// 3 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
ransomware

Ransom Busters, il double-cross che mina il modello RaaS dal dentro

Un affiliate ransomware opera come falsa recovery firm contattando vittime pre-pubblicazione. GRIT documenta sovrapposizione forense c…

19 ago 2026views - 45

ransomware

Akira in Safe Mode: l'EDR cieco e il ransomware che collassa per memoria

Un affiliato Akira ha spento l'EDR riavviando in Safe Mode, ma il payload è crashato per esaurimento memoria virtuale. I dati erano gi…

19 ago 2026views - 51

ransomware

Ransomware Q2 2026: 2.139 vittime e il crollo del pagamento al 23%

Il ransomware non rallenta ma si frammenta: 93 gruppi attivi nel secondo trimestre 2026, contro i 71 di inizio anno. La quota del top-…

17 ago 2026views - 68

ransomwareEXPLOIT

DeadLock: il ransomware che usa Polygon per sfuggire ai sequestri

DeadLock sfrutta smart contract su Polygon per ruotare server proxy e ospitare data leak, rendendo inefficace la strategia di sequestr…

17 ago 2026views - 53

CYBERSECZERO-DAY

Clop rivendica furto di dati tecnici da 43 organizzazioni: Shell indaga

Il gruppo Clop ha rubato dati tecnici a 43 organizzazioni sfruttando CVE-2026-12569 in PTC Windchill. Shell indaga su un potenziale in…

17 ago 2026views - 59

ransomware

Ransomware Q2: 1.140 attacchi industriali, il nuovo perimetro è nei sistemi IT

Il report Dragos Q2 2026 registra 1.140 incidenti ransomware su organizzazioni industriali. Il dato chiave: la produzione si ferma sen…

15 ago 2026views - 58

ransomwareEXPLOIT

Gunra colpisce infrastrutture critiche con doppio exploit Fortinet

CISA, FBI, NSA e polizia sudcoreana hanno emesso l'advisory AA26-222A su Gunra: 51 vittime certificate, bypass MFA e persistenza che s…

15 ago 2026views - 66

VULN

CISA conferma exploitation ransomware di SharePoint, Microsoft tace

L'agenzia governativa USA ha confermato l'abuso ransomware di CVE-2026-45659 in SharePoint, ma Microsoft non ha aggiornato la propria…

11 ago 2026views - 62

ransomware

Microsoft analizza DeadLock: ransomware Rust con infrastruttura decentralizzata

Microsoft Threat Intelligence ha pubblicato l'analisi tecnica di DeadLock, ransomware in Rust attivo dal luglio 2025. Oltre 80 vittime…

11 ago 2026views - 50

CYBERSECZERO-DAY

Lazarus condivide zero-day e C2 con Gunra: la Corea del Sud alza l'allarme

Quattro agenzie sudcoreane confermano che il gruppo Lazarus ha condiviso strumenti, infrastrutture e vulnerabilità zero-day con il ran…

07 ago 2026views - 75

ransomware

ExfilSquad esfiltra dati di 100.000 poliziotti UK: debutto senza cifratura

Il gruppo ransomware emergente ExfilSquad ha esfiltrato i dati di contatto di oltre 100.000 agenti dal Police National Legal Database…

06 ago 2026views - 76

ransomware

Kodak conferma un breach "limitato", ma ShinyHunters rivendica 2,2 milioni di

Kodak ha confermato un accesso non autorizzato a 'una quantità limitata' di dati, ma non ha verificato i 2,2 milioni di record rivendi…

06 ago 2026views - 88