Sicurezza e Privacy

103 articoli

Nova ransomware traced to real identity after global victim surge

Nova ransomware, born from the RALord group, has spread fast and hit victims worldwide. Investigators have now tied the operation to a specific person using digital clues and breach data, revealing the real face behind the attacks.

Leggi di più

PAYLOAD ransomware turns Active Directory into a weapon

The PAYLOAD ransomware group has flipped the script, using Microsoft Active Directory Group Policy to freeze Windows systems and steal data-without dropping classic ransomware.

Leggi di più

Ransomware agentico: il primo attacco AI senza operatori umani

Per la prima volta, un ransomware gestito da agenti AI autonomi ha condotto un'intera campagna di estorsione senza intervento umano, accelerando le intrusioni e rendendo il crimine informatico più accessibile e scalabile.

Leggi di più

Druva uses AI to counter AI-powered ransomware

Druva is using its own AI to analyze suspicious identity behavior and validate threats through backup data, giving security teams concrete evidence for rapid containment and recovery.

Leggi di più

Ransomware gangs escalate attacks on Gulf infrastructure

A wave of ransomware attacks is battering Gulf businesses and critical infrastructure, as criminal groups shift focus to the Middle East and leverage AI to amplify their reach. New data reveals a dramatic spike in incidents and exposes the vulnerabilities putting entire sectors at risk.

Leggi di più

Storm-2570 exposes ransomware playbook before encryption hits

Microsoft has identified Storm-2570 as a ransomware affiliate using identical attack methods across multiple ransomware families, allowing defenders to spot intrusions before systems are encrypted.

Leggi di più

Galago ransomware rivendica legami con Panzer: nel mirino la sanità islandese

Galago, gruppo ransomware appena emerso, dichiara una collaborazione con Panzer e punta la sanità islandese. Ma dietro i proclami, mancano prove di attacchi concreti e di una vera partnership.

Leggi di più

Ransomware hits new highs as cybercriminals ramp up attacks in 2026

August 2026 set a new record for ransomware attacks, with more than 1,000 organizations worldwide hit. Factories, hospitals, and IT companies took the brunt as groups like Qilin and The Gentlemen stepped up their campaigns.

Leggi di più

Sovranità digitale in Australia: chi comanda davvero nei sistemi critici

Attacchi informatici e fughe di dati hanno trasformato la sovranità digitale in una questione di sopravvivenza economica e strategica. L'Australia mostra che la vera fiducia digitale nasce da governance e controllo operativo.

Leggi di più

Namibian Defence Force listed in ransomware claim, but evidence is missing

RansomHouse has named the Namibian Defence Force as a victim on its dark web site, but so far, no proof of a breach or stolen data has surfaced. Security researchers say the claim remains unverified and lacks technical evidence.

Leggi di più

Halcyon blocca la cifratura ransomware con File Resilience

Halcyon introduce File Resilience, una funzione che impedisce la cifratura ransomware prima che inizi. Il sistema ora protegge anche macOS e si integra più a fondo con gli strumenti Microsoft, rafforzando la sicurezza aziendale contro le minacce digitali.

Leggi di più

Settra ransomware colpisce aziende tramite VPN compromesse

Il ransomware Settra prende di mira organizzazioni sfruttando credenziali VPN rubate e strumenti di monitoraggio remoto. Gli attacchi hanno interessato aziende dei settori retail e manifatturiero, con tecniche pensate per eludere le difese e cancellare le tracce.

Leggi di più

Ransomware paralyses South African organisations as recovery costs climb

South African organisations are under constant attack from ransomware, with most incidents traced to stolen credentials and poor security. Even as more companies use backups, recovery is slow and expensive, according to the 2026 Sophos report.

Leggi di più

MUIS: No mass data leak after ransomware hits mosque payroll system

Singapore's Islamic Religious Council says no large-scale data theft occurred after a ransomware attack on the SmartHRMS payroll system. Data was recovered, operations continued, and no ransom was paid.

Leggi di più

Ransomware blocca i servizi al Nipigon District Memorial Hospital

Un attacco ransomware ha colpito il Nipigon District Memorial Hospital, bloccando i sistemi informatici e costringendo la struttura a sospendere alcuni servizi essenziali. I pazienti si trovano ad affrontare attese più lunghe e incertezza sulla sicurezza dei dati personali.

Leggi di più

Zero-day flaw in TP-Link Tapo C200 exposed homes to surveillance

A zero-day vulnerability in TP-Link Tapo C200 cameras let attackers bypass authentication and access live video. Patches have been released, but a third critical flaw is still under review, raising new concerns for connected home security.

Leggi di più

Zero trust blocks ransomware threats for older adults and critical systems

Ransomware attacks now threaten hospitals and critical infrastructure, putting lives at risk. Experts explain why zero trust is essential for older adults, families, and organizations facing constant digital threats.

Leggi di più

Zero-day su Chrome e Windows: ONG nel mirino con il malware GRIMWEDGE

Due gruppi di cyber-spionaggio cinesi hanno sfruttato vulnerabilità non ancora risolte in Chrome e Windows per colpire ONG con la backdoor GRIMWEDGE, aggirando le patch e installando malware tramite email mirate.

Leggi di più

SloppyRAT slips past defenses to open the door for ransomware

SloppyRAT, a recently identified remote access trojan, is giving attackers new ways to evade detection and communicate securely inside organizations, according to Zscaler ThreatLabz.

