Home > Directory > Sicurezza > inSicurezzaDigitale.com
inSicurezzaDigitale.com IT
Cybersecurity in italiano · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.476 voci in archivio · mostrate 326–350 .
Nuovo attacco alla supply chain: i cybercriminali impersonano i team IT per colpire Salesforce
Appare in ambito frodi mirate un focus particolare sulle piattaforme cloud business-critical come Salesforce. Un recente allarme lanciato dal Google Threat Intelligence Group (GTIG) mette in luce una campagna sofisticata condotta dal gruppo…
Cyberwarfare tra Cina e Taiwan: nuove frontiere della tensione geopolitica
Negli ultimi anni, la cybersicurezza è diventata uno dei principali teatri di scontro tra le grandi potenze mondiali. L’ultimo episodio, riportato dal The Straits Times, vede le autorità cinesi offrire una taglia di 10.000 yuan per la cattu…
Dall’Hacktivismo al Cybercrime: come i gruppi ideologici si trasformano in minacce a fini di lucro
In uno scenario sempre più complesso, dove ideologia e crimine si intrecciano, Rapid7 ha pubblicato un’analisi approfondita sull’evoluzione di alcuni gruppi hacktivisti verso modelli operativi orientati al profitto. La ricerca si concentra…
CVE-2025-45542: problemi di SQL Injection in PHP CloudClassroom
Un nuovo caso di SQL Injection time-based blind è emerso nel progetto open-source CloudClassroom PHP versione 1.0, assegnato alla CVE-2025-45542. La vulnerabilità, scoperta dal ricercatore Sanjay Singh, interessa il parametro pass nell’endp…
Crocodilus: l’evoluzione di un trojan bancario Android che minaccia le criptovalute a livello globale
Nel marzo 2025, il team di Mobile Threat Intelligence di ThreatFabric ha individuato un nuovo trojan bancario per Android denominato Crocodilus. Inizialmente osservato in campagne di test, il malware ha rapidamente ampliato il suo raggio d’…
BitMEX sventa un attacco di Lazarus e ne espone alcune debolezze
BitMEX, una delle principali piattaforme di trading di Bitcoin, ha recentemente neutralizzato un sofisticato attacco di ingegneria sociale attribuito al gruppo nordcoreano Lazarus, rivelando nuove vulnerabilità nelle tattiche del collettivo…
Vulnerabilità critica non corretta nel plugin TI WooCommerce Wishlist (CVE-2025-47577)
Il panorama della sicurezza WordPress si trova di fronte a una nuova minaccia critica: una vulnerabilità di tipo arbitrary file upload non autenticata nel popolare plugin TI WooCommerce Wishlist, utilizzato da oltre 100.000 siti e-commerce…
Microsoft abbraccia il Passwordless: riflessioni
Negli ultimi decenni, le password sono state il pilastro della sicurezza digitale, ma la loro efficacia è ormai messa in discussione da vulnerabilità intrinseche e da un panorama di minacce in continua evoluzione. Microsoft ha annunciato un…
Cybercrime e AI: il nuovo volto della guerra digitale secondo Microsoft
Il Microsoft Digital Defense Report 2024 dipinge un quadro allarmante e in rapida evoluzione del panorama delle minacce informatiche globali, segnato da un’escalation senza precedenti di attacchi sofisticati, orchestrati sia da gruppi crimi…
Intanto in America: l’assalto dei bot ai Community College
I community college statunitensi stanno affrontando un’ondata senza precedenti di iscrizioni fraudolente da parte di “bot studente”, entità digitali progettate per sottrarre fondi pubblici attraverso l’uso di identità false e lavoro accadem…
Nitrogen Ransomware: una minaccia per il settore finanziario
Negli ultimi anni, il settore finanziario è diventato uno degli obiettivi principali dei cybercriminali, e il 2024 non ha fatto eccezione. Tra le nuove minacce emergenti, il ransomware Nitrogen si è distinto per la sua pericolosità e capaci…
Clonazione di Signal: sospesa dopo hacking un’app utilizzata da un ex funzionario dell’amministrazione Trump
Un recente incidente di sicurezza ha portato alla sospensione di una controversa app clone di Signal, la celebre piattaforma di messaggistica cifrata end-to-end. L’applicazione, utilizzata da un ex funzionario dell’amministrazione Trump, è…
Smantellata JokerOTP: colpita una delle più grandi reti di phishing OTP, due arresti tra Regno Unito e Paesi Bassi
