 channel, making traditional law enforcement takedowns impossible. Sold on...