Home > Directory > Sicurezza > inSicurezzaDigitale.com
inSicurezzaDigitale.com IT
Cybersecurity in italiano · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.476 voci in archivio · mostrate 251–275 .
YaraSensei, la webapp che potenzia le regole YARA con il RAG e l’AI di Google
Oggi, scrivere regole YARA efficaci è un’arte. È un bilanciamento costante tra copertura e precisione, tra il rischio di falsi positivi e quello di lasciarsi sfuggire una variante malevola. Ora, a dare una mano ai threat hunter e ai ricerca…
GRUB1 e il colpo supply-chain: così un chatbot ha messo a rischio Cloudflare (e non solo)
Il patto implicito tra un’azienda e i suoi clienti si regge su un pilastro fondamentale: la fiducia. Fiducia che i propri dati, anche quelli condivisi per risolvere un problema tecnico urgente, siano al sicuro. All’inizio di settembre, Clou…
Jaguar Land Rover nel mirino: l’incidente IT che conferma la crisi della sicurezza nell’automotive
Jaguar Land Rover, il colosso del luxury automotive di proprietà di Tata Motors, ha ammesso pubblicamente di essere sotto attacco. Un incidente di sicurezza IT su scala globale sta mettendo in ginocchio le operazioni del gruppo, costringend…
GPS Spoofing: l’attacco all’aereo di von der Leyen e la nuova frontiera della guerra ibrida
Il cielo sopra Plovdiv, in Bulgaria, è diventato domenica scorsa il teatro di un episodio di hybrid warfare tanto sofisticato quanto inquietante. L’aereo che trasportava la Presidente della Commissione Europea, Ursula von der Leyen, è stato…
Mondiali 2026: l’onda anomala dei domini sospetti già pronta a colpire
Prima che il mondo del calcio inizi a sognare i prossimi Campionati Mondiali FIFA del 2026, in Nord America, un’altra partita, molto più pericolosa, si sta già giocando nel sottobosco del cybercrime. I grandi eventi globali sono da sempre u…
Tre RAT di Lazarus nel mirino del settore finanziario: PondRAT, ThemeForestRAT e RemotePE
Il gruppo Lazarus continua a distinguersi per sofisticazione e determinazione, specialmente nei confronti del settore finanziario e delle criptovalute. Un recente caso di incident response analizzato da Fox-IT e NCC Group ha portato alla lu…
Windows 10 EOL: il conto salato dell’immobilismo e la corsa a Windows 11
Il 14 ottobre 2025 non è una data qualsiasi. È il giorno in cui Microsoft spegnerà i server degli aggiornamenti di sicurezza per Windows 10. Per molti, soprattutto nel mondo enterprise, questa scadenza è un lontano fastidio amministrativo…
EA: l’anticheat di Battlefield 6 che chiede le chiavi del regno
Il mondo del gaming si prepara al lancio di Battlefield 6, previsto per il prossimo 6 ottobre, Electronic Arts si trova al centro di un polemico dibattito sulla sicurezza che travalica i confini del gaming per entrare in quelli, ben più spi…
Il lato oscuro dell’IA generativa: come Meta ha perso il controllo dei suoi sex-bot celebrity
C’è un confine sottile, quasi impercettibile, tra l’innovazione tecnologica e il baratro etico. A volte, per varcarlo, basta un prompt malizioso o un modello di linguaggio addestrato su dataset corrotti. Altre volte, però, il confine viene…
WhatsApp, il nuovo zero-click che spaventa Apple: spyware invisibile e factory reset come unica cura
WhatsApp ha confermato di aver corretto una vulnerabilità critica nelle sue applicazioni per iOS e macOS, sfruttata in attacchi mirati negli ultimi mesi. Si tratta di uno scenario da manuale di cyber-spionaggio: un exploit zero-click, in gr…
Il Supermarket delle identità fasulle: così l’FBI ha smantellato VerifTools
C’è un mercato oscuro, accessibile con pochi click, dove l’identità di un cittadino americano viene svenduta per meno del costo di una pizza. Un luogo digitale dove, per una manciata di dollari in criptovaluta, è possibile ottenere un passa…
VirusTotal: l’Intelligenza Artificiale arriva nell’Assembly
VirusTotal ha deciso di lanciare un nuovo, potente alleato: un endpoint API che promette di rivoluzionare il flusso di lavoro del reverse engineering. Il nuovo servizio, integrato nella piattaforma Code Insight, si chiama api/v3/codeinsight…
