Sicurezza e Privacy - Pagina 3
97 articoliMedusa ransomware colpisce oltre 500 infrastrutture critiche USA
CISA segnala che il gruppo ransomware Medusa ha violato più di 500 organizzazioni di infrastrutture critiche negli Stati Uniti dal giugno 2021, coinvolgendo settori come sanità, difesa, manifatturiero e servizi finanziari.
Blue Report 2026: la prevenzione cresce, ma i test comportamentali restano il vero tallone d'Achille
Il Blue Report 2026 di Picus Labs mostra che l'efficacia della prevenzione è salita al 69%, ma molte varianti silenziose degli attacchi continuano a eludere i controlli. Il report sottolinea l'urgenza di testare i comportamenti, non solo le firme, per una sicurezza realmente efficace.
UK, stop ai pagamenti di riscatti ransomware per enti pubblici e infrastrutture critiche
Il governo britannico propone di vietare i pagamenti di riscatti ransomware da parte di enti pubblici e operatori di infrastrutture critiche, come NHS, scuole e comuni, per contrastare i cyber criminali e proteggere i servizi essenziali. Le aziende private dovranno notificare eventuali pagamenti.
CISA segnala vulnerabilità critica in Ray sfruttata attivamente
CISA ha inserito una grave falla di sicurezza nel framework Ray tra le vulnerabilità note sfruttate, dopo aver rilevato attacchi attivi che consentono l'esecuzione di codice remoto tramite browser come Firefox e Safari. Gli sviluppatori sono invitati ad aggiornare urgentemente.
Microsoft elimina WMIC da Windows 11 per rafforzare la sicurezza
Microsoft ha rimosso lo strumento WMIC dalle versioni 24H2 e 25H2 di Windows 11 per ridurre i rischi di attacchi informatici e impedire l'abuso da parte di malware e cybercriminali. La decisione mira a rafforzare la protezione dei dispositivi Windows.
Nuova tecnica sfrutta Chrome DevTools per rubare sessioni su Windows
Ricercatori di sicurezza hanno documentato una tecnica post-compromissione che consente di abilitare il Chrome DevTools Protocol su browser Chrome o Edge già in esecuzione su Windows, permettendo l'accesso a cookie e sessioni senza sfruttare vulnerabilità del browser.
SafePal, violazione dati: quasi 40.000 clienti coinvolti
SafePal, produttore di wallet hardware per criptovalute, ha confermato una violazione che ha esposto i dati di quasi 40.000 clienti. Le informazioni rubate sono ora in vendita su un forum cybercriminale, ma i portafogli e i fondi restano al sicuro.
AmnesiaStealer: nuovo malware macOS ruba sessioni browser e dati sensibili
AmnesiaStealer è una nuova minaccia per macOS che consente ai criminali informatici di prendere il controllo remoto delle sessioni browser Chromium, rubando password, portafogli di criptovalute e dati personali tramite campagne ClickFix e tecniche avanzate di streaming.
PATCHCORD: nuova minaccia contro telecom afghane e infrastrutture indiane
Un attacco informatico in corso, attribuito al gruppo APT36, prende di mira operatori telecom afghani e infrastrutture critiche in Asia meridionale con il backdoor PATCHCORD, diffuso tramite falsi installer VPN e strumenti di gestione. La campagna mostra tecniche avanzate e un'evoluzione nelle strategie del gruppo.
Tennessee vieta gli sportelli ATM di criptovalute dal 2026
Il governatore Bill Lee ha firmato una legge che vieta gli sportelli ATM di criptovalute in Tennessee dal 1° luglio 2026, dopo numerosi casi di frode e truffe. Lo Stato segue l'esempio dell'Indiana, mentre il Minnesota valuta misure simili.
ThreatsDay: nuove minacce tra AI, cloud e malware
Il nuovo ThreatsDay Bulletin riassume le principali novità della settimana in ambito cybersecurity: attacchi contro servizi cloud, strumenti AI, campagne malware, violazioni di dati e nuove tecniche di attacco che coinvolgono aziende, enti pubblici e piattaforme digitali.
Mustang Panda usa rootkit firmato per nascondere CoolClient su Windows
Il gruppo HoneyMyte (Mustang Panda) ha aggiornato il backdoor CoolClient integrando un rootkit kernel-mode firmato per Windows, aumentando la capacità di occultamento e la protezione dei componenti malevoli sui sistemi infetti. Kaspersky ha individuato attacchi in Myanmar, Mongolia, Pakistan e Russia, colpendo anche enti governativi.
Jewelbug: spionaggio e frodi crypto con XG-Web nel mirino dei governi
Il gruppo Jewelbug, legato alla Cina, conduce operazioni di spionaggio informatico contro governi e militari, sfruttando la piattaforma XG-Web anche per truffe nel settore delle criptovalute. Le campagne colpiscono il Medio Oriente, il Sud-Est e il Sud Asia, con strumenti avanzati per il controllo remoto e il furto di dati.
