Home > Directory > Sicurezza > inSicurezzaDigitale.com
inSicurezzaDigitale.com IT
Cybersecurity in italiano · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.476 voci in archivio · mostrate 201–225 .
Com groups: come un moderatore è finito dietro le sbarre
Nel sottobosco digitale di Telegram, dove l’anonimato e la crittografia offrono un rifugio apparentemente sicuro, si annidano comunità criminali sempre più strutturate e spietate. Una di queste, un “Com group” dedicato allo sfruttamento ses…
TamperedChef: la fabbrica degli avvelenatori di certificati digitali
C’è una certa quiete, quasi rassicurante, quando apriamo un installer, nel vedere quella piccola finestra di dialogo di Windows che certifica la validità di una firma digitale. È un sigillo di fiducia, un lasciapassare che ci dice che il so…
Whatsapp: rilevata vulnerabilità crittografica globale
Un silenzio digitale ha avvolto per mesi i server di WhatsApp (che non si sono opposti allo sfruttamento), un vuoto di sicurezza che ha permesso a un gruppo di ricerca dell’Università di Vienna di condurre quello che può essere definito un…
Il buio di Cloudflare: Internet down il 18 novembre
Stamattina, intorno alle 11:30 GMT, un brusio ha iniziato a propagarsi nelle stanze digitali di sysadmin, sviluppatori e semplici utenti. Un brusio che si è rapidamente trasformato in un coro di costernazione. Da Twitter a ChatGPT, passando…
La mano silenziosa di AppCloud: segnali di sorveglianza persistente sui dispositivi Samsung Galaxy
Le recenti accuse relative alla preinstallazione dell’AppCloud di IronSource sugli smartphone Samsung Galaxy serie A e M, in particolare nella regione del Medio Oriente e Nord Africa (MENA), rappresentano più di un semplice caso di bloatwar…
CrazyRDP takedown: quando l’hosting “bulletproof” mostra la corda
C’è una regola non scritta, nel sottobosco digitale, che chi fornisce infrastrutture “bulletproof” – quelle che ignorano deliberatamente abuse report e richieste delle forze dell’ordine – siano in qualche modo intoccabili. Una certezza che…
Linux imballa la memoria con la ceralacca. Glibc 2.43 porta mseal in ogni programma
C’è un che di antico, di quasi romantico, nell’idea di sigillare qualcosa con la ceralacca. Un gesto definitivo, una promessa di integrità che sopravvive al tempo. Ebbene, questa metafora così fisica e rassicurante è approdata nel mondo ete…
Rhadamanthys: c’è l’ombra di un nuovo Endgame Operation 3
Qualcuno, in queste ore, sta perdendo l’accesso ai propri server. Non per un banale errore di configurazione o per un attacco di concorrenti sleali, ma perché altri — molto probabilmente una forza di polizia internazionale — ha iniziato a b…
Il caso Francesco Nicodemo, vediamo come funziona Paragon Graphite
Si dice che nel mondo dello spionaggio digitale commerciale, i nomi cambino ma la musica resti la stessa. L’ultima prova arriva da casa nostra, dove Francesco Nicodemo, un consulente politico, si è trovato nel mirino di Graphite, il spyware…
LANDFALL: la nuova spia commerciale Android e la catena di exploit che colpisce i dispositivi Samsung
Era solo questione di tempo. Dopo le rivelazioni di agosto su una sofisticata catena di exploit zero-click che sfruttava vulnerabilità nella elaborazione di immagini DNG su iOS, era inevitabile che qualcosa di simile emergesse anche nel mon…
Collins Aerospace: la voce di Everest su una tempesta perfetta. Ricostruiamo i fatti
Si dice spesso che la verità sia la prima vittima in una guerra, e nel confuso panorama della cybersecurity questa massima risuona con sinistra frequenza. Quella che ha colpito Collins Aerospace a settembre del 2025 non è stato un semplice…
Ransomware, settembre 2025. La stasi italiana e l’esplosione globale
Ebbene, anche il report di settembre 2025 si è chiuso, e i dati che Ransomfeed ha raccolto e strutturato dalla galassia ransomware dipingono un quadro che, se non proprio sorprendente, è quantomeno significativo per la sua chiarezza. Mentre…
Operazione SIMCARTEL porta con se il sequestro di un ecosistema criminale. Takedown di gogetsms.com