Leggi di più

Ransomware spinge le perdite digitali in Giappone a livelli record

Il Giappone affronta un'escalation di attacchi ransomware e truffe digitali: la National Police Agency segnala 123 casi in sei mesi e perdite per 175,5 miliardi di yen, con un aumento del 45% rispetto all'anno precedente.

Leggi di più

Ransomware Attacks Surge as GenAI Data Leaks Threaten Global Enterprises

August 2026 saw ransomware attacks nearly double and GenAI-related data leaks become a daily threat for enterprises, with Africa and Latin America hit hardest and phishing rates climbing across sectors.

Leggi di più

Ransomware paralizza le PMI giapponesi con un record di attacchi

Il Giappone affronta una crisi informatica senza precedenti: 123 attacchi ransomware in sei mesi, con le piccole e medie imprese nel mirino e la polizia che risponde con nuove tecnologie di difesa e recupero dati.

Leggi di più

Mantax Otax trasforma i vecchi Android in strumenti di ricatto digitale

Mantax Otax, la minaccia mobile più avanzata mai vista in Indonesia, cripta dati e spia ogni attività su Android obsoleti, costringendo le vittime a negoziare il riscatto in chat diretta con i criminali.

Leggi di più

Slim Spider breaches Brazilian banks to seize crypto secrets

A new cybercrime group dubbed Slim Spider has infiltrated Brazilian financial institutions, stealing cryptocurrency custody credentials and exploiting cloud environments with advanced tactics. The attacks expose the vulnerability of Brazil's digital payment infrastructure and signal a shift in Latin American cybercrime.

Leggi di più

Un worm zero-click ha violato WeChat con una semplice chiamata

Un worm sviluppato da Calif ha permesso di prendere il controllo di account WeChat su iPhone e Android tramite una chiamata in arrivo, senza alcuna azione da parte della vittima. Tencent ha bloccato la falla, ma la portata del rischio resta impressionante.

Leggi di più

Milioni di email di phishing aggirano i filtri con caratteri Unicode invisibili

Un'ondata di phishing ha colpito milioni di caselle email sfruttando caratteri Unicode invisibili per eludere i filtri antispam. Microsoft denuncia una tecnica che sfrutta l'AI per rendere le truffe finanziarie quasi irriconoscibili ai sistemi di sicurezza.

Leggi di più

Google corre ai ripari dopo attacco zero-day su Chrome

Google ha rilasciato un aggiornamento di sicurezza per Chrome che risolve una vulnerabilità zero-day ad alta gravità nel motore V8, già sfruttata attivamente. Gli utenti devono aggiornare subito per evitare rischi di esecuzione di codice malevolo.

Leggi di più

JSCeal sfrutta i cookie di sessione per violare gli account Google

JSCeal, un malware avanzato diffuso tramite campagne di malvertising, riesce a sottrarre credenziali e sessioni attive dai browser per accedere agli account Google delle vittime, eludendo i sistemi di autenticazione e colpendo investitori in criptovalute in Asia e America Latina.

Leggi di più

Phishing finanziario elude i filtri con caratteri Unicode invisibili

Una campagna di phishing ha sfruttato caratteri Unicode invisibili per aggirare i filtri antispam, colpendo milioni di caselle email con lusinghe finanziarie. Microsoft ha individuato la strategia e suggerisce contromisure urgenti.

Leggi di più

IDScan under fire as lawsuits erupt over massive driver data leak

IDScan faces a legal and reputational crisis after hackers allegedly stole and tried to sell over 153 million driver's licenses. Lawsuits and federal investigations are mounting, with the scale of the breach raising urgent questions about data security in the identity verification industry.

Leggi di più

Passkey authentication faces critical exposure from 39 attack methods

Researchers have mapped 39 concrete ways to compromise passkey authentication, revealing that even robust cryptography cannot shield enterprises from attacks targeting enrollment, recovery, and device synchronization. The real battle is now at the hardware and process level.

Leggi di più

Spam email filters overwhelmed by invisible ASCII smuggling

A surge in spam campaigns is exploiting ASCII smuggling, a technique once used to hide malicious AI prompts, now repurposed to slip past advanced email filters by embedding invisible Unicode tags within key words.

Leggi di più

Phishing RMM: Stati Uniti nel mirino di una campagna globale lampo

Un'operazione di phishing che sfrutta software RMM legittimi ha colpito 46 paesi, ma il 45% degli attacchi si concentra sugli Stati Uniti. Infrastrutture digitali usa-e-getta e lusinghe personalizzate rendono la minaccia difficile da fermare anche per i team di sicurezza più preparati.

Leggi di più

AI Cybersecurity: Google, Anthropic e OpenAI alzano la posta

Le principali aziende AI lanciano modelli avanzati per la sicurezza informatica, ma la corsa alle difese si scontra con rischi di fuga e attacchi reali. Gemini 3.8 Flash Cyber, Claude Mythos 5.1 e Astra promettono nuove capacità, mentre cresce la pressione per controlli più severi.

Leggi di più

Cronos riparte dopo l'attacco da 74 milioni su Tectonic

Il network blockchain Cronos ha ripreso le operazioni dopo un grave attacco di manipolazione dei prezzi sulla piattaforma di lending Tectonic, che ha permesso a un attaccante di prendere in prestito 74 milioni di dollari. Solo 6 milioni in Ethereum sono stati effettivamente sottratti.

Leggi di più

Pagina 1 di 4