// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
ai

AI AppSec: scanner concordano solo sul 5%, il triage costa $128.000

Secondo il report AppSec Overflow 2026 di Contrast Security, tre scanner AI sullo stesso codebase concordano sul 5% dei risultati. Il…

31 ago 2026views - 31

CYBERSEC

Report CSN ICT 2026: le flotte commerciali del Mediterraneo operano in

Il report CSN ICT 2026 descrive le flotte di Cipro e Grecia in condizione di assedio digitale operativo. Incidenti cyber marittimi rad…

31 ago 2026views - 35

VULNZERO-DAY

PaperCut: doppia patch d'emergenza per zero-day attivamente sfruttati

PaperCut ha rilasciato due patch consecutive in 24 ore per CVE-2026-81578 e CVE-2026-82078. La prima è stata aggirata: la catena RCE p…

31 ago 2026views - 28

CYBERSEC

Beacon CRM violato, il trust di Robert Burns avverte donatori: il rischio

Un attacco a Beacon CRM, fornitore SaaS di CRM per il settore non-profit, ha esposto i dati di contatto di oltre 1.000 organizzazioni.…

31 ago 2026views - 39

CYBERSEC

Il DOJ corregge se stesso: NASA e Senato erano target, non vittime di QTFY

Il Dipartimento di Giustizia USA ha ritirato l'etichetta di 'vittime' per NASA, Senato e Federal Reserve in un'operazione contro il gr…

30 ago 2026views - 33

CYBERSEC

CareCloud, rubati 3,75 milioni di referti: il modello B2B nasconde i pazienti

CareCloud ha confermato a marzo l'accesso non autorizzato a un ambiente AWS con oltre 3,75 milioni di pazienti coinvolti. Il caso illu…

30 ago 2026views - 34

ransomware

Rhysida attacca il governo di Berlino: asta dei dati e rifiuto del riscatto

Il gruppo ransomware Rhysida ha rivendicato l'attacco al governo di Berlino, offrendo all'asta 5,79 TB di dati per 30 bitcoin. Le auto…

30 ago 2026views - 23

ransomware

ATF conferma un "major incident" senza confermare chi l'ha causato

Il Bureau of Alcohol, Tobacco, Firearms and Explosives ha confermato la violazione di un sistema standalone, ma non l'attribuzione a Q…

30 ago 2026views - 43

CYBERSEC

TA4922 sferra campagne PackClient in Asia: il RAT modulare comprato su Telegram

Il gruppo cinese TA4922 ha distribuito il framework RAT PackClient in Cina e India tramite phishing fiscale. Il malware, acquistato su…

30 ago 2026views - 31

CYBERSEC

Campagna 'Superior': 19 estensioni nei store Google e Microsoft trasformate in

Socket ha identificato 19 estensioni malevole nel Chrome Web Store e nell'Edge Add-ons Store. Il framework modulare ha colpito 80.000…

30 ago 2026views - 29

infostealer

Anthropic: malware infostealer rubano sessioni Claude e svuotano i crediti

Anthropic ha avvisato gli utenti di Claude che malware infostealer hanno rubato sessioni attive su endpoint compromessi. Gli attaccant…

30 ago 2026views - 33

ransomware

Ransomware a Norcross: il silenzio tecnico di una città colpita e parzialmente

La città di Norcross ha confermato un attacco ransomware avvenuto il 1° agosto 2026. La maggior parte dei sistemi è tornata operativa,…

30 ago 2026views - 28