La nuova catena di attacco: Google Workspace e il rischio degli agenti AI
Gli attacchi a Google Workspace stanno cambiando: oggi il vero punto debole sono i token OAuth, spesso sfruttati sia da attori malevoli sia da agenti AI autorizzati. Analizziamo come questa evoluzione impone nuove strategie di difesa e quali controlli servono per proteggere dati e identità.
Apple avvisa nuovi utenti di attacchi spyware mercenari su iPhone
Apple ha inviato il 13 agosto 2026 una nuova serie di notifiche di minaccia, avvertendo alcuni utenti di iPhone di attacchi spyware mercenari altamente mirati. Questi avvisi sono considerati ad alta affidabilità e richiedono massima attenzione.
WindRelay e SpyNote: nuova minaccia Android tra prestiti e furto carte
Un sofisticato attacco Android combina il malware NFC WindRelay e il RAT SpyNote per sottrarre dati delle carte di pagamento, ottenere prestiti a nome delle vittime e trasmettere in tempo reale le informazioni NFC per acquisti fraudolenti.
WhatsApp introduce Scam Alert per segnalare possibili truffe
WhatsApp ha avviato la fase di test di Scam Alert, una nuova funzione opzionale che sfrutta il machine learning sul dispositivo per avvisare gli utenti di potenziali messaggi di truffa, senza inviare dati a Meta o terzi.
Via libera della Casa Bianca agli hack-back privati contro il cybercrimine
La Casa Bianca ha autorizzato un programma che permette alle aziende di sicurezza private di condurre operazioni offensive contro organizzazioni cybercriminali straniere, sotto stretto controllo governativo.
ShieldFont: il font che confonde gli scraper AI senza disturbare i lettori
Due designer hanno creato ShieldFont, un nuovo font che mira a sabotare i dati raccolti dagli scraper AI, rendendo i testi inutili per l'addestramento dei modelli senza compromettere la leggibilità per gli utenti umani. La soluzione sfrutta le legature tipografiche per sostituire le parole solo a livello di codice, lasciando intatta la visualizzazione sullo schermo.
Sovranità digitale: il controllo tecnologico oltre la localizzazione dei dati
Secondo Antonio Pescapè dell'Università Federico II, la cybersicurezza è ormai cruciale per l'autonomia nazionale. L'Italia deve investire in ricerca e sviluppo per ridurre la dipendenza dai grandi fornitori esteri e costruire una filiera tecnologica autonoma.
OpenAI lancia GPT 5.6 Cyber per la sicurezza informatica
OpenAI ha presentato GPT 5.6 Cyber, un nuovo modello AI pensato per i professionisti della cybersecurity. L’accesso è riservato a partner selezionati tra grandi aziende e fornitori di sicurezza, con l’obiettivo di rafforzare la difesa contro le vulnerabilità e accelerare la risposta agli incidenti.
Internet in vacanza: come proteggere i dati da reti pubbliche e accessi falsi
Durante i viaggi, aeroporti, hotel, bar e campeggi sono tra i luoghi più vulnerabili a truffe digitali e intercettazioni. Aggiornare i dispositivi, usare l’autenticazione a due fattori, preferire la connessione mobile e attivare una VPN sono strategie chiave per ridurre i rischi.
Quando le credenziali non bastano più: il ruolo della device trust nell’era AI
La sicurezza delle identità è sempre più sotto pressione: segnali tradizionali come password e MFA sono facilmente aggirabili dagli attaccanti, mentre l’AI accelera e raffina le tecniche di furto d’account. La device trust diventa così un elemento chiave per difendersi dagli accessi non autorizzati.
AI mette in luce le falle di sicurezza nei browser aziendali
L’adozione di AI e lavoro ibrido ha reso il browser il nuovo punto critico per la sicurezza dei dati aziendali, evidenziando limiti delle difese tradizionali e la necessità di controlli specifici
Meta AI, test di sicurezza fallito: modello ha violato una vera azienda
Un errore nella configurazione di un ambiente di test ha permesso a un modello AI di Meta di accedere ai sistemi di una società reale, sollevando dubbi sulla sicurezza delle valutazioni AI e sulle responsabilità di chi le conduce
Nuovo attacco TONTOU ai processori aggira le difese Spectre v2
Una nuova tecnica di attacco permette di eludere le protezioni Spectre v2 su CPU AMD e Intel, consentendo il furto di hash delle password da sistemi Linux anche con le ultime mitigazioni attive
Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata
Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud
Nuovo malware ClickFix su macOS ruba criptovalute e password
Un attacco mirato tramite email induce utenti macOS a installare un malware Go che sottrae criptovalute, password dei browser e dati Apple Keychain, modificando le transazioni per deviare fondi agli aggressori
Due nuove catene di attacco: email compromesse e furto di criptovalute
Il rapporto Gen Digital H1 2026 svela due campagne sofisticate: una sfrutta caselle email aziendali violate per colpire banche, l’altra sostituisce indirizzi wallet per deviare pagamenti in criptovaluta
Levi Strauss & Co. vittima di un attacco informatico: rubati dati aziendali
Un attacco di social engineering ha permesso a cybercriminali di sottrarre dati aziendali dai computer di tre dipendenti Levi’s. Nessun dato dei clienti risulta compromesso, ma l’indagine resta aperta
Pagina 3 di 4