Cybersecurity
Copertura e analisi curate in questa area editoriale.

Silver Fox distribuisce installer falsi che bloccano Windows Update e
Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

Dark web: in vendita 153 milioni di patenti di guida, indagine FBI su IDScan.net
La piattaforma Nexus rivendica 153 milioni di patenti di guida USA e Canada. KrebsOnSecurity ha verificato empiricamente i record e tr…

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di
Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

ZDI-26-614: 0-day in PDF Architect permette esecuzione remota di codice
La Zero Day Initiative ha pubblicato l'advisory ZDI-26-614 per una vulnerabilità 0-day nel parser PDF di pdfforge PDF Architect. Out-o…

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio
Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

Gli hacker russi di UAC-0099 usano i guardrail AI come arma di evasione
Il 31 agosto 2026, ESET ha rivelato una tecnica di evasione: gli hacker di UAC-0099, gruppo russo affiliato al GRU, inseriscono commen…

Infostealer "amico" espone l'intero arsenale di una campagna colombiana: il
L'infezione accidentale della workstation di un attaccante con un infostealer di consumo ha esposto l'intera infrastruttura, i RAT e i…

PaperCut: doppia patch d'emergenza per zero-day attivamente sfruttati
PaperCut ha rilasciato due patch consecutive in 24 ore per CVE-2026-81578 e CVE-2026-82078. La prima è stata aggirata: la catena RCE p…
Beacon CRM violato, il trust di Robert Burns avverte donatori: il rischio
Un attacco a Beacon CRM, fornitore SaaS di CRM per il settore non-profit, ha esposto i dati di contatto di oltre 1.000 organizzazioni.…

Rhysida attacca il governo di Berlino: asta dei dati e rifiuto del riscatto
Il gruppo ransomware Rhysida ha rivendicato l'attacco al governo di Berlino, offrendo all'asta 5,79 TB di dati per 30 bitcoin. Le auto…

ATF conferma un "major incident" senza confermare chi l'ha causato
Il Bureau of Alcohol, Tobacco, Firearms and Explosives ha confermato la violazione di un sistema standalone, ma non l'attribuzione a Q…

TA4922 sferra campagne PackClient in Asia: il RAT modulare comprato su Telegram
Il gruppo cinese TA4922 ha distribuito il framework RAT PackClient in Cina e India tramite phishing fiscale. Il malware, acquistato su…