Home > Directory > Sicurezza > inSicurezzaDigitale.com
inSicurezzaDigitale.com IT
Cybersecurity in italiano · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.476 voci in archivio · mostrate 226–250 .
Il ritorno di CLOP: campagna di estorsione da account compromessi colpisce Oracle
CLOP, un nome che da anni semina preoccupazione nei reparti IT di mezzo il mondo, sembra aver sperimentato una nuova tattica estorsiva, o forse sta solo cercando di rinnovare la propria immagine. Il 29 settembre 2025, Google Threat Intellig…
Phantom Taurus: dettagli sull’APT cinese
Phantom Taurus. Questo gruppo APT, legato alla Repubblica Popolare Cinese, è emerso dopo oltre due anni di monitoraggio da parte dei ricercatori di Unit 42 di Palo Alto Networks. Le sue operazioni di spionaggio, concentrate su enti governat…
LockBit 5.0: la minaccia cross-platform che sfida le difese enterprise
LockBit, dopo anni di indiscussi primati nel cybercrime, dimostra di saper evolversi con una pericolosa efficacia. La scoperta di LockBit 5.0 da parte dei ricercatori di Trend Micro segna un punto di svolta nella guerra informatica: non sia…
Crypto-truffa da 100 milioni di euro: l’operazione coordinata da Eurojust che ha sgominato una piattaforma fantasma
Le truffe legate alle criptovalute continuano a evolversi in modalità sempre più sofisticate. Quella che potrebbe sembrare la trama di un thriller finanziario è invece la realtà di un’operazione giudiziaria internazionale conclusa con l’arr…
BRICKSTORM: la backdoor stealth che minaccia tech e legale. Così agisce il gruppo spia
Nuova minaccia si muove attraverso una backdoor sofisticata, battezzata BRICKSTORM, che Google Threat Intelligence e Mandiant hanno portato alla luce. Non è il solito malware, ma uno strumento da spionaggio paziente, progettato per mimetizz…
Le confessioni del giovane Lupo: dietro le quinte di Scattered Spider
In una cella di massima sicurezza, un adolescente parla. Le sue parole, registrate dalle autorità, dipingono un ritratto inquietante di come un gruppo di giovani hacker sia riuscito a mettere in ginocchio alcune delle più grandi aziende tec…
shinysp1d3r: la nuova minaccia RaaS che punta dritta ai hypervisor VMware ESXi
Il panorama sempre più affollato del cybercrime, vede emergere shinysp1d3r, una piattaforma ransomware-as-a-service (RaaS) in sviluppo avanzato che sta attirando l’attenzione degli addetti ai lavori per un motivo preciso: non si rivolge ai…
CrowdStrike colpita da attacco supply chain: pacchetti npm compromessi nel framework Shai-Halud
La sicurezza del software open source è di nuovo sotto attacco. Questa volta è CrowdStrike, uno dei player più noti nel campo della cybersecurity, a finire nel mirino di un’operazione sofisticata che sfrutta le vulnerabilità della supply ch…
Proton sospende account di giornalisti: la linea sottile tra ToS e protezione dei whistleblower
Proton, il fornitore svizzero di servizi encrypted mail noto per la sua enfasi sulla privacy, si è trovato al centro di un acceso dibattito dopo aver sospeso diversi account associati a Phrack, la storica rivista hacker. La mossa arriva a s…
Windows 11 rimuove PowerShell 2.0 e WMIC: Microsoft abbandona gli strumenti legacy per ragioni di sicurezza
Con l’aggiornamento di settembre 2025 per Windows 11, Microsoft ha silenziosamente rimosso due componenti storici del sistema operativo: PowerShell 2.0 e lo strumento da riga di comando WMIC (Windows Management Instrumentation Command-line)…
EggStreme: il framework APT senza file che spiava una compagnia militare filippina
EggStreme, un framework malware integrato e sfuggente da sembrare uscito da un film di spionaggio, ma purtroppo è molto reale. Scoperto da Bitdefender nei primi mesi del 2024, questo toolkit sofisticato è stato utilizzato per prendere di mi…
LunoBotnet: botnet Linux che si auto-rigenera e minaccia il cloud
LunoBotnet è una creatura silenziosa, astuta e progettata per resistere. Immaginate un parassita che non solo si insedia nei vostri sistemi, ma che possiede anche un meccanismo di autoguarigione in grado di rigenerarsi dopo un tentativo di…
iPhone 17: la svolta di Apple nella guerra alla sorveglianza con la memoria sicura