Era un’architettura del male ordinaria, quasi noiosa nella sua ripetitività tecnica, eppure di una sofisticatezza tale da sostenere un flusso costante di crimini in tutta Europa. Non un attacco spettacolare, non un zero-day misterioso, ma l…
Midnight in the War Room: un documentario per raccontare il volto umano del conflitto cibernetico
Quando Semperis, azienda ben nota per le sue soluzioni di sicurezza delle identità e resilienza informatica potenziate dall’intelligenza artificiale, decide di produrre un documentario, non lo fa in piccolo. Nasce così Midnight in the War R…
EtherHiding: la conferma di Google sull’evoluzione DPRK nel nascondere malware su blockchain
Era solo questione di tempo. Pochi giorni fa iniziai ad osservare le prime tracce di payload malevoli ospitati non più su server tradizionali, ma direttamente all’interno di transazioni blockchain, molti si chiesero se si trattasse di un es…
F5 nel mirino di attori statali: il codice sorgente di BIG-IP è stato compromesso. Un’ipotesi di threat actor
F5, colosso americano delle soluzioni di networking e sicurezza, ha dovuto ammettere pubblicamente quello che nessuna azienda vorrebbe mai rivelare: attori sponsorizzati da uno stato-nazione hanno penetrato i suoi sistemi e si sono imposses…
Epstein: l’illusione dei “file risolutivi”, quando la trasparenza diventa un’arma spuntata
La retorica della trasparenza assoluta, che promette di svelare ogni segreto del potere con un colpo solo, è una delle illusioni più persistenti del nostro tempo digitale. L’episodio degli “Epstein Files”, agitato come totem politico e arma…
Mozilla porta la VPN direttamente in Firefox. È gratis, ma non è una rivoluzione
La fondazione ha avviato i primi test per integrare un servizio VPN direttamente all’interno di Firefox, rendendolo accessibile con un click, senza costi aggiuntivi e senza dover installare estensioni di terze parti. Una mossa che, almeno i…
L’alba di GXC Team: smantellato un gruppo cyber criminale grazie all’intelligence collaborativa
C’è un momento, in ogni indagine di cybercrime, in cui i fili sparsi iniziano ad annodarsi. È quello in cui i domini fasulli, le identità rubate, le transazioni in criptovalute e le infrastrutture malevole smettono di essere elementi isolat…
Un’ondata coordinata: oltre 100.000 IP botnet prendono di mira l’infrastruttura RDP degli Stati Uniti
A partire dall’8 ottobre 2025, i sensori di GreyNoise hanno iniziato a captare i primi sussurri di quello che si sarebbe rapidamente trasformato in un coro assordante: un’operazione botnet coordinata che ha mobilitato un esercito di oltre 1…
Il fondatore di Telegram Durov grida: la battaglia per l’anima di Internet
Pavel Durov compie 41 anni, ma non ha voglia di festeggiare. Il fondatore di Telegram, spesso definito il “Zuckerberg russo” ma con un ethos da dissidente (importante notare che ha lasciato la Russia più di un decennio fa. Ha la doppia citt…
BreachForums cade sotto i colpi dell’FBI: la fine di un’epoca per il cybercrime?
È ufficiale: BreachForums, uno dei più noti e longevi forum di cybercrime, è stato sequestrato dalle autorità. Il dominio clearnet, era però ultimamente utilizzato come portale per l’esposizione dei dati dell’ultima campagna contro Salesfor…
La battaglia di Signal contro il Chat Control: quando la sicurezza diventa sorveglianza di massa
In un’Europa sempre più divisa tra la tutela della privacy e le esigenze di sicurezza, la proposta di regolamento UE nota come Chat Control — ufficialmente Child Sexual Abuse Regulation (CSAR) del maggio 2022 — sta scatenando una reazione s…
Analisi tecnica: abuso di BSC blockchain + ClickFix per distribuire malware. Campagna osservata in Italia
Ho avuto la fortuna di rilevare e analizzare una campagna che usa una catena multi-step molto simile a quella documentata a maggio scorso da Microsoft (EtherHiding + ClickFix), tecnica che finora sembrava diffusa all’estero con azioni mirat…
Scattered LAPSUS$ Hunters: un riscatto da un miliardo di dollari per i dati di Salesforce
Dopo mesi di silenzio e una serie di arresti che avevano fatto pensare a un ridimensionamento delle attività, il collettivo di hacker noto come Scattered LAPSUS$ Hunters è riemerso dalle acque torbide del cybercrimine con un’operazione su l…