// 3 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
ai

AI autonoma: ransomware completo in 10 ore e audit 80 pagine per la vittima

Unit 42 di Palo Alto Networks ha documentato il primo attacco ransomware interamente gestito da agenti AI, completato in meno di 10 or…

02 set 2026views - 30

ransomware

VantaCore: gruppo pro-Ucraina rilancia con ransomware custom contro Russia

VantaCore, rebrand del gruppo pro-ucraino Thor, colpisce organizzazioni russe con un arsenale proprietario di ransomware e strumenti d…

02 set 2026views - 26

CYBERSECEXPLOIT

Exploit pubblico per CVE-2026-84115: Cleo Harmony a rischio attacco immediato

Un exploit per la vulnerabilità CVE-2026-84115 in Cleo Harmony è stato pubblicato. Le versioni 5.8.1.0-5.8.1.10 sono a rischio di bypa…

02 set 2026views - 36

ransomware

Rhysida attacca il governo di Berlino: asta dei dati e rifiuto del riscatto

Il gruppo ransomware Rhysida ha rivendicato l'attacco al governo di Berlino, offrendo all'asta 5,79 TB di dati per 30 bitcoin. Le auto…

30 ago 2026views - 27

ransomware

ATF conferma un "major incident" senza confermare chi l'ha causato

Il Bureau of Alcohol, Tobacco, Firearms and Explosives ha confermato la violazione di un sistema standalone, ma non l'attribuzione a Q…

30 ago 2026views - 47

ransomware

Ransomware a Norcross: il silenzio tecnico di una città colpita e parzialmente

La città di Norcross ha confermato un attacco ransomware avvenuto il 1° agosto 2026. La maggior parte dei sistemi è tornata operativa,…

30 ago 2026views - 30

ransomware

Gruppo ransomware Aurora abusa AI Cursor Agent per attacchi post-compromissione

Il gruppo ransomware Aurora ha usato l'AI Cursor Agent con Claude Sonnet come assistente operativo durante intrusioni attive contro 10…

28 ago 2026views - 62

CYBERSEC

ATF conferma breach Qilin: sistema isolato, nessuna conferma furto dati

L'ATF conferma un incidente di sicurezza su un sistema standalone contenente informazioni su target di indagini. L'agenzia esclude imp…

27 ago 2026views - 51

ransomwareADVISORY

Medusa supera 500 vittime: CISA aggiorna l'advisory sui 24 ore di exploit

CISA ha aggiornato l'advisory AA25-071A: Medusa ha colpito oltre 500 organizzazioni, con 200 nuove vittime in un anno. Il gruppo sfrut…

24 ago 2026views - 65

ransomware

DeadLock usa Polygon e Session per infrastruttura ransomware invincibile

Microsoft Threat Intelligence analizza DeadLock, ransomware in Rust che sfrutta blockchain Polygon e messaggistica Session per creare…

22 ago 2026views - 54

CYBERSECCVE

SonicWall SMA 1000 sotto attacco: CVE-2026-15409 CVSS 10.0 e furto dei seed TOTP

CVE-2026-15409 e CVE-2026-15410 hanno esposto le appliance SonicWall SMA 1000 a compromissione root senza autenticazione. Il furto dei…

20 ago 2026views - 67

CYBERSECZERO-DAY

Cl0p sfrutta zero-day PTC Windchill per rubare 100+ GB a Shell e Philips

Il gruppo ransomware Cl0p ha rivendicato il furto di oltre 100 GB di dati industriali da Shell e Philips sfruttando CVE-2026-12569. La…

20 ago 2026views - 84