Archivio
Tutti gli articoli, dal più recente. Pagina 14.

Frode IRSF via fake CAPTCHA: analisi della campagna attiva dal 2020
Oltre 120 campagne sfruttano Keitaro TDS per distribuire truffe IRSF con falsi CAPTCHA. Colpiti 17 paesi, costi fino a 30 dollari per…

Flashback 2023: ChatGPT, il blocco del Garante Privacy e la gestione dei dati
Retrospettiva degli eventi del 2023: dal blocco del Garante Privacy a ChatGPT per violazione della normativa, fino all'incidente tecni…

Router LLM: vulnerabilità nella supply chain AI, allarme LiteLLM
428 router LLM analizzati, 9 iniettano codice malevolo. Il caso LiteLLM (CVE-2026-33634) dimostra che la supply chain AI è un vettore…

CISA website offline per fondi: rischio sicurezza nazionale
Il sito CISA mostra un banner di chiusura per mancanza di fondi federali. Contemporaneamente emerge la minaccia FIRESTARTER su disposi…

Attacco Itron aprile 2026: analisi cybersecurity e gap nella trasparenza
Itron ha subito un accesso non autorizzato il 13 aprile 2026. Continuità operativa garantita, ma manca una dichiarazione esplicita sui…

FIRESTARTER: analisi del malware che colpisce i firewall Cisco
CISA e NCSC-UK svelano FIRESTARTER, backdoor che persiste anche dopo i patch. Ecco i dettagli tecnici e cosa significa per la sicurezz…

AI Act 2026: 100 giorni alle sanzioni, il ritardo italiano
L'AI Act entra nel vivo il 2 agosto 2026. Scadenze, sanzioni fino al 7% del fatturato e il ritardo delle aziende italiane: ecco cosa s…

360 Digital Security: l'IA scopre quasi 1.000 bug zero-day, sfida Anthropic
360 Digital Security Group annuncia il Vulnerability Discovery Agent, sistema IA che ha identificato quasi 1.000 bug zero-day. Il conf…

CISA senza fondi: sito non gestito tra avvisi critici su Cina e Iran
Il sito CISA mostra un banner di sospensione per mancanza di fondi federali mentre rilascia avvisi su malware FIRESTARTER e minacce st…

CISA: sito inattivo per funding lapse, pubblicato report AR26-113a su FIRESTARTER
Il portale CISA non è gestito dal 4 luglio 2026 per interruzione fondi federali. Pubblicato report congiunto AR26-113a sulla backdoor…

CISA blocca il sito per mancati fondi: paradosso cyber USA
Il portale CISA sospende la gestione per interruzione fondi federali. Mentre FIRESTARTER colpisce firewall Cisco, la cybersecurity USA…

Minacce cyber Iran: gli USA ridimensionano il rischio 'shock and awe'
Iran e cyber security: la NSA e Mandia rivelano il cambio di strategia verso attacchi opportunistici 'low and slow'. Ecco perché la di…

Fast16: scoperto malware pre-Stuxnet che riscrive la storia del cyber-sabotaggio
Ricercatori SentinelOne hanno scoperto Fast16, malware di sabotaggio del 2005 che precede Stuxnet. Un quadro storico delle operazioni…

CISA KEV aprile 2026: 12 vulnerabilità in una settimana, allarme ransomware
CISA aggiunge 12 vulnerabilità sfruttate al catalogo KEV tra il 20 e il 24 aprile 2026. SimpleHelp, D-Link e Samsung tra i prodotti co…

ShinyHunters colpisce ADT e Rockstar: analisi della doppia violazione
ShinyHunters rivendica violazioni ad ADT e Rockstar Games. Analisi tecnica degli attacchi: vishing su SSO Okta vs compromissione token…

Pack2TheRoot: vulnerabilità critica Linux root senza password
Pack2TheRoot (CVE-2026-41651) colpisce PackageKit su Linux da 12 anni. CVSS 8.8, accesso root locale senza password. Patch disponibili…

App UE verifica età hackerata in 2 minuti: il gap tra promesse e realtà
L'app europea per la verifica dell'età online, presentata come soluzione definitiva, è stata hackerata in 2 minuti. Ecco le vulnerabil…

Exploit su LMDeploy CVE-2026-33626: attacco SSRF immediato dopo disclosure
Rilevato exploit su LMDeploy CVE-2026-33626 a soli 12 ore e 31 minuti dal disclosure. L'attacco da IP 103.116.72.119 ha sfruttato una…

Sorveglianza globale: Citizen Lab svela exploit reti, Italia coinvolta
Il rapporto Citizen Lab del 23 aprile 2026 rivela campagne di sorveglianza che sfruttano vulnerabilità SS7 e Diameter. L'Italia compar…

UNC6692: nuova minaccia Teams colpisce decisori aziendali
Il cluster UNC6692 usa email bombing e impersonazione helpdesk su Teams per distribuire la suite malware SNOW. Il 77% dei target sono…