// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

MySQL esposto al 26%: la top 10 delle esposizioni 2026

L'Intruder 2026 ASM Index rivela database e pannelli admin esposti come vettori principali. Time-to-exploit a un giorno, remediation f…

17 giu 2026views - 83

malware

Lorem Ipsum pivota su ClickFix dopo takedown Fox Tempest

BlueVoyant: il malware Lorem Ipsum abbandona installer firmati per ClickFix su WordPress compromessi, pochi giorni dopo il dismantling…

16 giu 2026views - 70

malware

DragonForce weaponizza i relay TURN di Microsoft Teams per C2 stealth

Il ransomware DragonForce ha usato Backdoor.Turn per nascondere il traffico C2 sfruttando i relay TURN legittimi di Microsoft Teams, r…

16 giu 2026views - 59

CYBERSEC

iRhythm: rubati dati sanitari di pazienti via social engineering

iRhythm Holdings ha divulgato una violazione dati: attacker hanno esfiltrato PHI e PII di pazienti da app business terze parti tramite…

16 giu 2026views - 57

ransomware

Developer Conti condannato: perché i loader sono il tallone d'Achille del RaaS

Oleksii Lytvynenko, developer ucraino del gruppo ransomware Conti, ha ammesso colpevolezza negli USA dopo estradizione dall'Irlanda. I…

15 giu 2026views - 56

ransomware

The Gentlemen: LLM accelerano il ciclo di attacco ransomware

CERT-AGID rivela che il gruppo The Gentlemen usa LLM per sviluppare piattaforme in 3 giorni e personalizzare estorsioni. I claim tecni…

15 giu 2026views - 65

ransomware

The Gentlemen: LLM riducono sviluppo ransomware a 3 giorni

CERT-AGID: il gruppo The Gentlemen usa LLM per sviluppare piattaforme in 3 giorni, personalizzare estorsioni e replicare tattiche da l…

15 giu 2026views - 57

CYBERSECZERO-DAY

ShinyHunters sferza 100+ università con zero-day Oracle

CVE-2026-35273 in PeopleSoft EMHub: RCE senza autenticazione, CVSS 9.8, 68% vittime in higher education. CISA impone patch entro il 15…

14 giu 2026views - 71

crypto

AudiA6: smantellato il servizio di riciclaggio criptovalute

Operazione internazionale del 11 giugno 2026: arrestati due amministratori in Georgia, sequestrati server e domini, interrotto pipelin…

11 giu 2026views - 95

CYBERSECCRITICAL

Europol e DOJ abbattuto AudiA6: smantellato nodo chiave del riciclaggio crypto

Operazione del 10 giugno 2026: arrestati due amministratori in Georgia, sequestrati 25 domini e 30+ server. Il servizio AudiA6 ha rici…

11 giu 2026views - 93

VULNCRITICAL

Veeam: RCE su server backup a dominio, patch raccomandata per CVE-2026-44963

Veeam ha patchato CVE-2026-44963, una vulnerabilità RCE che consente a qualsiasi utente di dominio autenticato di eseguire codice sui…

09 giu 2026views - 116

CYBERSECCVE

CVE-2026-50751: Check Point VPN sotto attacco Qilin, patch 8 giugno

Un affiliate di Qilin ha sfruttato per un mese una zero-day in Check Point VPN IKEv1: bypass dell'autenticazione, CVSS 9.3, poche deci…

08 giu 2026views - 149