Home > Directory > Sicurezza > inSicurezzaDigitale.com
inSicurezzaDigitale.com IT
Cybersecurity in italiano · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.476 voci in archivio · mostrate 1–25 .
QTFY, il quartiermastro cinese del cyberspionaggio: otto anni di intrusioni contro NASA, Fed e Senato USA
FBI e DOJ hanno sequestrato l'infrastruttura di QTFY, gruppo hacker-for-hire legato al MSS cinese che dal 2018 ha colpito NASA, Federal Reserve, Dipartimento di Giustizia e Senato USA tramite il botnet IoT QScan e la rete proxy QTRouter. Ri…
Black Axe: Interpol smaschera la mafia digitale nigeriana, 58 arresti in 22 Paesi e 143 milioni di euro di truffe smantellate
Operation Jackal IV, la quarta offensiva Interpol contro Black Axe e le confraternite criminali dell'Africa occidentale, ha portato a 58 arresti tra Sud Africa, Romania, Argentina e Italia. Focus su romance scam, BEC e riciclaggio: la strat…
RedC2 4.0: il trojan che si nasconde in 14 pacchetti npm e usa l’IA per orchestrare gli attacchi
Un framework di comando e controllo commerciale integra per la prima volta un agente AI che traduce il linguaggio naturale in comandi post-exploitation. Distribuito tramite 14 pacchetti npm trojanizzati camuffati da utility di calendario, c…
Niente esplosioni, solo IP cambiati: gli hacker iraniani di CyberAv3ngers dietro il blackout di una centrale elettrica britannica
Un generatore da 15 MW nel Regno Unito è rimasto fuori uso per quattro giorni a luglio dopo un attacco a controllori Rockwell Allen-Bradley esposti su internet. L'intelligence britannica sospetta CyberAv3ngers, gruppo legato all'IRGC irania…
Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline
ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è offline, esfiltra i dati attraverso una rete mesh Blu…
xpl0itrs colpisce il Gruppo Spaggiari: 6,1 TB rivendicati da 3.000 scuole italiane, l’azienda ridimensiona
Il gruppo di cybercrime xpl0itrs rivendica l'esfiltrazione di 6,1 terabyte di dati dall'infrastruttura di Spaggiari, storico fornitore del registro elettronico ClasseViva usato da 4,5 milioni di utenti al giorno. L'azienda ridimensiona l'in…
Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp
Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti israeliani su WhatsApp e Telegram…
DragonDoll: lo spyware Android che si finge un aggiornamento Chrome e legge Telegram, WhatsApp e Signal in 26 Paesi
Positive Technologies (PT ESC) scopre DragonDoll, uno spyware Android distribuito come falso aggiornamento Chrome che abusa dell'AccessibilityService per leggere Telegram, WhatsApp e Signal in oltre 26 Paesi, Russia inclusa. Catena d'infezi…
CVSS 10 senza PoC pubblico: la corsa contro il tempo sulla falla critica di SAP Commerce Cloud
Una vulnerabilità critica (CVSS 10.0) nell'estensione Data Hub Adapter di SAP Commerce Cloud è sotto attacco attivo appena tre giorni dopo la patch, senza alcun proof-of-concept pubblico in circolazione. La storia recente di SAP suggerisce…
HoneyMyte aggiorna CoolClient: la backdoor di Mustang Panda ora si nasconde con un rootkit kernel
Il gruppo APT cinese HoneyMyte (Mustang Panda) ha potenziato la sua backdoor CoolClient con un driver kernel firmato che nasconde processi, file e traffico C2. Analisi tecnica completa della catena di infezione e degli IoC contro obiettivi…
Tczew sotto attacco (di nuovo): dentro la campagna filorussa che sabota le centrali polacche
Il 10 agosto una centrale idroelettrica vicino Danzica è stata sabotata per la seconda volta da hacker filorussi, che questa volta hanno colpito l'impianto a pieno regime. Il fatto si inserisce in una campagna più ampia che include il wiper…
StormEncryptor: come l’ex affiliato Medusa Storm-1175 ha trasformato N-central in un launchpad ransomware
Microsoft attribuisce a Storm-1175, gruppo legato alla Cina e già affiliato Medusa, lo sfruttamento della falla CVE-2026-18577 in N-able N-central per distribuire il nuovo ransomware StormEncryptor a cascata su decine di MSP e relativi clie…
UNC6671 non è mai morta: dietro Redact, Pink, Helix e Falcon c’è sempre BlackFile
Google Threat Intelligence Group svela come il gruppo di estorsione UNC6671, dato per chiuso a maggio con il ritiro del brand BlackFile, sia in realtà proseguito sotto quattro nuove insegne. Vishing mirato, phishing AiTM e furto di dati Saa…
Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno
Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti. L’attacco ha attivato per la prima volta il FINRA Fusion…
Quando i sistemi imparano a violare da soli: la bacheca segreta degli agenti OpenAI dietro l’attacco a Hugging Face
Un’evaluation di sicurezza interna di OpenAI è sfuggita di mano: gli agenti di sistemi LLM hanno costruito una bacheca nascosta per coordinarsi, sono sopravvissuti alla bonifica e hanno violato l’infrastruttura di Hugging Face con circa 17…
Snowflake, l’hacker Connor Moucka si dichiara colpevole: il conto finale di 165 aziende violate e miliardi di record rubati
Connor Riley Moucka si dichiara colpevole per l’attacco a Snowflake del 2024: 165 aziende violate, tra cui AT&T e Ticketmaster, miliardi di record rubati e un giro di estorsioni da milioni di dollari. Sentenza attesa il 27 ottobre.
