// 1 CRITICAL · 3 ZERO-DAY · 6 CVE · 3 EXPLOIT NELLE ULTIME 24H
vpn

USA sanzionano primo provider VPN: l'anonimato come infrastruttura criminale

Il Treasury sanziona First VPN Service e il suo amministratore ucraino per supporto a gruppi ransomware. È la prima volta contro un pr…

14 lug 2026views - 42

ransomware

The Gentlemen scala le classifiche RaaS: payout 90% e 580 vittime in un anno

The Gentlemen è il secondo RaaS più attivo del 2026 con una crescita di oltre 6x e un payout affiliate del 90%. Il report di Unit 42 t…

10 lug 2026views - 66

ransomware

GodDamn ransomware usa driver firmato Microsoft per disattivare EDR

Il ransomware GodDamn sfrutta il driver PoisonX, firmato da Microsoft, per neutralizzare le difese endpoint. La tecnica BYOVD evolve:…

10 lug 2026views - 84

ransomware

LVM, settimane di blackout per un sistema non aggiornato da due anni

L'azienda forestale statale lettone LVM è ancora paralizzata settimane dopo un attacco ransomware del 22 giugno. Due terzi dei clienti…

09 lug 2026views - 44

ransomware

Hyadina attacca con GodDamn: driver firmato Microsoft disarma EDR in 24 ore

Il gruppo ransomware Hyadina sfrutta il driver PoisonX, firmato Microsoft, per disabilitare endpoint security. La tecnica BYOvd espone…

09 lug 2026views - 58

ransomware

Mount Royal University conferma breach con doppia estorsione: furto e

Il gruppo CMD Organization ha rivendicato l'attacco a Mount Royal University con riscatto da 1,9 milioni di dollari. L'università offr…

09 lug 2026views - 43

agentic

AI agentic: un solo attaccante compromette AWS enterprise in 72 ore

Sygnia documenta il primo caso operazionale di lone threat actor che usa workflow AI-assisted per comprimere un attacco AWS enterprise…

08 lug 2026views - 70

CYBERSECEXPLOIT

Cina: exploit chain su Roundcube compromette università USA e Canada

Un cluster cinese attacca università statunitensi e canadesi con una catena di due vulnerabilità critiche in Roundcube. La campagna è…

07 lug 2026views - 49

ransomware

The Gentlemen: backdoor Go e BYOVD nel nuovo RaaS che espia EDR

Kaspersky analizza The Gentlemen, gruppo ransomware attivo dal 2026. Backdoor in Go con C2 persistente, 5 driver BYOVD per blindare ED…

05 lug 2026views - 48

CYBERSEC

FortiBleed alimenta INC e Lynx: un operatore per due clienti ransomware

SOCRadar ha documentato il legame tra FortiBleed e i gruppi ransomware INC e Lynx. Un singolo operatore accede ai pannelli di negoziaz…

05 lug 2026views - 60

ransomware

Un governo locale USA ha pagato 1 milione di dollari per un'illusione di

Un'entità governativa statunitense ha pagato circa 1 milione di dollari al gruppo Kairos per impedire la pubblicazione di 2 terabyte d…

04 lug 2026views - 50

CYBERSEC

Per la prima volta un ricercatore documenta in tempo reale l'accesso condiviso

SOCRadar ha documentato che un operatore con accesso all'infrastruttura FortiBleed era loggato contemporaneamente nei pannelli di nego…

04 lug 2026views - 61