Sicurezza
Cybersecurity, ransomware, privacy
- inSicurezzaDigitale.com — Cybersecurity in italiano IT
- SecureBulletin — Cybersecurity news in English EN
- Ransomfeed Daily News — Daily cybersecurity news EN
2.415 voci in archivio · mostrate 776–800 .
Google’s “Agentic SOC” takes a concrete step: alert triage and investigation agent
The hype around AI-driven security operations has become almost deafening, but often lacks the granular detail necessary for serious assessment. Google’s public preview of the Alert Triage and Investi…
Chrome: a rapid-response Zero-Day exploits type confusion vulnerabilities
Google’s Chrome browser has found itself squarely in the crosshairs. A critical, previously unknown vulnerability – a zero-day – is actively being leveraged in the wild, triggering a swift and decisiv…
The Payroll Pirates: a malvertising and layered attack infrastructure
The “Payroll Pirates,” as Check Point researchers have dubbed them, represent a particularly insidious threat – a coordinated campaign targeting payroll systems, credit unions, and trading platforms a…
La mano silenziosa di AppCloud: segnali di sorveglianza persistente sui dispositivi Samsung Galaxy
Le recenti accuse relative alla preinstallazione dell’AppCloud di IronSource sugli smartphone Samsung Galaxy serie A e M, in particolare nella regione del Medio Oriente e Nord Africa (MENA), rappresen…
SpearSpecter: Iran’s Patient, multi-layered targeting campaign
The cybersecurity landscape is increasingly characterized by sophistication, and the ongoing SpearSpecter campaign represents a particularly concerning evolution in state-sponsored espionage. This isn…
Microsoft Entra guest invitations: a sophisticated TOAD evolution
The landscape of sophisticated social engineering attacks is constantly shifting, and a recent development involving Microsoft Entra guest user invitations highlights a concerning trend: the seamless…
The AppCloud anomaly: pre-installed surveillance on Samsung Galaxy devices
The recent accusations surrounding Samsung’s deployment of the AppCloud analytics application within its Galaxy A and M series smartphones, primarily targeting the Middle East and North Africa (MENA)…
CrazyRDP takedown: quando l’hosting “bulletproof” mostra la corda
C’è una regola non scritta, nel sottobosco digitale, che chi fornisce infrastrutture “bulletproof” – quelle che ignorano deliberatamente abuse report e richieste delle forze dell’ordine – siano in qua…
SilentButDeadly: a targeted disruption of EDR networks
The relentless evolution of cyber threats has forced security professionals to continually adapt, often relying on increasingly complex Endpoint Detection and Response (EDR) solutions. However, this r…
FortiWeb CVE-2025-64446 PoC: a critical weapon now widely available
The cybersecurity landscape has shifted once again, driven by the public release of a proof-of-concept exploit targeting the critical vulnerability CVE-2025-64446 within FortiWeb devices. This disclos…
Linux imballa la memoria con la ceralacca. Glibc 2.43 porta mseal in ogni programma
C’è un che di antico, di quasi romantico, nell’idea di sigillare qualcosa con la ceralacca. Un gesto definitivo, una promessa di integrità che sopravvive al tempo. Ebbene, questa metafora così fisica…
SmartApeSG: the persistent evolution of a ClickFix-based RAT campaign
The SmartApeSG campaign, previously identified by aliases like ZPHP and HANEY MANEY, continues to demonstrate a remarkable capacity for adaptation, moving beyond initial tactics of deceptive browser u…
NVIDIA NeMo Framework: a critical cascade of vulnerabilities
The NVIDIA NeMo Framework, a cornerstone of conversational AI development, has recently revealed a significant and frankly concerning weakness. The disclosure, detailed in a critical security update…
Rhadamanthys: c’è l’ombra di un nuovo Endgame Operation 3
Qualcuno, in queste ore, sta perdendo l’accesso ai propri server. Non per un banale errore di configurazione o per un attacco di concorrenti sleali, ma perché altri — molto probabilmente una forza di…
Il caso Francesco Nicodemo, vediamo come funziona Paragon Graphite
Si dice che nel mondo dello spionaggio digitale commerciale, i nomi cambino ma la musica resti la stessa. L’ultima prova arriva da casa nostra, dove Francesco Nicodemo, un consulente politico, si è tr…
LANDFALL: la nuova spia commerciale Android e la catena di exploit che colpisce i dispositivi Samsung
Era solo questione di tempo. Dopo le rivelazioni di agosto su una sofisticata catena di exploit zero-click che sfruttava vulnerabilità nella elaborazione di immagini DNG su iOS, era inevitabile che qu…
Collins Aerospace: la voce di Everest su una tempesta perfetta. Ricostruiamo i fatti
Si dice spesso che la verità sia la prima vittima in una guerra, e nel confuso panorama della cybersecurity questa massima risuona con sinistra frequenza. Quella che ha colpito Collins Aerospace a set…
Ransomware, settembre 2025. La stasi italiana e l’esplosione globale
Ebbene, anche il report di settembre 2025 si è chiuso, e i dati che Ransomfeed ha raccolto e strutturato dalla galassia ransomware dipingono un quadro che, se non proprio sorprendente, è quantomeno si…
Operazione SIMCARTEL porta con se il sequestro di un ecosistema criminale. Takedown di gogetsms.com
Era un’architettura del male ordinaria, quasi noiosa nella sua ripetitività tecnica, eppure di una sofisticatezza tale da sostenere un flusso costante di crimini in tutta Europa. Non un attacco spetta…
Midnight in the War Room: un documentario per raccontare il volto umano del conflitto cibernetico
Quando Semperis, azienda ben nota per le sue soluzioni di sicurezza delle identità e resilienza informatica potenziate dall’intelligenza artificiale, decide di produrre un documentario, non lo fa in p…
EtherHiding: la conferma di Google sull’evoluzione DPRK nel nascondere malware su blockchain
Era solo questione di tempo. Pochi giorni fa iniziai ad osservare le prime tracce di payload malevoli ospitati non più su server tradizionali, ma direttamente all’interno di transazioni blockchain, mo…
F5 nel mirino di attori statali: il codice sorgente di BIG-IP è stato compromesso. Un’ipotesi di threat actor
F5, colosso americano delle soluzioni di networking e sicurezza, ha dovuto ammettere pubblicamente quello che nessuna azienda vorrebbe mai rivelare: attori sponsorizzati da uno stato-nazione hanno pen…
Epstein: l’illusione dei “file risolutivi”, quando la trasparenza diventa un’arma spuntata
La retorica della trasparenza assoluta, che promette di svelare ogni segreto del potere con un colpo solo, è una delle illusioni più persistenti del nostro tempo digitale. L’episodio degli “Epstein Fi…
Mozilla porta la VPN direttamente in Firefox. È gratis, ma non è una rivoluzione
La fondazione ha avviato i primi test per integrare un servizio VPN direttamente all’interno di Firefox, rendendolo accessibile con un click, senza costi aggiuntivi e senza dover installare estensioni…
L’alba di GXC Team: smantellato un gruppo cyber criminale grazie all’intelligence collaborativa
C’è un momento, in ogni indagine di cybercrime, in cui i fili sparsi iniziano ad annodarsi. È quello in cui i domini fasulli, le identità rubate, le transazioni in criptovalute e le infrastrutture mal…