Google conferma: token di autenticazione compromessi su larga scala tramite Salesloft Drift
Una falla in un singolo anello della catena può minare la sicurezza dell’intero ecosistema. È la lezione, dura e reiterata, che arriva dall’ultimo incidente di sicurezza confermato da Google, che coinvolge Salesloft Drift, una popolare piat…
NetScaler: sfruttata Zero-Day tra tre nuove criticità
La storia si ripete, ma i conti da pagare sono sempre più salati. Citrix ha rilasciato un bollettino d’emergenza che suona come un déjà-vu: tre nuove vulnerabilità critiche affliggono i suoi prodotti NetScaler ADC e Gateway, e una di queste…
Cephalus ransomware: una minaccia che sfrutta tool legittimi
Il nome Cephalus è emerso con una certa eleganza maligna a metà agosto. Non è l’ennesimo clone di LockBit, ma una variante che dimostra una certa sofisticazione nell’evasione e una spiccata attenzione alla pressione psicologica sulle vittim…
Android dice addio all’anonimato: la verifica dell’identità arriverà anche fuori dal Play Store
Google ha deciso di spostare il baricentro della sicurezza Android dal perimetro dell’app store al sistema operativo. Dal prossimo anno, gli sviluppatori che distribuiscono app su dispositivi Android certificati dovranno verificare la propr…
CVE-2025-43300: come un’immagine ha violato le difese di Apple
Un file DNG, apparentemente innocuo, si è trasformato in una chiave universale per violare uno dei sistemi più blindati al mondo: l’ecosistema Apple. La vulnerabilità CVE-2025-43300, scoperta nel modulo RawCamera.bundle, ha dimostrato come…
Un modulo Go camuffato da brute forcer SSH nasconde un canale di esfiltrazione su Telegram
La ricerca di strumenti offensivi pronti all’uso, spesso impacchettati in repository pubblici e diffusi come proof-of-concept, continua a rappresentare un terreno fertile per l’abuso da parte degli attori malevoli. L’ultimo esempio arriva d…
Lo spyware che si finge antivirus: la nuova arma per colpire dirigenti e istituzioni
Quando un’applicazione promette di proteggere lo smartphone e invece lo trasforma in uno strumento di sorveglianza, non si tratta più di semplice truffa digitale, ma di un’operazione con potenziale geopolitico. È ciò che accade con Android…
Prima ChatGPT ora Grok: 370mila chat private finiscono indicizzate su Google
E’ successo pochi giorni fa a OpenAI e ora travolge anche xAI e il suo chatbot Grok. Non è una semplice “falla di privacy”, ma un esempio lampante di come scelte architetturali e di design possano trasformarsi in un disastro reputazionale e…
Ghost-Tapping: il nuovo volto della frode contactless che arriva dalla Cina
Nei sotterranei digitali delle piattaforme di messaggistica, tra canali Telegram che funzionano come veri e propri bazar paralleli, sta prendendo forma un fenomeno criminale che mescola alta tecnologia, truffe di strada e una logistica da m…
PhantomCard: la nuova minaccia NFC che colpisce gli utenti Android in Brasile
Di recente l’abbiamo visto con NFCgate, ora lo scenario si ripete con l’emergere di PhantomCard, un malware Android sofisticato che sfrutta la tecnologia NFC per perpetrare frodi finanziarie. Scoperto in Brasile ma con potenziali ramificazi…
GPT-5: leak di alcuni rilevanti system-messages del nuovo motore IA
Utilizzando i sistemi, si possono scoprire sicuramente politiche e regolamentazioni scelte da chi lo sviluppa, ma qualcosa sfugge sempre. Di recente il nuovo GPT-5 è stato impattato da una fuga di informazioni sui prompt segreti utilizzati…
RomCom sfrutta una vulnerabilità zero-day in WinRAR
Negli ultimi giorni, il gruppo APT RomCom (noto anche come Storm-0978 o Tropical Scorpius) è tornato alla ribalta per aver sfruttato una vulnerabilità zero-day in WinRAR, strumento ampiamente utilizzato per la compressione di file. La vulne…
28.000 server Microsoft Exchange vulnerabili a CVE-2025-53786: lo stato della minaccia
Un’analisi condotta da Shadowserver Foundation ha messo in luce un quadro preoccupante: oltre 28.000 istanze Microsoft Exchange Server esposte pubblicamente risultano vulnerabili alla recente CVE-2025-53786, una falla critica che, se sfrutt…