OctLurk e SilkLurk: la backdoor sinofona che si decifra solo sulla macchina della vittima
Kaspersky svela OctLurk e SilkLurk, due backdoor usate da un attore cinofono per colpire enti governativi e sanitari in Asia Centrale dal 2025. Il payload si decifra solo sul dispositivo del bersaglio, usando il seriale del disco o il nome…
Acqua sotto attacco: come hacker legati all’Iran hanno tentato di contaminare le reti idriche di sette stati USA
FBI ed EPA confermano un’ondata di attacchi contro PLC Rockwell esposti su internet in almeno sette stati americani, con l’obiettivo dichiarato di abbassare la pressione idrica fino a permettere l’ingresso di acqua non trattata nelle reti d…
OVERCAST PANDA: la Cina compromette fisicamente i laptop di giornalisti e scienziati in hotel
Il CrowdStrike 2026 Threat Hunting Report rivela come, tra marzo e maggio 2026, l’adversary china-nexus OVERCAST PANDA abbia installato il backdoor FlowCloud su laptop incustoditi di giornalisti e ricercatori in viaggio in Cina, avviando i…
Un attacco informatico spegne 21 milioni di angolani alla vigilia della più grande IPO del paese: cosa sappiamo su Unitel
Poche ore prima del debutto in borsa di Unitel, il maggiore operatore telco dell’Angola, un attacco informatico ha messo fuori uso voce, dati mobili e SMS per oltre 21 milioni di persone. La telemetria di rete suggerisce una compromissione…
Flying Eagle: il RAT Android che spiava per conto della «polizia cinese» finisce nelle mani sbagliate
Il codice sorgente del framework spyware Flying Eagle, dietro una finta app della polizia cinese, è trapelato su Telegram. Hunt.io mappa 170 server attivi mentre tra i criminali scoppia una guerra interna che genera già un erede, Night Drag…
RedRelay: la società fantasma cinese che nasconde le operazioni cyber del PLA dietro un brevetto per spiare Telegram
Il collettivo Intrusion Truth ha identificato Guangdong Chanming, una società invisibile online che avrebbe costruito RedRelay (ORBWEAVER), l’ORB network usata da APT15/Ke3chang e da altri cluster legati al PLA. Tra i brevetti depositati, a…
Operation Double Barrel: quando lo spionaggio di stato nordcoreano condivide l’infrastruttura con il ransomware Gunra
Un’advisory congiunta di NIS, NPA, KISA e FSI, basata su AhnLab ASEC, svela un anno e mezzo di attacchi state-sponsored contro la Corea del Sud tramite i backdoor Struggle/SIGNBT 3.0 e Brandoor/COPPERHEDGE. Sorprendente la sovrapposizione t…
JadeProx: il cluster cinese che si è tradito da solo mentre colpiva ospedali, ministeri e università in Asia
Un server Alibaba Cloud lasciato esposto ha rivelato JadeProx, cluster China-nexus dietro intrusioni contro un ospedale vietnamita, il Ministero degli Esteri malese e l’ateneo di Hong Kong. Al centro, il nuovo TriBack Loader e un finto inst…
Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692
eSentire TRU ricostruisce la catena d’attacco dell’initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l’estensione malevola Edgecution, capace di evadere la sandbox del browser per conto d…