domenica 30 agosto 2026 Privacy RSS Admin
ITAGORA!
Agorà Italia - il portale · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > Directory > Sicurezza > inSicurezzaDigitale.com

inSicurezzaDigitale.com IT

Cybersecurity in italiano · visibilità: in evidenza in homepage.

Sito originale · Feed RSS della fonte

1.476 voci in archivio · mostrate 26–50 .

Un agente IA in modalità YOLO contro il Ministero delle Finanze thailandese: dentro l’operazione Hermes/Hades

sabato 25 luglio 2026, 19:40

Un server esposto a Hong Kong ha rivelato i log di Hermes, un agente IA open source lasciato operare senza supervisione umana contro il Ministero delle Finanze thailandese, e Hades, un impianto Go inedito preparato per la persistenza. Hunt…

Funky Mantis: la gang ransomware DevMan si dota di un CRM per gestire estorsioni contro ospedali e fabbriche

sabato 25 luglio 2026, 19:39

Le chat interne del gruppo ransomware-as-a-service Funky Mantis (DevMan), analizzate da Catalyst Prodaft, rivelano una piattaforma centralizzata con funzioni da CRM per coordinare affiliati, reti compromesse e pagamenti — con un cifrario Ch…

Cruciferra: il crypter da 2.000 dollari al mese che uccide gli EDR e fa sparire il malware dal disco

giovedì 23 luglio 2026, 16:38

Proofpoint svela Cruciferra, servizio di crypter venduto su forum underground che combina BYOVD, syscall indiretti e una variante di Process Ghosting per proteggere AsyncRAT, Agent Tesla, Remcos e altri RAT usati da gruppi come TA4922.

Cl0p sfrutta una falla critica in PTC Windchill e FlexPLM: webshell ed estorsioni nella supply chain del manufacturing

giovedì 23 luglio 2026, 16:36

La gang Cl0p, nota per gli attacchi di massa a MOVEit e GoAnywhere, sta ora sfruttando CVE-2026-12569 in PTC Windchill e FlexPLM per compromettere aziende manifatturiere, automotive, aerospaziali e retail. Webshell JSP, furto dati ed estors…

Operation Olympus Blade: BKA e FBI smantellano Kratos, il phishing-as-a-service da 1.800 clienti in 35 paesi

mercoledì 22 luglio 2026, 10:22

Le autorità tedesche e statunitensi hanno sequestrato oltre 200 server e arrestato in Indonesia lo sviluppatore di Kratos, piattaforma PhaaS con tecniche AiTM usata da 1.800 clienti per 15.000 campagne di phishing al mese contro account Mic…

HollowGraph: la backdoor che trasforma il calendario di Microsoft 365 in un canale C2 cifrato

martedì 21 luglio 2026, 19:13

Group-IB ha scoperto HollowGraph, un impianto legato al framework iraniano Cavern che usa eventi di calendario Microsoft 365 datati al 2050 come dead drop per comandi e dati rubati, mascherando tutto da traffico Graph API legittimo. Colpita…

World Leaks nel cuore del nucleare indiano: 19.000 file della centrale di Kudankulam in vendita sul dark web

martedì 21 luglio 2026, 19:12

La gang di data extortion World Leaks, erede di Hunters International, ha pubblicato quasi 19.000 file riservati dell’appaltatore Reliance Infrastructure legati alla più grande centrale nucleare indiana. Planimetrie, elenchi fornitori e pol…

Un ordine su Uber Eats incastra la banda dietro i giochi-malware PirateFi e BlockBlasters su Steam

lunedì 20 luglio 2026, 17:27

L’FBI arresta Zyaire Wilkins, 21 anni, primo indagato pubblicamente noto per una rete di giochi Steam infetti (BlockBlasters, PirateFi, Dashverse, Lunara) che ha rubato 220.000 dollari da 8.000 vittime. A tradirlo, una gift card Uber Eats c…

Hugging Face violata da un agente AI autonomo: quando l’attaccante non ha bisogno di un umano

lunedì 20 luglio 2026, 17:25

Per la prima volta un grande provider di infrastruttura AI conferma un’intrusione condotta end-to-end da un framework di agenti autonomi: dataset malevolo, escalation e movimento laterale in un intero weekend, oltre 17.000 azioni registrate…

Scattered Spider smascherata: 5 anni e mezzo di carcere per l’attacco da 29 milioni di sterline a Transport for London

domenica 19 luglio 2026, 06:53

Owen Flowers e Thalha Jubair, membri di Scattered Spider, condannati dalla Woolwich Crown Court per l’intrusione 2024 in Transport for London: 148 sistemi bloccati, 27.000 dipendenti senza credenziali e un rischio economico stimato in 56 mi…

Coca-Cola ferma la produzione di Fairlife dopo un attacco ransomware: quando il cybercrime arriva in tavola

domenica 19 luglio 2026, 06:52

Un attacco ransomware ai sistemi produttivi di Fairlife, controllata di Coca-Cola, ha bloccato la produzione statunitense di latte ultrafiltrato. Il caso si inserisce in un pattern crescente di attacchi alla filiera alimentare globale, da J…

OkoBot: il framework che si inietta in Ledger Live e Trezor Suite per rubare le seed phrase

venerdì 17 luglio 2026, 14:32

Kaspersky documenta OkoBot, un framework modulare con oltre venti impianti attivo da aprile 2025: si inietta nei processi Electron di Ledger Live e Trezor Suite mostrando pagine di phishing hard-coded per rubare le seed phrase dei wallet ha…

