Sicurezza
Cybersecurity, ransomware, privacy
- inSicurezzaDigitale.com — Cybersecurity in italiano IT
- SecureBulletin — Cybersecurity news in English EN
- Ransomfeed Daily News — Daily cybersecurity news EN
2.415 voci in archivio · mostrate 901–925 .
11/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore
Iniziamo la giornata con la selezione delle notizie più importanti del giorno dal mondo cybersecurity, con per ogni titolo il…
10/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore
Iniziamo la giornata con la selezione delle notizie più importanti del giorno dal mondo cybersecurity, con per ogni titolo il…
Operazioni di influenza e spionaggio informativo da parte di attori pro-Iran, pro-Cina e pro-Russia
In seguito alle proteste anti-ICE scoppiate a Los Angeles a inizio giugno 2025, il Google Threat Intelligence Group (GTIG) ha…
Il caso Paragon: opacità che offre spunti di cybersicurezza ed etica
La recente decisione di Paragon di interrompere i contratti con il governo italiano, a seguito del rifiuto delle autorità di…
9/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore
Iniziamo la giornata con la selezione delle notizie più importanti del giorno dal mondo cybersecurity, con per ogni titolo il…
7/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore
La selezione delle notizie più importanti del giorno dal mondo cybersecurity, per ogni titolo con il link diretto alla fonte…
Silk Road’s Ross Ulbricht receives $31 Million in Bitcoin from AlphaBay-linked source after release
The libertarian and crypto communities recently celebrated the release of Ross Ulbricht, the infamous founder of the Silk Road darknet marketplace. But the festivities took an unexpected turn when blo…
Critical Roundcube vulnerability (CVE-2025-49113): exploit sold in Darknet as “Email Armageddon” looms
A decade-old Remote Code Execution (RCE) flaw in Roundcube, the widely used open-source email client, has escalated into a global cybersecurity emergency. Designated CVE-2025-49113 with a near-maximum…
6/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore
La selezione delle notizie più importanti del giorno dal mondo cybersecurity, per ogni titolo con il link diretto alla fonte…
Nuovo attacco alla supply chain: i cybercriminali impersonano i team IT per colpire Salesforce
Appare in ambito frodi mirate un focus particolare sulle piattaforme cloud business-critical come Salesforce. Un recente allarme lanciato dal Google Threat Intelligence Group (GTIG) mette in luce una…
Cyberwarfare tra Cina e Taiwan: nuove frontiere della tensione geopolitica
Negli ultimi anni, la cybersicurezza è diventata uno dei principali teatri di scontro tra le grandi potenze mondiali. L’ultimo episodio, riportato dal The Straits Times, vede le autorità cinesi offrir…
Meta and Yandex Android apps exploit Localhost to track users
A recent investigation has uncovered that native Android apps from Meta (including Facebook and Instagram) and Yandex have been covertly tracking billions of users by exploiting localhost communicatio…
Sophos exposes massive GitHub campaign distributing backdoored malware
A sophisticated malware campaign targeting hackers, gamers, and cybersecurity researchers has been uncovered on GitHub, leveraging fake exploits, game cheats, and open-source tools to distribute backd…
Dall’Hacktivismo al Cybercrime: come i gruppi ideologici si trasformano in minacce a fini di lucro
In uno scenario sempre più complesso, dove ideologia e crimine si intrecciano, Rapid7 ha pubblicato un’analisi approfondita sull’evoluzione di alcuni gruppi hacktivisti verso modelli operativi orienta…
CVE-2025-45542: problemi di SQL Injection in PHP CloudClassroom
Un nuovo caso di SQL Injection time-based blind è emerso nel progetto open-source CloudClassroom PHP versione 1.0, assegnato alla CVE-2025-45542. La vulnerabilità, scoperta dal ricercatore Sanjay Sing…
Crocodilus: l’evoluzione di un trojan bancario Android che minaccia le criptovalute a livello globale
Nel marzo 2025, il team di Mobile Threat Intelligence di ThreatFabric ha individuato un nuovo trojan bancario per Android denominato Crocodilus. Inizialmente osservato in campagne di test, il malware…
BitMEX sventa un attacco di Lazarus e ne espone alcune debolezze
BitMEX, una delle principali piattaforme di trading di Bitcoin, ha recentemente neutralizzato un sofisticato attacco di ingegneria sociale attribuito al gruppo nordcoreano Lazarus, rivelando nuove vul…
Debunking OrbitShade: AI-Driven misinformation in Cyber Threat Intelligence
The recent public report dated April 29, 2025, alleging the existence of a state-sponsored malware named OrbitShade targeting satellite infrastructure appears to be a fabricated narrative likely gener…
Windows 11 fails to start after KB5058405 update
The recent disclosure by Microsoft regarding the KB5058405 cumulative update for Windows 11 has significant implications for enterprise cybersecurity and IT operations. This update, released as part o…
Vulnerabilità critica non corretta nel plugin TI WooCommerce Wishlist (CVE-2025-47577)
Il panorama della sicurezza WordPress si trova di fronte a una nuova minaccia critica: una vulnerabilità di tipo arbitrary file upload non autenticata nel popolare plugin TI WooCommerce Wishlist, util…
Ransomware attack in MathWorks outage that paralyzed MATLAB
When the world’s engineers, scientists, and students logged in to MATLAB on May 18, 2025, many were met with silence—a digital void where powerful tools once lived. What began as a vague “issue with m…
Anatomy of the Winos 4.0 campaign
The Winos 4.0 campaign, as dissected by Rapid7, exemplifies the evolving sophistication of contemporary malware operations targeting Chinese-speaking environments. This campaign leverages a multi-laye…
3AM Ransomware: sophisticated social engineering and technical evasion in modern attacks
The recent campaign attributed to a 3AM ransomware affiliate, as reported by BleepingComputer, highlights a significant evolution in ransomware operators’ tactics—blending advanced social engineering…
Analysis of recent high-severity vulnerabilities in GitLab and Atlassian products
Both GitLab and Atlassian have recently released critical security patches addressing a series of high-severity vulnerabilities across their core product lines. This coordinated disclosure and remedia…
Adidas customer data breaches in Turkey and Korea
Recently, Adidas disclosed two separate data breaches affecting its customer bases in Turkey and Korea. These incidents underscore persistent challenges global brands face in securing personal data ac…