// 3 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
ransomware

Spirals: nuovo ransomware Rust deployato in meno di 24 ore su rete enterprise

Il Symantec Threat Hunter Team ha documentato Spirals, ransomware in Rust con crittografia ECDH+AES. Un attacco in Sud Asia ha mostrat…

28 lug 2026views - 80

ransomware

Anubis attacca Fairlife-Coca-Cola: produzione sospesa e 1 TB di dati minacciati

Il gruppo ransomware Anubis rivendica l'attacco a Fairlife, sussidiaria di Coca-Cola. La produzione è stata sospesa. Il gruppo minacci…

27 lug 2026views - 75

infostealerEXPLOIT

Gli infostealer hanno sostituito phishing ed exploit come primo vettore di

I log di infostealer malware hanno superato phishing ed exploit come principale vettore di accesso a infrastrutture cloud enterprise.…

27 lug 2026views - 98

ransomwareCVE

Qilin sfrutta CVE-2026-0257: dal VPN bypass al ransomware in 4 giorni

Arctic Wolf conferma che Qilin ransomware sfrutta CVE-2026-0257 su Palo Alto GlobalProtect. La finestra tra patch e exploitation è sta…

27 lug 2026views - 77

ransomware

Stadler rifiuta riscatto da 12,3 milioni: Everest non ha leakato i dati

Stadler Rail ha rifiutato un riscatto di 10 milioni di franchi svizzeri da Everest. Il gruppo non ha pubblicato i dati rubati da un fo…

26 lug 2026views - 97

CYBERSECCRITICAL

Cl0p colpisce PTC Windchill: RCE zero-day sfruttato per furto di IP industriale

Il gruppo Cl0p sfrutta CVE-2026-12569 in PTC Windchill e FlexPLM per esecuzione remota non autenticata. CISA conferma lo sfruttamento…

25 lug 2026views - 84

infostealer

Microsoft smantella la rete C2 di StealC, ma i log rubati continuano a colpire

Il 24 giugno 2026 Microsoft ha disattivato oltre 200 domini C2 di StealC e Amadey. I log di credenziali rubati circolano da anni e ali…

25 lug 2026views - 88

ransomware

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic

Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

24 lug 2026views - 119

CYBERSEC

SEBI condanna CDSL: l'attacco LockBit era "prevedibile", la multa è di ₹1 crore

L'ordine SEBI del 20 luglio 2026 impone a CDSL una multa di ₹1 crore per l'attacco LockBit 3.0 del 2022. La tesi del regolatore indian…

24 lug 2026views - 75

ransomware

RansomHouse colpisce Nichirei: 140 centri frigo bloccati, KFC senza pollo

Il gruppo RansomHouse ha rivendicato l'attacco a Nichirei, gigante della logistica alimentare giapponese. 140 centri distributivi ferm…

23 lug 2026views - 84

ransomware

Fairlife ferma tutta la produzione latte USA: il ransomware che la SEC non

Il 16 luglio 2026 Fairlife, sussidiaria da ~$4 miliardi di Coca-Cola, ha sospeso ogni impianto statunitense per un ransomware su 'prod…

21 lug 2026views - 84

CYBERSECCVE

Da bypass VPN a dominio cifrato: come CVE-2026-0257 alimenta il ransomware Qilin

Arctic Wolf Labs conferma exploitation attiva di CVE-2026-0257 per deploy Qilin. I TTPs specifici rivelano infrastruttura condivisa tr…

21 lug 2026views - 95