Ransomware
Copertura e analisi curate in questa area editoriale.

AI autonoma: ransomware completo in 10 ore e audit 80 pagine per la vittima
Unit 42 di Palo Alto Networks ha documentato il primo attacco ransomware interamente gestito da agenti AI, completato in meno di 10 or…

VantaCore: gruppo pro-Ucraina rilancia con ransomware custom contro Russia
VantaCore, rebrand del gruppo pro-ucraino Thor, colpisce organizzazioni russe con un arsenale proprietario di ransomware e strumenti d…

Exploit pubblico per CVE-2026-84115: Cleo Harmony a rischio attacco immediato
Un exploit per la vulnerabilità CVE-2026-84115 in Cleo Harmony è stato pubblicato. Le versioni 5.8.1.0-5.8.1.10 sono a rischio di bypa…

Rhysida attacca il governo di Berlino: asta dei dati e rifiuto del riscatto
Il gruppo ransomware Rhysida ha rivendicato l'attacco al governo di Berlino, offrendo all'asta 5,79 TB di dati per 30 bitcoin. Le auto…

ATF conferma un "major incident" senza confermare chi l'ha causato
Il Bureau of Alcohol, Tobacco, Firearms and Explosives ha confermato la violazione di un sistema standalone, ma non l'attribuzione a Q…

Ransomware a Norcross: il silenzio tecnico di una città colpita e parzialmente
La città di Norcross ha confermato un attacco ransomware avvenuto il 1° agosto 2026. La maggior parte dei sistemi è tornata operativa,…

Gruppo ransomware Aurora abusa AI Cursor Agent per attacchi post-compromissione
Il gruppo ransomware Aurora ha usato l'AI Cursor Agent con Claude Sonnet come assistente operativo durante intrusioni attive contro 10…

ATF conferma breach Qilin: sistema isolato, nessuna conferma furto dati
L'ATF conferma un incidente di sicurezza su un sistema standalone contenente informazioni su target di indagini. L'agenzia esclude imp…

Medusa supera 500 vittime: CISA aggiorna l'advisory sui 24 ore di exploit
CISA ha aggiornato l'advisory AA25-071A: Medusa ha colpito oltre 500 organizzazioni, con 200 nuove vittime in un anno. Il gruppo sfrut…

DeadLock usa Polygon e Session per infrastruttura ransomware invincibile
Microsoft Threat Intelligence analizza DeadLock, ransomware in Rust che sfrutta blockchain Polygon e messaggistica Session per creare…

SonicWall SMA 1000 sotto attacco: CVE-2026-15409 CVSS 10.0 e furto dei seed TOTP
CVE-2026-15409 e CVE-2026-15410 hanno esposto le appliance SonicWall SMA 1000 a compromissione root senza autenticazione. Il furto dei…

Cl0p sfrutta zero-day PTC Windchill per rubare 100+ GB a Shell e Philips
Il gruppo ransomware Cl0p ha rivendicato il furto di oltre 100 GB di dati industriali da Shell e Philips sfruttando CVE-2026-12569. La…