Apple con l’iPhone 17 oltre a tutte le migliorie e le aggiunte di chip più veloce o un sensore fotografico più grande, ha integrato una difesa radicale a livello di sistema operativo che potrebbe cambiare le regole del gioco per la sicurezz…
Tymoshchuk: latitante ucraino ricercato per responsabilità in LockerGoga, MegaCortex, e Nefilim ransomware
In una mossa coordinata, il Dipartimento di Giustizia USA ha svelato un atto d’accusa federale che punta il dito contro Volodymyr Viktorovich Tymoshchuk, cittadino ucraino noto nei sotterranei del cybercrime con gli alias di deadforz, Boba…
Collegamenti tra ransomware gang: Play, Ransomhub e Dragonforce
Un caso investigato dagli analisti di The DFIR Report all’inizio del 2025 è l’esempio perfetto della tendenza criminale a fare re-brand e accorpamenti: un’intrusione che mostrava le impronte digitali di tre grandi attori del ransomware cont…
DAZN e ACE smantellano Calcio: colpito uno dei più grandi network Illiciti di streaming sportivo in Italia
In un’operazione congiunta che segna un punto di svolta nella lotta alla pirateria digitale legata allo sport, DAZN — piattaforma leader globale di streaming sportivo — in coordinamento con l’Alliance for Creativity and Entertainment (ACE)…
Salesloft, databreach su GitHub di marzo e la lunga scia degli attacchi a Salesforce
La storia inizia in sordina, mesi prima che il mondo della sicurezza informatica iniziasse a parlare di furto di dati su larga scala tramite Salesforce. È marzo 2025 quando degli attaccanti, con pazienza certosina, violano per la prima volt…
Attacco supply chain in corso: pacchetti NPM critici violati
In una specie di deja vu di log4j, attori malevoli hanno violato alcuni dei pacchetti più critici dell’ecosistema npm, iniettando codice malevolo in librerie con oltre 2,6 miliardi di download settimanali. L’attacco, definito da molti come…
Agenzia cyber Repubblica Ceca avverte sull’influenza tecnologica cinese
L’ultimo, significativo campanello d’allarme proviene dalla Repubblica Ceca, dove il National Úřad pro kybernetickou a informační bezpečnost (NÚKIB) ha emesso un formale avviso di sicurezza nazionale che getta una luce cruda e dettagliata s…
XWorm: la metamorfosi della catena d’infezione. Così il malware diventa inafferrabile
La capacità di adattamento dei malware rappresenta il fattore chiave che separa una semplice infezione opportunistica da una campagna realmente pericolosa e resiliente. XWorm, storico backdoor protagonista di numerosi incidenti negli ultimi…
Salesforce-Salesloft Drift, il breach si allarga: colpiti anche Proofpoint, SpyCloud, Tanium e Tenable. Spuntano strumenti di tracking
La scia di danni lasciata dall’attacco alla piattaforma di Salesforce attraverso l’integrazione compromessa di Salesloft Drift continua ad allargarsi, e questa volta a confermare l’impatto sono alcune delle realtà più note nel panorama dell…
La caccia al malware colombiano: una campagna nascosta nei file SVG
C’è un momento, nella ricerca delle minacce informatiche, in cui l’intuizione umana incontra la potenza brutale dell’automazione. Ed è esattamente ciò che è successo nei lab di VirusTotal poche ore dopo aver implementato una nuova funzional…
Chess.com: come un tool di file transfer ha esposto i dati di migliaia di utenti
Nel panorama dei servizi online, poche piattaforme possono vantare la stessa pervasività e fedeltà degli utenti di Chess.com. Con oltre 100 milioni di iscritti e 10 milioni di partite organizzate ogni giorno, il sito è il cuore pulsante del…
Il Grande Fratello delle reti Wi-Fi: come 1,67 miliardi di network sono diventate di pubblico dominio
Immaginate una mappa in tempo reale di ogni dispositivo Wi-Fi e Bluetooth sul pianeta, con tanto di coordinate geografiche, storico dei movimenti e dettagli tecnici. Non è la trama di un nuovo cyber-thriller, ma la realtà dei fatti: oltre 1…
Il prezzo della sorveglianza: perché la polizia irlandese ha pagato una società israeliana di spyware?
Nelle pieghe opache della sicurezza nazionale, la linea tra difesa dello Stato e abuso di potere è sottile. L’ultima vicenda che riporta questo conflitto al centro del dibattito arriva dall’Irlanda, dove i registri di spesa della Garda Síoc…