Archivio
Tutti gli articoli, dal più recente. Pagina 1.

AI autonoma: ransomware completo in 10 ore e audit 80 pagine per la vittima
Unit 42 di Palo Alto Networks ha documentato il primo attacco ransomware interamente gestito da agenti AI, completato in meno di 10 or…

Silver Fox distribuisce installer falsi che bloccano Windows Update e
Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

VantaCore: gruppo pro-Ucraina rilancia con ransomware custom contro Russia
VantaCore, rebrand del gruppo pro-ucraino Thor, colpisce organizzazioni russe con un arsenale proprietario di ransomware e strumenti d…

Dark web: in vendita 153 milioni di patenti di guida, indagine FBI su IDScan.net
La piattaforma Nexus rivendica 153 milioni di patenti di guida USA e Canada. KrebsOnSecurity ha verificato empiricamente i record e tr…

Exploit pubblico per CVE-2026-84115: Cleo Harmony a rischio attacco immediato
Un exploit per la vulnerabilità CVE-2026-84115 in Cleo Harmony è stato pubblicato. Le versioni 5.8.1.0-5.8.1.10 sono a rischio di bypa…

OpenAI Astra oltre la soglia Critical: l'AI che scopre zero-day senza guida
OpenAI ha designato Astra come primo modello a raggiungere la soglia Critical del Preparedness Framework. Il sistema scopre zero-day e…

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di
Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

Russo estradato da Cipro: incriminato per malware a 80.000 freelancer
Searzhudin Aktulaev è stato estradato negli USA per una campagna del 2016-2017 con Excel malevoli. La tecnica macro-based colpì circa…

Sality disrotto: il takedown che ha trasformato la P2P in trappola
Il 31 agosto 2026 autorità internazionali hanno disrotto il botnet Sality manipolando il suo protocollo P2P. Il malware resta attivo s…

Guildma geofencing brasiliano: un malware che si mostra solo ai veri target
Un ricercatore SANS ha documentato Guildma (Astaroth), trojan bancario che consegna payload solo a IP brasiliani con sistema in portog…

SonicWall SMA1000: zero-day attivi con movimento laterale senza VPN
Due vulnerabilità zero-day in SonicWall SMA1000 permettono RCE non autenticato e movimento laterale verso Active Directory senza tunne…

ZDI-26-614: 0-day in PDF Architect permette esecuzione remota di codice
La Zero Day Initiative ha pubblicato l'advisory ZDI-26-614 per una vulnerabilità 0-day nel parser PDF di pdfforge PDF Architect. Out-o…

Con 500 dollari e Claude, i ricercatori hanno clonato un exploit PLC da un
I ricercatori di Forescout Vedere Labs hanno usato Anthropic Claude per portare un exploit RCE da un PLC WAGO a un altro modello della…

CVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore
La piattaforma AI Langflow è bersaglio di exploitation massiccia: oltre 360 tentativi rilevati in poche ore sfruttando la vulnerabilit…

Honeypot conferma exploitation attiva di Sangoma Switchvox con RCE non
CVE-2026-9586 colpisce circa 4.000 sistemi Switchvox esposti su Internet. Honeypot Defused Cyber ha registrato exploitation in-the-wil…

JFrog Artifactory, il bug autenticazione che espone la supply-chain azzera le
CVE-2026-82329 colpisce JFrog Artifactory con CVSS 9.8: bypass autenticazione che concede privilegi di amministratore. WatchTowr confe…

Cronos riavvia con rollback: 74M di exploit DeFi, 6M irrecuperabili su Ethereum
La blockchain Cronos ha annullato 2 ore di storia con un rollback di emergenza dopo un attacco di price manipulation al protocollo Tec…

HardBreacher scompone il perimetro Kaspersky: quando il protector diventa
Nightmare Eclipse rilascia HardBreacher, un exploit che converte il processo UI di Kaspersky in veicolo di privilege escalation. Kaspe…

Check Point svela la pipeline che legge JSCeal senza eseguirlo
Check Point Research ha rilasciato un toolkit open-source per deoffuscare staticamente payload JSCeal su bytecode V8. La pipeline ha a…

ValleyRAT: backdoor in adware firmato aggira antivirus con DLL sideloading
Il gruppo Silver Fox distribuisce il backdoor ValleyRAT camuffato da adware cinese firmato. Il DLL sideloading di libcef.dll e l'ingeg…

Da 8,7 milioni di email a 86 GB di dati: il weekend in cui FulcrumSec ha
Il 27 agosto 2026 il Manchester Airports Group (MAG) ha notificato un data breach: circa 8,7 milioni di clienti, quasi tutti con solo…

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio
Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

Gli hacker russi di UAC-0099 usano i guardrail AI come arma di evasione
Il 31 agosto 2026, ESET ha rivelato una tecnica di evasione: gli hacker di UAC-0099, gruppo russo affiliato al GRU, inseriscono commen…

Infostealer su workstation attaccante espone campagna Blind Eagle
Un'infezione da information stealer su una workstation di un operatore criminale ha esposto l'intera infrastruttura di una campagna di…