Ransomware
Copertura e analisi curate in questa area editoriale.

Lazarus condivide zero-day e C2 con Gunra: la Corea del Sud alza l'allarme
Quattro agenzie sudcoreane confermano che il gruppo Lazarus ha condiviso strumenti, infrastrutture e vulnerabilità zero-day con il ran…

ExfilSquad esfiltra dati di 100.000 poliziotti UK: debutto senza cifratura
Il gruppo ransomware emergente ExfilSquad ha esfiltrato i dati di contatto di oltre 100.000 agenti dal Police National Legal Database…

Kodak conferma un breach "limitato", ma ShinyHunters rivendica 2,2 milioni di
Kodak ha confermato un accesso non autorizzato a 'una quantità limitata' di dati, ma non ha verificato i 2,2 milioni di record rivendi…

Orova colpisce Hong Kong nel giorno della prima multa SFC per ransomware
Il gruppo Orova ha elencato 24 vittime in tre mesi. Il giorno prima, la SFC di Hong Kong ha stabilito un precedente regolatorio con un…

Analog Devices scinde il breach reale dal claim di ExfilSquad: la lezione
Analog Devices ha confermato l'esfiltrazione di file nel SEC 8-K del 29 luglio, ma distanzia il claim di ExfilSquad su 570mila record…

INC Ransomware sfrutta due zero-day SonicWall: root access via VPN appliance
Due zero-day in SonicWall SMA 1000 permettono a INC Ransomware di ottenere root access da remoto. L'exploit pre-disclosure è iniziato…

CRPx0 elenca Hyundai Turkey: il credibility gap delle claim dark web
Il gruppo ransomware CRPx0 elenca Hyundai Turkey sul proprio leak site. Nessuna conferma ufficiale e nessuna verifica indipendente: il…

Campagna di data theft contro Windchill-FlexPLM: RCE sotto CVE-2026-12569
Campagna di data theft extortion contro piattaforme PTC Windchill e FlexPLM via CVE-2026-12569. L'attore non è confermato; il tradecra…

INC Ransomware domina la catena di zero-day SonicWall: quando l'appliance VPN
INC Ransomware è emerso come attore dominante nello sfruttamento di due zero-day SonicWall SMA 1000. Il furto di seed TOTP invalida la…

Phishing oltre il 50% dei casi IR: Cisco Talos segnala il crollo del perimetro
Nel Q2 2026 il phishing ha superato la metà degli engagement Cisco Talos IR, con l'abuso di autenticazione al 65%. Gli attaccanti arma…

Estée Lauder, 10 mesi di breach Oracle EBS: il patch gap sospettato di aver
Estée Lauder ha divulgato una violazione di 10 mesi nel sistema Oracle E-Business Suite gestito per HR. CVE-2025-61882 con CVSS 9.8, s…

AnMed ransomware: 72 ore criminale contro 72 ore normativo
AnMed ha subito un attacco ransomware il 26 luglio 2026 con scadenza di 72 ore riportata da un paziente. Il sistema sanitario ha chius…