Ransomware
Copertura e analisi curate in questa area editoriale.

Spirals: nuovo ransomware Rust deployato in meno di 24 ore su rete enterprise
Il Symantec Threat Hunter Team ha documentato Spirals, ransomware in Rust con crittografia ECDH+AES. Un attacco in Sud Asia ha mostrat…

Anubis attacca Fairlife-Coca-Cola: produzione sospesa e 1 TB di dati minacciati
Il gruppo ransomware Anubis rivendica l'attacco a Fairlife, sussidiaria di Coca-Cola. La produzione è stata sospesa. Il gruppo minacci…

Gli infostealer hanno sostituito phishing ed exploit come primo vettore di
I log di infostealer malware hanno superato phishing ed exploit come principale vettore di accesso a infrastrutture cloud enterprise.…

Qilin sfrutta CVE-2026-0257: dal VPN bypass al ransomware in 4 giorni
Arctic Wolf conferma che Qilin ransomware sfrutta CVE-2026-0257 su Palo Alto GlobalProtect. La finestra tra patch e exploitation è sta…

Stadler rifiuta riscatto da 12,3 milioni: Everest non ha leakato i dati
Stadler Rail ha rifiutato un riscatto di 10 milioni di franchi svizzeri da Everest. Il gruppo non ha pubblicato i dati rubati da un fo…

Cl0p colpisce PTC Windchill: RCE zero-day sfruttato per furto di IP industriale
Il gruppo Cl0p sfrutta CVE-2026-12569 in PTC Windchill e FlexPLM per esecuzione remota non autenticata. CISA conferma lo sfruttamento…

Microsoft smantella la rete C2 di StealC, ma i log rubati continuano a colpire
Il 24 giugno 2026 Microsoft ha disattivato oltre 200 domini C2 di StealC e Amadey. I log di credenziali rubati circolano da anni e ali…

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic
Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

SEBI condanna CDSL: l'attacco LockBit era "prevedibile", la multa è di ₹1 crore
L'ordine SEBI del 20 luglio 2026 impone a CDSL una multa di ₹1 crore per l'attacco LockBit 3.0 del 2022. La tesi del regolatore indian…

RansomHouse colpisce Nichirei: 140 centri frigo bloccati, KFC senza pollo
Il gruppo RansomHouse ha rivendicato l'attacco a Nichirei, gigante della logistica alimentare giapponese. 140 centri distributivi ferm…

Fairlife ferma tutta la produzione latte USA: il ransomware che la SEC non
Il 16 luglio 2026 Fairlife, sussidiaria da ~$4 miliardi di Coca-Cola, ha sospeso ogni impianto statunitense per un ransomware su 'prod…

Da bypass VPN a dominio cifrato: come CVE-2026-0257 alimenta il ransomware Qilin
Arctic Wolf Labs conferma exploitation attiva di CVE-2026-0257 per deploy Qilin. I TTPs specifici rivelano infrastruttura condivisa tr…