Ransomware
Copertura e analisi curate in questa area editoriale.

MySQL esposto al 26%: la top 10 delle esposizioni 2026
L'Intruder 2026 ASM Index rivela database e pannelli admin esposti come vettori principali. Time-to-exploit a un giorno, remediation f…

Lorem Ipsum pivota su ClickFix dopo takedown Fox Tempest
BlueVoyant: il malware Lorem Ipsum abbandona installer firmati per ClickFix su WordPress compromessi, pochi giorni dopo il dismantling…

DragonForce weaponizza i relay TURN di Microsoft Teams per C2 stealth
Il ransomware DragonForce ha usato Backdoor.Turn per nascondere il traffico C2 sfruttando i relay TURN legittimi di Microsoft Teams, r…

iRhythm: rubati dati sanitari di pazienti via social engineering
iRhythm Holdings ha divulgato una violazione dati: attacker hanno esfiltrato PHI e PII di pazienti da app business terze parti tramite…

Developer Conti condannato: perché i loader sono il tallone d'Achille del RaaS
Oleksii Lytvynenko, developer ucraino del gruppo ransomware Conti, ha ammesso colpevolezza negli USA dopo estradizione dall'Irlanda. I…

The Gentlemen: LLM accelerano il ciclo di attacco ransomware
CERT-AGID rivela che il gruppo The Gentlemen usa LLM per sviluppare piattaforme in 3 giorni e personalizzare estorsioni. I claim tecni…

The Gentlemen: LLM riducono sviluppo ransomware a 3 giorni
CERT-AGID: il gruppo The Gentlemen usa LLM per sviluppare piattaforme in 3 giorni, personalizzare estorsioni e replicare tattiche da l…

ShinyHunters sferza 100+ università con zero-day Oracle
CVE-2026-35273 in PeopleSoft EMHub: RCE senza autenticazione, CVSS 9.8, 68% vittime in higher education. CISA impone patch entro il 15…

AudiA6: smantellato il servizio di riciclaggio criptovalute
Operazione internazionale del 11 giugno 2026: arrestati due amministratori in Georgia, sequestrati server e domini, interrotto pipelin…

Europol e DOJ abbattuto AudiA6: smantellato nodo chiave del riciclaggio crypto
Operazione del 10 giugno 2026: arrestati due amministratori in Georgia, sequestrati 25 domini e 30+ server. Il servizio AudiA6 ha rici…

Veeam: RCE su server backup a dominio, patch raccomandata per CVE-2026-44963
Veeam ha patchato CVE-2026-44963, una vulnerabilità RCE che consente a qualsiasi utente di dominio autenticato di eseguire codice sui…

CVE-2026-50751: Check Point VPN sotto attacco Qilin, patch 8 giugno
Un affiliate di Qilin ha sfruttato per un mese una zero-day in Check Point VPN IKEv1: bypass dell'autenticazione, CVSS 9.3, poche deci…