lunedì 31 agosto 2026 Privacy RSS Admin
ITAGORA!
Agorà Italia - il portale · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > Directory > Sicurezza > inSicurezzaDigitale.com

inSicurezzaDigitale.com IT

Cybersecurity in italiano · visibilità: in evidenza in homepage.

Sito originale · Feed RSS della fonte

1.476 voci in archivio · mostrate 101–125 .

Laravel-Lang compromessa: oltre 700 versioni PHP infettate da uno stealer cross-platform

lunedì 25 maggio 2026, 16:37

Un attacco supply chain ha riscritto oltre 700 tag git nei pacchetti Laravel-Lang per distribuire uno stealer PHP cross-platform capace di esfiltrare credenziali cloud, token CI/CD, wallet crypto e segreti DevOps. Il payload si auto-esegue…

Megalodon: 5.561 repository GitHub compromessi in sei ore con workflow CI/CD malevoli

domenica 24 maggio 2026, 18:15

In sei ore il 18 maggio 2026, la campagna automatizzata Megalodon ha iniettato 5.718 commit malevoli in 5.561 repository GitHub, esfiltrandone credenziali cloud, chiavi SSH e segreti CI/CD verso un C2 esterno. L’operazione, collegata al gru…

Webworm evolve: i backdoor EchoCreep e GraphWorm trasformano Discord e Microsoft Graph in canali C2

sabato 23 maggio 2026, 20:58

Webworm, APT di allineamento cinese attivo dal 2022, ha aggiornato il suo arsenale con due nuovi backdoor: EchoCreep, che usa Discord come canale C2, e GraphWorm, che sfrutta Microsoft Graph API e OneDrive per comunicare con gli operatori…

Whatsapp compromesso su iPhone, la ricerca di Forenser sullo 0-click

sabato 23 maggio 2026, 17:51

Una premessa prima di iniziare: se hai un iPhone con iOS inferiore a 16.7.12, aggiorna, è già tardi e un miracolo che non sia ancora successo niente di brutto. Detto questo, per anni l’ecosistema Apple è stato raccontato come una fortezza q…

Showboat e JFMBackdoor: il gruppo cinese Calypso spia le telecomunicazioni del Medio Oriente con malware Linux e Windows

sabato 23 maggio 2026, 06:55

Lumen Technologies Black Lotus Labs ha identificato due nuovi impianti malevoli, Showboat per Linux e JFMBackdoor per Windows, utilizzati dal gruppo APT cinese Calypso (Red Lamassu) per infiltrarsi nelle infrastrutture di telecomunicazione…

L’uscita di Tulsi Gabbard dall’intelligence USA e gli scenari di sicurezza nazionale

venerdì 22 maggio 2026, 20:24

Le dimissioni di Tulsi Gabbard dalla guida dell’intelligence americana non sono più soltanto indiscrezioni filtrate da ambienti politici di Washington. Dopo ore di speculazioni, la conferma è arrivata direttamente tramite Fox News e success…

Una riunione urgente su Teams e il conto svuotato: la nuova truffa che sfrutta il panico da videocall

venerdì 22 maggio 2026, 10:18

C’è un dettaglio interessante nelle nuove campagne cyber che stanno circolando nelle ultime ore: non cercano più di sembrare sofisticate. Cercano di sembrare normali. Una notifica su Microsoft Teams. Un collega che chiede supporto. Una call…

“Patchato” non significa protetto: attaccanti bypassano l’MFA sui VPN SonicWall Gen6 e raggiungono i file server in 30 minuti

venerdì 22 maggio 2026, 09:52

CVE-2024-12802 sulle appliance SonicWall Gen6 SSL-VPN viene sfruttata attivamente nonostante la patch disponibile. Il motivo: il fix firmware non basta — richiede sei passaggi manuali aggiuntivi che la maggior parte degli amministratori non…

TeamPCP viola GitHub dall’interno: 3.800 repository sottratti in 18 minuti tramite un’estensione VS Code malevola

giovedì 21 maggio 2026, 17:14

GitHub ha confermato la sottrazione di circa 3.800 repository interni da parte del gruppo TeamPCP, che ha compromesso il device di un dipendente tramite una versione backdoor dell’estensione VS Code Nx Console, rimasta sul marketplace per s…

FamousSparrow spia l’Azerbaigian: il gruppo APT cinese colpisce l’industria petrolifera del corridoio energetico europeo

mercoledì 20 maggio 2026, 18:59

Bitdefender ha documentato un’operazione di cyberspionaggio attribuita a FamousSparrow (APT cinese) contro un’azienda petrolifera azera: tre ondate di attacco tra dicembre 2025 e febbraio 2026, con ProxyNotShell su Exchange e i backdoor Dee…

Intelligenza artificiale, responsabilità e cybersicurezza: il punto sul convegno di Cagliari

mercoledì 20 maggio 2026, 14:41

Nel grande auditorium dell’ARNAS G. Brotzu di Cagliari, si parla di intelligenza artificiale, responsabilità e cybersicurezza nel sistema sanitario nazionale. Sul palco si alternano dirigenti pubblici, giuristi, esperti di compliance, rappr…

QLNX: il nuovo implant Linux silenzioso che saccheggia la supply chain del software

martedì 19 maggio 2026, 13:01

Trend Micro ha scoperto Quasar Linux RAT (QLNX), un sofisticato implant Linux mai documentato in precedenza che prende di mira sviluppatori e ambienti DevOps. Capace di esecuzione fileless, doppio rootkit LD_PRELOAD + eBPF e furto sistemati…

