Cybersecurity
Copertura e analisi curate in questa area editoriale.

CSE: disclosure rara su tre operazioni offensive cyber nel 2025
La Communications Security Establishment (CSE) ha rivelato nel report annuale 2025 tre operazioni cyber offensive autorizzate contro g…

Armored Likho colpisce governi e operatori elettrici con BusySnake, stealer
Il gruppo APT Armored Likho colpisce agenzie governative e operatori del settore elettrico in Russia, Brasile e Kazakhstan con lo stea…

Un governo locale USA ha pagato 1 milione di dollari per un'illusione di
Un'entità governativa statunitense ha pagato circa 1 milione di dollari al gruppo Kairos per impedire la pubblicazione di 2 terabyte d…

Per la prima volta un ricercatore documenta in tempo reale l'accesso condiviso
SOCRadar ha documentato che un operatore con accesso all'infrastruttura FortiBleed era loggato contemporaneamente nei pannelli di nego…

Bad Epoll: bug Linux roota Android e bypassa sandbox Chrome
CVE-2026-46242 è una race condition nel kernel Linux che permette escalation a root da utente non privilegiato, sfruttabile anche da C…

Medtronic: notifiche breach, 369mila vittime confermate vs 9 milioni rivendicati
Medtronica inizia le notifiche post-breach: 369.200+ vittime in tre stati USA, mentre ShinyHunters rivendicava 9 milioni. Separazione…

FortiBleed, il collegamento mancante: da 430.000 firewall bersagliati ai
SOCRadar collega il furto di credenziali FortiBleed ai gruppi INC e Lynx: un operatore gestiva insieme l'infrastruttura di raccolta e…

ZDI-26-377: XSS in NetVault Backup consente bypass auth e RCE SYSTEM
Una vulnerabilità XSS nella pagina viewclient di Quest NetVault Backup permette a un attaccante remoto di bypassare l'autenticazione e…

ScreenConnect abusato per distribuire AsyncRAT: 90+ domini spoofing
Kaspersky MDR ha scoperto una campagna su larga scala che abusa ScreenConnect per distribuire AsyncRAT tramite installer spoofing di f…

Citrix patcha sei flaw NetScaler: la trappola è manuale
Citrix ha rilasciato patch per sei vulnerabilità NetScaler ADC/Gateway. CVE-2026-8451 è una nuova istanza CitrixBleed. Per CVE-2026-13…

RustDuck: il botnet IoT riscritto in Rust sfida i ricercatori
QiAnXin XLab traccia RustDuck dal febbraio 2026: malware two-stage riscritto in Rust con cifratura enterprise e controlli anti-analisi…

Langflow RCE sfruttato per miner worm: 19 giorni di campagna
CVE-2026-33017: operatori commodity sfruttano endpoint AI esposti per distribuire Lambsys, worm SSH che compromette l'intera infrastru…