Home > Directory > Sicurezza > inSicurezzaDigitale.com
inSicurezzaDigitale.com IT
Cybersecurity in italiano · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.476 voci in archivio · mostrate 276–300 .
Dire Wolf e SNOWFANG: la nuova minaccia ransomware scritta in Go
Negli ultimi mesi, il gruppo ransomware Dire Wolf ha fatto la sua comparsa nel panorama cybercriminale, distinguendosi per l’uso di un malware chiamato SNOWFANG, sviluppato in linguaggio Go. Questo ransomware, attivo da maggio 2025, ha già…
Attacco a VPN SonicWall: la minaccia del ransomware Akira
Negli ultimi giorni sono stati rilevati una serie di attacchi mirati ai firewall di settima generazione di SonicWall, con una particolare focalizzazione sui dispositivi delle serie TZ e NSa abilitati alla funzionalità SSLVPN. Questi attacch…
Anonymous rivendica il defacement di 100 siti russi sotto #OpRussia: analisi tecnica e impatti
Il collettivo hacktivista Anonymous, attraverso i suoi affiliati, ha recentemente rivendicato il defacement e la fuoriuscita di dati da almeno 100 siti web russi nell’ambito della campagna #OpRussia, una risposta digitale all’invasione dell…
Android SpyBanker: il malware che devia le chiamate verso gli attaccanti
Il team di K7 Labs ha individuato un’applicazione malevola chiamata “Customer Help Service.apk”, progettata per colpire gli utenti di banche indiane. Sebbene alcuni dei suoi comportamenti fossero già noti, altre caratteristiche si sono rive…
Perplexity AI e il crawling stealth: come eludere le direttive dei siti web
Secondo un’indagine condotta da Cloudflare, Perplexity sembra utilizzare tecniche di crawling non dichiarate per aggirare le preferenze dei siti web, ignorando deliberatamente file robots.txt e mascherando la propria identità attraverso use…
Analisi tecnica del DLS del gruppo ransomware Lynx: API, Axios e un nuovo dominio scoperto
Durante un’analisi condotta sul Data Leak Site (DLS) del gruppo ransomware Lynx, ho potuto approfondire il funzionamento del backend, identificare una serie di endpoint API utilizzati dal sito, e scoprire un nuovo dominio riconducibile all’…
LockBit: evoluzione delle tecniche di sideloading DLL e masquerading del ransomware
LockBit continua a distinguersi tra le famiglie ransomware più sofisticate e persistenti in circolazione, grazie all’evoluzione costante delle sue TTP (tattiche, tecniche e procedure). Un recente caso ha evidenziato come l’attore stia facen…
Quando la fiducia diventa un’arma: abuso del link wrapping per il phishing tramite Proofpoint e Intermedia
Gli attaccanti continuano a fare leva su una delle risorse più difficili da difendere: la fiducia. L’ultima evoluzione in tal senso si inserisce in una tendenza già nota ma ora affinata con metodi ancora più insidiosi: l’abuso dei servizi d…
Dettagli OSINT sugli ultimi attacchi: ShinyHunters, dietro a Salesforce
La recente ondata di violazioni dei dati ha coinvolto alcune delle aziende più note a livello globale: Qantas, Allianz Life, LVMH e Adidas. Il comune denominatore? Una combinazione letale di social engineering e attacchi mirati alle istanze…
Orange sotto attacco: analisi e scenari dietro l’incidente informatico al colosso francese delle telecomunicazioni
Il 28 luglio, Orange – il più grande operatore di telecomunicazioni francese – ha confermato un attacco informatico contro i propri “sistemi informativi”. L’allerta, lanciata tramite i canali ufficiali dell’azienda e amplificata dai media f…
Tea Dating App sotto attacco: due data breach in una settimana e oltre 1 milione di messaggi sensibili esposti
Nel giro di pochi giorni, la Dating App “Tea”, pensata come una piattaforma di sicurezza per donne, ha subito due rilevanti data breach: prima la fuoriuscita di 72.000 immagini (selfie e documenti di verifica), poi l’esposizione di oltre 1…
Cyberattacco ad Aeroflot: la guerra ibrida si sposta nei cieli digitali
Il 28 luglio 2025, il mondo ha assistito a uno degli attacchi informatici più audaci degli ultimi anni: oltre 100 voli cancellati, sistemi IT paralizzati e il sito di Aeroflot, la compagnia aerea di bandiera russa, reso inaccessibile. Dietr…
Router abbandonati: un arsenale di 0-day pronto all’uso
I dispositivi obsoleti rappresentano una minaccia spesso sottovalutata. Un recente studio condotto da Trail of Bits durante la competizione DistrictCon…
Hamilton sotto attacco: il riscatto da 18,5 milioni di dollari e le conseguenze del cyberattacco
Nel febbraio del 2024, la città di Hamilton è stata colpita da un grave attacco ransomware che ha paralizzato l’80%…
SHUYAL: il malware che ruba tutto e svanisce nel nulla
Di recente tracciamento, un nuovo infostealer, potrebbe aggiungersi alle minacce già note. Si chiama SHUYAL, una specie di tornado digitale:…
Scavenger: il trojan che saccheggia i gamer per rubare crypto e password
Nel mondo del gaming, dove cheat e mod sembrano offrire vantaggi irresistibili, si cela oggi una delle minacce informatiche più…
Una tabella fatta bene: come un file Excel ha (quasi) compromesso un colosso dell’aviazione russa
È bastato un file Excel per mettere a rischio un’azienda strategica del comparto aerospaziale russo. Dietro la banalità di una…
Lumo, l’IA secondo Proton: privacy come architettura, non come opzione
Nel panorama sempre più affollato dell’intelligenza artificiale generativa, un nuovo attore fa il suo ingresso con una promessa chiara: nessun…
Colpito al cuore l’impero di xss.is: arrestato in Ucraina il gestore di uno dei forum cybercriminali più influenti
Un arresto avvenuto a Kyiv il 22 luglio segna un colpo di rilievo contro il cybercrime transnazionale: le autorità francesi,…
Afghanistan, fuga di dati: grave leak per il MoD britannico
Nel cuore della burocrazia britannica si è consumata una delle violazioni di dati più gravi e imbarazzanti degli ultimi decenni.
Arrestato in Italia un hacker cinese legato al gruppo Silk Typhoon
Il 33enne cinese Xu Zewei, ricercato da anni dal governo statunitense per attività di cyberspionaggio su larga scala, è stato…
3/7 Digest roundup: le notizie più rilevanti delle ultime 24 ore
Iniziamo la giornata con la selezione delle notizie più importanti del giorno dal mondo cybersecurity, con per ogni titolo il…
2/7 Digest roundup: le notizie più rilevanti delle ultime 24 ore
Iniziamo la giornata con la selezione delle notizie più importanti del giorno dal mondo cybersecurity, con per ogni titolo il…
BEETLEPAD: l’ultima backdoor leggera ma insidiosa nel toolkit di APT41 (e affiliati?)
Nel vasto arsenale di malware attribuiti (o attribuibili) all’ecosistema APT41, una nuova backdoor sta via via emergendo e la si…
30/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore
Iniziamo la giornata con la selezione delle notizie più importanti del giorno dal mondo cybersecurity, con per ogni titolo il…