// 3 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
ransomware

Orova colpisce Hong Kong nel giorno della prima multa SFC per ransomware

Il gruppo Orova ha elencato 24 vittime in tre mesi. Il giorno prima, la SFC di Hong Kong ha stabilito un precedente regolatorio con un…

06 ago 2026views - 77

CYBERSEC

Analog Devices scinde il breach reale dal claim di ExfilSquad: la lezione

Analog Devices ha confermato l'esfiltrazione di file nel SEC 8-K del 29 luglio, ma distanzia il claim di ExfilSquad su 570mila record…

05 ago 2026views - 67

CYBERSECZERO-DAY

INC Ransomware sfrutta due zero-day SonicWall: root access via VPN appliance

Due zero-day in SonicWall SMA 1000 permettono a INC Ransomware di ottenere root access da remoto. L'exploit pre-disclosure è iniziato…

05 ago 2026views - 79

ransomware

CRPx0 elenca Hyundai Turkey: il credibility gap delle claim dark web

Il gruppo ransomware CRPx0 elenca Hyundai Turkey sul proprio leak site. Nessuna conferma ufficiale e nessuna verifica indipendente: il…

04 ago 2026views - 70

ransomwareCRITICAL

Campagna di data theft contro Windchill-FlexPLM: RCE sotto CVE-2026-12569

Campagna di data theft extortion contro piattaforme PTC Windchill e FlexPLM via CVE-2026-12569. L'attore non è confermato; il tradecra…

04 ago 2026views - 73

CYBERSECZERO-DAY

INC Ransomware domina la catena di zero-day SonicWall: quando l'appliance VPN

INC Ransomware è emerso come attore dominante nello sfruttamento di due zero-day SonicWall SMA 1000. Il furto di seed TOTP invalida la…

03 ago 2026views - 82

cybersec

Phishing oltre il 50% dei casi IR: Cisco Talos segnala il crollo del perimetro

Nel Q2 2026 il phishing ha superato la metà degli engagement Cisco Talos IR, con l'abuso di autenticazione al 65%. Gli attaccanti arma…

03 ago 2026views - 69

CYBERSEC

Estée Lauder, 10 mesi di breach Oracle EBS: il patch gap sospettato di aver

Estée Lauder ha divulgato una violazione di 10 mesi nel sistema Oracle E-Business Suite gestito per HR. CVE-2025-61882 con CVSS 9.8, s…

02 ago 2026views - 76

ransomware

AnMed ransomware: 72 ore criminale contro 72 ore normativo

AnMed ha subito un attacco ransomware il 26 luglio 2026 con scadenza di 72 ore riportata da un paziente. Il sistema sanitario ha chius…

02 ago 2026views - 83

CYBERSEC

Il Great Patching non basta più: quando gli attaccanti usano i tuoi tool

Il report Q2 2026 di Cisco Talos IR documenta il sorpasso: phishing oltre il 50% degli engagement e abuso di autenticazione al 65%. Gl…

02 ago 2026views - 64

ransomware

Ransomware in Vietnam: il calo del 2,56% nasconde una minaccia più insidiosa

Il report Kaspersky sul Q1 2026 mostra un calo delle PMI vietnamite colpite da ransomware, ma gli esperti avvertono: la minaccia si è…

01 ago 2026views - 73

ransomwareZERO-DAY

Prinz Eugen, il ransomware che cifra i file recenti e scompare senza traccia

Prinz Eugen ordina i file per data di modifica, verifica la decryptabilità, poi cancella chiave e binario. Un modello che punta ai dat…

31 lug 2026views - 68