// 1 ZERO-DAY · 4 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECZERO-DAY

Lazarus condivide zero-day e C2 con Gunra: la Corea del Sud alza l'allarme

Quattro agenzie sudcoreane confermano che il gruppo Lazarus ha condiviso strumenti, infrastrutture e vulnerabilità zero-day con il ran…

07 ago 2026views - 42

ransomware

ExfilSquad esfiltra dati di 100.000 poliziotti UK: debutto senza cifratura

Il gruppo ransomware emergente ExfilSquad ha esfiltrato i dati di contatto di oltre 100.000 agenti dal Police National Legal Database…

06 ago 2026views - 40

ransomware

Kodak conferma un breach "limitato", ma ShinyHunters rivendica 2,2 milioni di

Kodak ha confermato un accesso non autorizzato a 'una quantità limitata' di dati, ma non ha verificato i 2,2 milioni di record rivendi…

06 ago 2026views - 43

ransomware

Orova colpisce Hong Kong nel giorno della prima multa SFC per ransomware

Il gruppo Orova ha elencato 24 vittime in tre mesi. Il giorno prima, la SFC di Hong Kong ha stabilito un precedente regolatorio con un…

06 ago 2026views - 34

CYBERSEC

Analog Devices scinde il breach reale dal claim di ExfilSquad: la lezione

Analog Devices ha confermato l'esfiltrazione di file nel SEC 8-K del 29 luglio, ma distanzia il claim di ExfilSquad su 570mila record…

05 ago 2026views - 32

CYBERSECZERO-DAY

INC Ransomware sfrutta due zero-day SonicWall: root access via VPN appliance

Due zero-day in SonicWall SMA 1000 permettono a INC Ransomware di ottenere root access da remoto. L'exploit pre-disclosure è iniziato…

05 ago 2026views - 32

ransomware

CRPx0 elenca Hyundai Turkey: il credibility gap delle claim dark web

Il gruppo ransomware CRPx0 elenca Hyundai Turkey sul proprio leak site. Nessuna conferma ufficiale e nessuna verifica indipendente: il…

04 ago 2026views - 31

ransomwareCRITICAL

Campagna di data theft contro Windchill-FlexPLM: RCE sotto CVE-2026-12569

Campagna di data theft extortion contro piattaforme PTC Windchill e FlexPLM via CVE-2026-12569. L'attore non è confermato; il tradecra…

04 ago 2026views - 42

CYBERSECZERO-DAY

INC Ransomware domina la catena di zero-day SonicWall: quando l'appliance VPN

INC Ransomware è emerso come attore dominante nello sfruttamento di due zero-day SonicWall SMA 1000. Il furto di seed TOTP invalida la…

03 ago 2026views - 35

cybersec

Phishing oltre il 50% dei casi IR: Cisco Talos segnala il crollo del perimetro

Nel Q2 2026 il phishing ha superato la metà degli engagement Cisco Talos IR, con l'abuso di autenticazione al 65%. Gli attaccanti arma…

03 ago 2026views - 39

CYBERSEC

Estée Lauder, 10 mesi di breach Oracle EBS: il patch gap sospettato di aver

Estée Lauder ha divulgato una violazione di 10 mesi nel sistema Oracle E-Business Suite gestito per HR. CVE-2025-61882 con CVSS 9.8, s…

02 ago 2026views - 39

ransomware

AnMed ransomware: 72 ore criminale contro 72 ore normativo

AnMed ha subito un attacco ransomware il 26 luglio 2026 con scadenza di 72 ore riportata da un paziente. Il sistema sanitario ha chius…

02 ago 2026views - 47