Un’operazione internazionale di polizia ha portato allo smantellamento di JokerOTP, una delle piattaforme di phishing più sofisticate e diffuse per il furto di codici OTP (One-Time Password) e credenziali bancarie. L’indagine, durata tre an…
Lynx ransomware: come il gruppo criminale sta svuotando le casse delle aziende USA
Il mondo del ransomware non conosce tregua, e ogni anno, ogni mese emergono nuove minacce più sofisticate e aggressive. Tra le ultime varianti che stanno facendo tremare le aziende statunitensi c’è Lynx, un ransomware che, sin dalla sua com…
Il caso Morse Corp.: una storia di cybersecurity e difesa
Si combatte una delle battaglie più critiche del nostro tempo: la protezione dei dati sensibili che riguardano la sicurezza nazionale. Ma cosa succede quando chi è incaricato di proteggere queste informazioni fallisce? Questa è la storia di…
Cyberwarfare tra Cina e Taiwan: il Ministero della Sicurezza Cinese smaschera l'”esercito informatico” di Taipei
Il Ministero della Sicurezza dello Stato (MSS) cinese ha recentemente rilasciato una dichiarazione che getta una luce inquietante sulle dinamiche della cyberwarfare tra Cina e Taiwan. Il comunicato, pubblicato1 sul sito del Ministero della…
Black Basta: sulle tracce di Tramp, il leader nell’ombra e i suoi legami oscuri
Un leak di dati interni al gruppo ransomware Black Basta ha movimentato la comunità di cyber intelligence settimana scorsa, rivelando dettagli inediti sull’organizzazione e sui suoi membri chiave. Tra questi, spicca la figura enigmatica di…
Lexipol Leak: diffuse importanti quantità di dati sulle policy della polizia
Un gruppo di hacker, autodefinitosi “puppygirl hacker polycule”, ha recentemente violato i sistemi di Lexipol, una società con sede in Texas che sviluppa manuali di policy, materiali di formazione e servizi di consulenza per le forze dell’o…
Scambio di prigionieri tra USA e Russia: il cyber criminale russo Vinnik verrà liberato
Il recente scambio di prigionieri tra Stati Uniti e Russia, che ha visto la liberazione del cittadino russo Alexander Vinnik in cambio dell’insegnante americano Marc Fogel, rappresenta un evento significativo nel contesto delle relazioni in…
Cracked & Nulled: il Sequestro dei giganti del cybercrime
Il 30 gennaio 2025 registra un nuovo colpo alle infrastrutture del cybercrime: l’FBI, insieme alle autorità europee, ha sequestrato i domini di Cracked e Nulled, due tra i più grandi forum di hacking e compravendita di dati rubati. Con oltr…
Grazia concessa da Trump al fondatore di Silk Road, ex marketplace dark
Il nuovo contesto che si sta venendo a creare con il secondo mandato Trump in USA, parla anche di cybersecurity: la recente grazia concessa a Ross Ulbricht, fondatore del marketplace online Silk Road, ha sollevato nuove domande sulla gestio…
Qualche grafico: Analisi del leak Fortinet su 15K server esposti
Nelle ultime ore lo sfruttamento della vulnerabilità CVE-2024-55591 sul prodotto firewall FortiGate di Fortinet ha sicuramente attirato l’attenzione per la sua dimensione. Anche io ne ho fatto una analisi, per poterne descrivere l’importanz…
Elezioni USA, scoperte operazioni di disinformazione tramite server dedicati e IA
Recentemente (31/12/24), il Dipartimento del Tesoro degli Stati Uniti ha individuato e sanzionato un’infrastruttura utilizzata per operazioni di disinformazione e interferenze elettorali. L’indagine ha portato alla luce l’utilizzo di un ser…
Il pericolo dei casinò illegali su Roblox: come proteggere i tuoi figli dal gioco d’azzardo online
Roblox è una delle piattaforme di gioco più popolari tra i bambini e i ragazzi. Con una vasta gamma di giochi creati dagli utenti e un’esperienza altamente immersiva, attira milioni di giovani utenti ogni giorno. Tuttavia, recenti indagini…
L’impatto del secondo mandato di Donald Trump sulla cybersecurity: analisi delle prospettive e delle sfide
Prendo spunto dal convegno svoltosi oggi a Cagliari, nell’accogliente cornice della Fondazione di Sardegna, dal titolo “NUOVO PRESIDENTE USA: cosa cambia per l’Italia” sapientemente organizzato dalla Fondazione Vittorio Occorsio e il Gen. L…