Mini Shai-Hulud: TeamPCP compromette 160+ pacchetti npm e PyPI in un supply chain attack che ha colpito TanStack, Mistral AI e OpenAI

lunedì 18 maggio 2026, 15:45

Tra il 11 e il 14 maggio 2026, il gruppo TeamPCP ha compromesso oltre 160 pacchetti npm e 2 PyPI in un supply chain attack di nuova generazione soprannominato ‘Mini Shai-Hulud’. Attraverso l’avvelenamento della cache GitHub Actions, il malw…

UAT-8616: il gruppo d’élite sfrutta il sesto zero-day Cisco SD-WAN e prende di mira governi europei e asiatici

lunedì 18 maggio 2026, 15:39

Un threat actor altamente sofisticato, UAT-8616, sfrutta CVE-2026-20182 — vulnerabilità critica CVSS 10.0 nel Cisco Catalyst SD-WAN — per compromettere organizzazioni governative, diplomatiche e della difesa in Europa e Asia Centrale. È la…

Kazuar si evolve: Secret Blizzard (Turla) trasforma il suo backdoor storico in una botnet P2P modulare invisibile

lunedì 18 maggio 2026, 14:10

Il gruppo russo Secret Blizzard (Turla/FSB) ha trasformato il malware Kazuar in una botnet peer-to-peer con tre moduli distinti (Kernel, Bridge, Worker) e 150 parametri di configurazione. La nuova architettura usa un sistema di elezione del…

Ghostwriter colpisce il governo ucraino con PDF georeferenziati, PicassoLoader e Cobalt Strike

sabato 16 maggio 2026, 14:12

Il gruppo bielorusso Ghostwriter (FrostyNeighbor) ha lanciato una nuova campagna di spear-phishing contro enti governativi e militari ucraini, utilizzando PDF-esca che impersonano Ukrtelecom con geofencing per eludere il rilevamento e distr…

The Gentlemen smascherati: quando il secondo gruppo ransomware al mondo diventa la vittima

sabato 16 maggio 2026, 14:08

Il backend del gruppo ransomware-as-a-service The Gentlemen è stato violato e i dati interni pubblicati. Check Point Research ha analizzato il leak, rivelando struttura organizzativa, identità dell’amministratore, tattiche di negoziazione e…

ApocalypseZ: come gli hacker russi automatizzano il furto di account Signal su scala industriale

venerdì 15 maggio 2026, 09:04

Un ricercatore di sicurezza di Amnesty International ha scoperto di essere tra i 13.500 bersagli di una campagna russa che utilizza lo strumento ApocalypseZ per dirottare account Signal tramite social engineering. Trasformato da vittima a i…

FamousSparrow nel Caucaso: tre ondate di spionaggio cinese colpiscono il gas azero che alimenta l’Europa

giovedì 14 maggio 2026, 15:53

Il gruppo APT cinese FamousSparrow ha condotto un’operazione di cyberspionaggio in tre fasi successive contro una società petrolifera e del gas dell’Azerbaigian, sfruttando ripetutamente la stessa vulnerabilità di Microsoft Exchange. Un cas…

GitLab Act 2: il manifesto dell’AI agentica che promette il futuro e inquieta gli sviluppatori

mercoledì 13 maggio 2026, 23:20

Quando una piattaforma DevSecOps da miliardi di dollari decide di riscrivere la propria identità attorno agli agenti AI, non sta semplicemente annunciando una nuova roadmap di prodotto. Sta dichiarando che il modello stesso di sviluppo soft…

Nitrogen ransomware colpisce Foxconn: 8TB di dati con segreti industriali di Apple, Nvidia e Intel

mercoledì 13 maggio 2026, 16:06

Il gruppo ransomware Nitrogen ha rivendicato l’attacco alle fabbriche nordamericane di Foxconn, sottraendo 8TB di dati che includerebbero schemi tecnici riservati e documentazione di progetto per Apple, Intel, Google, Nvidia e Dell. L’incid…

Mythos contro curl: quando l’AI “troppo pericolosa” incontra la realtà del codice

mercoledì 13 maggio 2026, 12:56

Per settimane il nome “Mythos” è stato costruito come un oggetto quasi mitologico. Anthropic lo ha presentato come un modello AI capace di trovare vulnerabilità zero-day a un livello tale da risultare “troppo pericoloso” per una release pub…

Il primo zero-day costruito con l’AI: Google sventava un attacco di massa con exploit generato da LLM

martedì 12 maggio 2026, 14:32

Google Threat Intelligence Group ha documentato il primo caso confermato di zero-day sviluppato con AI: un bypass del 2FA in un tool open source di amministrazione web, costruito da un criminal threat actor che pianificava un evento di mass…

ShinyHunters viola Canvas: 275 milioni di studenti nel mirino nel più grande data breach educativo della storia

lunedì 11 maggio 2026, 15:20

ShinyHunters ha violato Instructure (Canvas) sottraendo 3,65 TB di dati di 275 milioni di studenti e insegnanti in 8.809 istituzioni di 8 Paesi, con deadline di riscatto al 12 maggio 2026. Il più grande data breach educativo della storia sf…

UAT-8302: il nuovo APT cinese con arsenale condiviso che spia governi su tre continenti

lunedì 11 maggio 2026, 14:19

Cisco Talos svela UAT-8302, APT a nexus cinese attivo dal 2024 contro governi in Sud America ed Europa sud-orientale. Il gruppo condivide un arsenale di cinque famiglie malware — NetDraft, VShell, CloudSorcerer, SNAPPYBEE, SNOWRUST — con al…