GoSerpent: la backdoor Go che spia governi e diplomazie del Sud-Est asiatico

venerdì 17 luglio 2026, 14:31

Kaspersky GReAT svela GoSerpent, un RAT scritto in Go usato dal 2021 contro enti governativi e diplomatici del Sud-Est asiatico. La campagna 2026 mostra un’architettura in due fasi — raccolta silenziosa e poi esfiltrazione ritardata — con p…

SS7, il protocollo del 1970 che ha tradito i soldati USA: come l’Iran ha tracciato le truppe americane in Medio Oriente

giovedì 16 luglio 2026, 11:10

Un’indagine di Mobile Surveillance Monitor, ripresa dal Financial Times, sostiene che l’Iran abbia sfruttato le debolezze del protocollo SS7 e dati di ad-tech commerciale per localizzare personale militare USA in Iraq e Bahrain prima e dura…

Le telecamere spia di Mosca: come l’intelligence russa sorveglia le rotte NATO verso l’Ucraina

giovedì 16 luglio 2026, 11:07

AIVD e MIVD, le agenzie di intelligence olandesi, hanno rivelato una campagna russa che sfrutta telecamere IP e videocitofoni smart con password di default per monitorare in tempo reale il trasporto di aiuti militari verso l’Ucraina lungo l…

Basta un npm install: la 8.14.0 di jscrambler distribuiva un infostealer Rust nelle pipeline di sviluppo

lunedì 13 luglio 2026, 11:15

La versione 8.14.0 del popolare pacchetto npm jscrambler è stata compromessa con un preinstall hook che eseguiva silenziosamente un infostealer Rust multipiattaforma, mirato a credenziali cloud, wallet crypto e chiavi API di strumenti AI co…

Il negoziatore infedele: come un consulente anti-ransomware ha tradito i suoi clienti per BlackCat

lunedì 13 luglio 2026, 11:14

Angelo Martino, ex negoziatore ransomware per una società USA di incident response, è stato condannato a 70 mesi di carcere per aver passato informazioni riservate sulle trattative dei clienti alla gang BlackCat/ALPHV e per aver poi distrib…

CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST

sabato 11 luglio 2026, 19:06

Quattro CVE critiche entrano nel catalogo Known Exploited Vulnerabilities di CISA: un IDOR cross-tenant in Langflow usato per rubare chiavi LLM e AWS, e due zero-day di file upload non autenticato in estensioni Joomla che regalano l’accesso…

Il Canada svela le sue cyber-armi: la CSE rivendica l’hackeraggio di una gang ransomware-as-a-service

giovedì 9 luglio 2026, 20:40

Il rapporto annuale del Communications Security Establishment canadese rivela tre operazioni cyber offensive contro trafficanti di fentanyl, un gruppo estremista e una gang ransomware-as-a-service che colpiva sanità e trasporti. Infrastrutt…

Xiamen Empress Information Technology: come Pechino ha affittato account LINE per spiare giornalisti e attivisti a Taiwan

giovedì 9 luglio 2026, 20:39

Le autorità taiwanesi hanno incriminato due imprenditori per aver affittato account LINE a Xiamen Empress Information Technology, usati da operatori legati a Pechino per impersonare giornalisti e colpire funzionari, accademici e attivisti…

GDID: come Microsoft ha aiutato l’FBI a incastrare un presunto membro di Scattered Spider

mercoledì 8 luglio 2026, 11:03

Atti giudiziari desecretati rivelano come il Global Device Identifier (GDID) di Windows abbia aiutato FBI e Microsoft a identificare Peter Stokes, 19enne accusato di appartenere a Scattered Spider. Dalla richiesta di riscatto da 8 milioni c…

Lazarus nasconde un RAT completo in sei pacchetti npm mascherati da polyfill Rollup

martedì 7 luglio 2026, 06:53

JFrog scopre una nuova campagna di supply chain attribuita a Lazarus/Contagious Interview: pacchetti npm che imitano rollup-plugin-polyfill-node nascondono un impianto completo con accesso remoto, furto di wallet crypto e monitoraggio della…

Armored Likho: la APT che spia governi ed energia con il Python stealer BusySnake

domenica 5 luglio 2026, 11:25

Kaspersky svela Armored Likho, gruppo APT collegato a Eagle Werewolf, che colpisce enti governativi e il settore elettrico in Russia, Brasile e Kazakistan con BusySnake, un infostealer Python offuscato con PyArmor e payload generati con l’a…

JADEPUFFER: il primo ransomware condotto interamente da un agente AI, dalla violazione al wipe del database

domenica 5 luglio 2026, 11:24

Il Threat Research Team di Sysdig documenta JADEPUFFER, il primo caso noto di estorsione digitale gestita end-to-end da un agente basato su LLM: dalla violazione di un server Langflow esposto alla cifratura e distruzione di un database Naco…

Pegasus spia chi indaga su Pegasus: il caso Kouloglou scuote il Parlamento Europeo

venerdì 3 luglio 2026, 15:15

Il Citizen Lab conferma: l’eurodeputato greco Stelios Kouloglou, membro della commissione PEGA incaricata di indagare sugli abusi di spyware, è stato colpito da Pegasus nel 2022 e nel 2023 con un exploit zero-click che ha sfruttato una fall…