// 1 CRITICAL · 6 ZERO-DAY · 10 CVE · 7 EXPLOIT · 2 ADVISORY NELLE ULTIME 24H
crypto

Coldcard: bug seed 2021 ruba 1.778 BTC, fix firmware 20 agosto

Coinkite rilascia firmware correttivo il 20 agosto 2026 dopo che un bug di entropia presente dal 2021 ha permesso il furto di oltre 1.…

23 ago 2026views - 26

ransomware

DeadLock usa Polygon e Session per infrastruttura ransomware invincibile

Microsoft Threat Intelligence analizza DeadLock, ransomware in Rust che sfrutta blockchain Polygon e messaggistica Session per creare…

22 ago 2026views - 26

cybersec

Directory esposta svela flotta AI autonoma per furto crypto su scala industriale

Un operatore cinese ha orchestrato intere campagne offensive usando agenti AI multi-vendor in modalità full-auto. L'errore di configur…

20 ago 2026views - 42

ransomwareEXPLOIT

DeadLock: il ransomware che usa Polygon per sfuggire ai sequestri

DeadLock sfrutta smart contract su Polygon per ruotare server proxy e ospitare data leak, rendendo inefficace la strategia di sequestr…

17 ago 2026views - 40

blockchain

Trezor: ShipMonk espone 13.689 clienti, fisico e digitale si scontrano

Il fornitore logistico ShipMonk ha notificato a Trezor un accesso non autorizzato che ha esposto i dati personali di 13.689 clienti. L…

14 ago 2026views - 69

CYBERSEC

ChainDrop: il worm npm che ha bucato la fiducia crittografica in 4 ore

Il worm ChainDrop ha infettato 444 pacchetti npm usando provenance SLSA valida. Il fallimento della fiducia automatizzata nel software…

14 ago 2026views - 59

ransomware

Microsoft analizza DeadLock: ransomware Rust con infrastruttura decentralizzata

Microsoft Threat Intelligence ha pubblicato l'analisi tecnica di DeadLock, ransomware in Rust attivo dal luglio 2025. Oltre 80 vittime…

11 ago 2026views - 40

cybersec

Aeternum: il loader botnet che usa Polygon come C2

Unit 42 ha analizzato Aeternum, un loader botnet che sposta il comando su smart contract Polygon. Il 10 agosto 2026 emerge il paradoss…

11 ago 2026views - 50

CYBERSEC

dYdX: terzo attacco supply chain, pacchetti npm e PyPI compromessi

Protocollo DeFi da 1,5 trilioni di volume compromesso su npm e PyPI. Wallet stealer e RAT distribuiti via account maintainer. Il caso…

26 lug 2026views - 70

CYBERSEC

ViteVenom: sette pacchetti npm usano blockchain come C2 infrangibile

La campagna ViteVenom distribuisce malware tramite npm usando Tron, Aptos e Binance Smart Chain come infrastruttura C2. L'attribuzione…

21 lug 2026views - 65

blockchain

Ill Bloom: 431 wallet svuotati per 3,1 milioni con PRNG insicuro

La vulnerabilità Ill Bloom ha esposto 2.114 indirizzi crypto per colpa di generatori pseudocasuali deboli. Non esiste patch: l'unica d…

10 lug 2026views - 104

CYBERSEC

Il vishing 2.0 arriva su Teams: chiamate fake da IT support per installare

Unit 42 rileva una campagna che usa chiamate vocali su Microsoft Teams per installare EtherRAT. Il malware sfrutta smart contract Ethe…

06 lug 2026views - 94