// 1 CRITICAL · 2 ZERO-DAY · 2 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Silver Fox distribuisce installer falsi che bloccano Windows Update e

Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

02 set 2026views - 13

CYBERSEC

Dark web: in vendita 153 milioni di patenti di guida, indagine FBI su IDScan.net

La piattaforma Nexus rivendica 153 milioni di patenti di guida USA e Canada. KrebsOnSecurity ha verificato empiricamente i record e tr…

02 set 2026views - 37

CYBERSEC

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di

Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

02 set 2026views - 21

VULNZERO-DAY

ZDI-26-614: 0-day in PDF Architect permette esecuzione remota di codice

La Zero Day Initiative ha pubblicato l'advisory ZDI-26-614 per una vulnerabilità 0-day nel parser PDF di pdfforge PDF Architect. Out-o…

01 set 2026views - 23

CYBERSEC

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio

Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

31 ago 2026views - 39

CYBERSEC

Gli hacker russi di UAC-0099 usano i guardrail AI come arma di evasione

Il 31 agosto 2026, ESET ha rivelato una tecnica di evasione: gli hacker di UAC-0099, gruppo russo affiliato al GRU, inseriscono commen…

31 ago 2026views - 35

CYBERSEC

Infostealer "amico" espone l'intero arsenale di una campagna colombiana: il

L'infezione accidentale della workstation di un attaccante con un infostealer di consumo ha esposto l'intera infrastruttura, i RAT e i…

31 ago 2026views - 28

VULNZERO-DAY

PaperCut: doppia patch d'emergenza per zero-day attivamente sfruttati

PaperCut ha rilasciato due patch consecutive in 24 ore per CVE-2026-81578 e CVE-2026-82078. La prima è stata aggirata: la catena RCE p…

31 ago 2026views - 29

CYBERSEC

Beacon CRM violato, il trust di Robert Burns avverte donatori: il rischio

Un attacco a Beacon CRM, fornitore SaaS di CRM per il settore non-profit, ha esposto i dati di contatto di oltre 1.000 organizzazioni.…

31 ago 2026views - 39

ransomware

Rhysida attacca il governo di Berlino: asta dei dati e rifiuto del riscatto

Il gruppo ransomware Rhysida ha rivendicato l'attacco al governo di Berlino, offrendo all'asta 5,79 TB di dati per 30 bitcoin. Le auto…

30 ago 2026views - 23

ransomware

ATF conferma un "major incident" senza confermare chi l'ha causato

Il Bureau of Alcohol, Tobacco, Firearms and Explosives ha confermato la violazione di un sistema standalone, ma non l'attribuzione a Q…

30 ago 2026views - 43

CYBERSEC

TA4922 sferra campagne PackClient in Asia: il RAT modulare comprato su Telegram

Il gruppo cinese TA4922 ha distribuito il framework RAT PackClient in Cina e India tramite phishing fiscale. Il malware, acquistato su…

30 ago 2026views - 31