Ransomware
Copertura e analisi curate in questa area editoriale.

Orova colpisce Hong Kong nel giorno della prima multa SFC per ransomware
Il gruppo Orova ha elencato 24 vittime in tre mesi. Il giorno prima, la SFC di Hong Kong ha stabilito un precedente regolatorio con un…

Analog Devices scinde il breach reale dal claim di ExfilSquad: la lezione
Analog Devices ha confermato l'esfiltrazione di file nel SEC 8-K del 29 luglio, ma distanzia il claim di ExfilSquad su 570mila record…

INC Ransomware sfrutta due zero-day SonicWall: root access via VPN appliance
Due zero-day in SonicWall SMA 1000 permettono a INC Ransomware di ottenere root access da remoto. L'exploit pre-disclosure è iniziato…

CRPx0 elenca Hyundai Turkey: il credibility gap delle claim dark web
Il gruppo ransomware CRPx0 elenca Hyundai Turkey sul proprio leak site. Nessuna conferma ufficiale e nessuna verifica indipendente: il…

Campagna di data theft contro Windchill-FlexPLM: RCE sotto CVE-2026-12569
Campagna di data theft extortion contro piattaforme PTC Windchill e FlexPLM via CVE-2026-12569. L'attore non è confermato; il tradecra…

INC Ransomware domina la catena di zero-day SonicWall: quando l'appliance VPN
INC Ransomware è emerso come attore dominante nello sfruttamento di due zero-day SonicWall SMA 1000. Il furto di seed TOTP invalida la…

Phishing oltre il 50% dei casi IR: Cisco Talos segnala il crollo del perimetro
Nel Q2 2026 il phishing ha superato la metà degli engagement Cisco Talos IR, con l'abuso di autenticazione al 65%. Gli attaccanti arma…

Estée Lauder, 10 mesi di breach Oracle EBS: il patch gap sospettato di aver
Estée Lauder ha divulgato una violazione di 10 mesi nel sistema Oracle E-Business Suite gestito per HR. CVE-2025-61882 con CVSS 9.8, s…

AnMed ransomware: 72 ore criminale contro 72 ore normativo
AnMed ha subito un attacco ransomware il 26 luglio 2026 con scadenza di 72 ore riportata da un paziente. Il sistema sanitario ha chius…

Il Great Patching non basta più: quando gli attaccanti usano i tuoi tool
Il report Q2 2026 di Cisco Talos IR documenta il sorpasso: phishing oltre il 50% degli engagement e abuso di autenticazione al 65%. Gl…

Ransomware in Vietnam: il calo del 2,56% nasconde una minaccia più insidiosa
Il report Kaspersky sul Q1 2026 mostra un calo delle PMI vietnamite colpite da ransomware, ma gli esperti avvertono: la minaccia si è…

Prinz Eugen, il ransomware che cifra i file recenti e scompare senza traccia
Prinz Eugen ordina i file per data di modifica, verifica la decryptabilità, poi cancella chiave e binario. Un modello che punta ai dat…