Archivio
Tutti gli articoli, dal più recente. Pagina 2.

KEV batte CVSS: il framework che i CISO usano quando i punteggi mentono
Il 31 agosto 2026 la prioritizzazione delle vulnerabilità ha un framework decisionale ufficiale: CISA BOD 26-04 imposta quattro variab…

Infostealer "amico" espone l'intero arsenale di una campagna colombiana: il
L'infezione accidentale della workstation di un attaccante con un infostealer di consumo ha esposto l'intera infrastruttura, i RAT e i…

AI AppSec: scanner concordano solo sul 5%, il triage costa $128.000
Secondo il report AppSec Overflow 2026 di Contrast Security, tre scanner AI sullo stesso codebase concordano sul 5% dei risultati. Il…

Report CSN ICT 2026: le flotte commerciali del Mediterraneo operano in
Il report CSN ICT 2026 descrive le flotte di Cipro e Grecia in condizione di assedio digitale operativo. Incidenti cyber marittimi rad…

PaperCut: doppia patch d'emergenza per zero-day attivamente sfruttati
PaperCut ha rilasciato due patch consecutive in 24 ore per CVE-2026-81578 e CVE-2026-82078. La prima è stata aggirata: la catena RCE p…
Beacon CRM violato, il trust di Robert Burns avverte donatori: il rischio
Un attacco a Beacon CRM, fornitore SaaS di CRM per il settore non-profit, ha esposto i dati di contatto di oltre 1.000 organizzazioni.…

Il DOJ corregge se stesso: NASA e Senato erano target, non vittime di QTFY
Il Dipartimento di Giustizia USA ha ritirato l'etichetta di 'vittime' per NASA, Senato e Federal Reserve in un'operazione contro il gr…

TheHatman e il caso dei 3,6 milioni di record Azure: il divario tra claim
TheHatman ha messo in vendita circa 3,6 milioni di record da directory Azure di nove corporation. Tre aziende negano il breach, sei no…

CareCloud, rubati 3,75 milioni di referti: il modello B2B nasconde i pazienti
CareCloud ha confermato a marzo l'accesso non autorizzato a un ambiente AWS con oltre 3,75 milioni di pazienti coinvolti. Il caso illu…

Rhysida attacca il governo di Berlino: asta dei dati e rifiuto del riscatto
Il gruppo ransomware Rhysida ha rivendicato l'attacco al governo di Berlino, offrendo all'asta 5,79 TB di dati per 30 bitcoin. Le auto…

ATF conferma un "major incident" senza confermare chi l'ha causato
Il Bureau of Alcohol, Tobacco, Firearms and Explosives ha confermato la violazione di un sistema standalone, ma non l'attribuzione a Q…

TA4922 sferra campagne PackClient in Asia: il RAT modulare comprato su Telegram
Il gruppo cinese TA4922 ha distribuito il framework RAT PackClient in Cina e India tramite phishing fiscale. Il malware, acquistato su…

Campagna 'Superior': 19 estensioni nei store Google e Microsoft trasformate in
Socket ha identificato 19 estensioni malevole nel Chrome Web Store e nell'Edge Add-ons Store. Il framework modulare ha colpito 80.000…

Anthropic: malware infostealer rubano sessioni Claude e svuotano i crediti
Anthropic ha avvisato gli utenti di Claude che malware infostealer hanno rubato sessioni attive su endpoint compromessi. Gli attaccant…

Ransomware a Norcross: il silenzio tecnico di una città colpita e parzialmente
La città di Norcross ha confermato un attacco ransomware avvenuto il 1° agosto 2026. La maggior parte dei sistemi è tornata operativa,…

Malware Android impersona Indeed: spyware e anti-uninstall tramite Accessibility
Malwarebytes ha analizzato app false che impersonano Indeed per colloqui di lavoro. Trojan dropper con spyware, persistenza via Access…

Furto crypto su Firefox: 40 estensioni malevole su 77 scoperte da Socket
La società di sicurezza Socket ha identificato una campagna denominata 'Offside Wallet Theft Factory' composta da 77 estensioni Firefo…

La campagna InstallFix clona Claude Code e diffonde malware senza exploit
Cybercriminali usano malvertising e siti clone per distribuire stealer e backdoor. L'attacco non sfrutta vulnerabilità software ma abu…

Cosmos EVM: bug noto da aprile, exploit da 5,7 milioni in sei chain
Cosmos Labs aveva identificato la vulnerabilità critica nell'EVM module a aprile 2026. La scelta di una patch silenziosa pubblica ha l…

McKesson nel mirino di ShinyHunters: 284 milioni di record e un riscatto da 55
McKesson ha divulgato un incidente di sicurezza con accesso non autorizzato a applicazioni di terze parti. Il gruppo ShinyHunters rive…

Cinque falle critiche colpiscono plugin e theme WordPress: il caso GiveWP
WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP hanno vulnerabilità CVSS 9.8-10.0 che permettono attacchi senza autenticazion…

CVE-2026-65643, il bug del domain parking che trasforma ogni account cPanel in
cPanel ha corretto il 27 agosto 2026 una vulnerabilità critica nel modulo di domain parking che consente a qualsiasi utente autenticat…

ZBT: due implant firmware danno root remoto a chiunque. Nessuna patch
Router ZBT venduti anche in Italia contengono SPEAKINGSTONE e DARKLANTERN, due implant con root remoto senza autenticazione. CVE-2026-…

CVE-2023-49105: un bug ownCloud del 2023 usato per rubare dati nucleari
Il 27 agosto 2026 CISA ha inserito nella sua Known Exploited Vulnerabilities catalog la CVE-2023-49105, un bypass dell'autenticazione…