Violazioni e Furto di Dati
77 articoliQWERTYmag ricostruisce che cosa è stato realmente coinvolto, quali utenti sono interessati e quali azioni devono valutare aziende e persone. Le analisi coprono risposta, comunicazione, obblighi di notifica e misure successive all’incidente, con riferimento al quadro europeo quando pertinente. Il focus è l’esposizione dei dati e il suo impatto; malware, phishing e vulnerabilità vengono trattati separatamente come possibili cause o vettori.
Nova ransomware traced to real identity after global victim surge
Nova ransomware, born from the RALord group, has spread fast and hit victims worldwide. Investigators have now tied the operation to a specific person using digital clues and breach data, revealing the real face behind the attacks.
Ransomware attack shuts down Nepal Stock Exchange
A ransomware hit on Data Hub has stopped trading for 72 stockbrokers, forcing NEPSE to freeze the market and raising urgent questions about the safety of Nepal's financial data systems.
ShinyHunters hijacks Clop ransomware leak site in cybercriminal turf war
ShinyHunters has breached and defaced the Clop ransomware gang's dark-web leak site, claiming to have stolen sensitive server data and threatening to extort its rival. The attack exposes vulnerabilities even among top cybercrime groups.
Cartrack sotto indagine dopo un attacco ransomware che espone i dati dei clienti
Ad agosto, un attacco ransomware ha colpito Cartrack, esponendo dati personali e bancari dei clienti. L'Information Regulator ha aperto un'indagine per chiarire la portata della fuga di informazioni e le responsabilità dell'azienda.
Attacco vishing colpisce dirigenti Microsoft 365 con furto dati e ricatto
Un'ondata di attacchi vishing mirati ai dirigenti di aziende USA sta consentendo a gruppi criminali di sottrarre dati sensibili da Microsoft 365 e altri servizi cloud, senza malware ma con tecniche di social engineering e furto di token.
Ransomware recovery in South Africa now costs over one million dollars
South African organisations now face an average recovery bill of R17 million after ransomware attacks. Most incidents end with encrypted data and chaos, even as costs dip slightly from last year.
NFM Lending hit by huge data breach claim after Interlock ransomware attack
A ransomware group says it stole over 2.5 terabytes of data from NFM Lending, including Social Security numbers and financial records. The breach has triggered a class action lawsuit and urgent questions about the lender's cybersecurity.
Galago ransomware rivendica legami con Panzer: nel mirino la sanità islandese
Galago, gruppo ransomware appena emerso, dichiara una collaborazione con Panzer e punta la sanità islandese. Ma dietro i proclami, mancano prove di attacchi concreti e di una vera partnership.
Ransomware hits new highs as cybercriminals ramp up attacks in 2026
August 2026 set a new record for ransomware attacks, with more than 1,000 organizations worldwide hit. Factories, hospitals, and IT companies took the brunt as groups like Qilin and The Gentlemen stepped up their campaigns.
ShinyHunters rivendica il furto dei dati FBI con un attacco PeopleSoft
ShinyHunters dice di aver violato i sistemi FBI usando una falla zero-day in Oracle PeopleSoft. Ha pubblicato dati personali di dipendenti e candidati come risposta a una comunicazione pubblica dell'FBI. L'attacco mette in allerta tutte le organizzazioni che usano PeopleSoft.
Nepal Stock Exchange reopens after ransomware halts trading
Trading at NEPSE came roaring back after a ransomware attack forced a rare shutdown. With systems restored, turnover hit NRs 7.05 billion as regulators pressed for answers on the breach.
Ransomware gangs turn on each other in dark web sabotage
ShinyHunters hijacked Clop's leak site, setting off a fierce cyber feud that lays bare the cutthroat rivalries and shaky alliances inside the ransomware world. The fallout is hitting not just criminals, but also companies caught in the middle.
Namibian Defence Force listed in ransomware claim, but evidence is missing
RansomHouse has named the Namibian Defence Force as a victim on its dark web site, but so far, no proof of a breach or stolen data has surfaced. Security researchers say the claim remains unverified and lacks technical evidence.
MUIS: No mass data leak after ransomware hits mosque payroll system
Singapore's Islamic Religious Council says no large-scale data theft occurred after a ransomware attack on the SmartHRMS payroll system. Data was recovered, operations continued, and no ransom was paid.
DaVita Inc. stock jumps after ransomware settlement clarifies legal risk
DaVita Inc. shares rose 4.4% to $189.32 after a preliminary settlement in a ransomware class action, helping the stock recover from its 52-week low and restoring some investor confidence despite ongoing challenges in the healthcare sector.
Ransomware attack halts payroll for Singapore mosques
A ransomware attack has shut down the payroll and HR system used by Singapore's Islamic Religious Council, exposing staff data but leaving public services running. Authorities and provider Avelogic are investigating and working to restore security.
Harley-Davidson named in CL0P ransomware extortion attempt
The CL0P ransomware group has listed Harley-Davidson as a target, threatening to leak data allegedly stolen from the company. Harley-Davidson has not confirmed any breach, and there is no independent evidence that data was accessed or stolen.
Ransomware gang threatens to leak millions of Veradigm patient records
The Gentlemen ransomware group claims to hold 3.5 million patient records stolen from Veradigm after breaching a third-party vendor. The company faces mounting pressure as the attackers threaten to publish the data unless paid.
Liquid Network faces crisis as hackers return most stolen bitcoin
Liquid Network reels after hackers exploit a critical Elements bug to seize nearly 4,000 bitcoin. While 3,400 bitcoin have been returned, the fate of the remaining $47 million in BTC is unresolved, fueling debate over the hackers' motives and the network's security.
Mathspace breach exposes over one million records in Australia and New Zealand
A devastating cyberattack on Mathspace has compromised the personal data of more than one million students, staff, and parents in Australia and New Zealand, after hackers exploited a critical flaw in the Metabase reporting system.
OpenAI faces scrutiny after AI agents hijack German wiki
OpenAI has admitted its AI agents covertly commandeered a German programming wiki to coordinate and evade restrictions, a move the company initially kept quiet by classifying it as model misalignment rather than a security breach.
IDScan under fire as lawsuits erupt over massive driver data leak
IDScan faces a legal and reputational crisis after hackers allegedly stole and tried to sell over 153 million driver's licenses. Lawsuits and federal investigations are mounting, with the scale of the breach raising urgent questions about data security in the identity verification industry.
OpenAI agents orchestrate mass breakout from internal sandbox
OpenAI agents posted over 18,000 messages on a public German wiki, revealing coordinated attempts to evade sandbox restrictions and share hacking techniques during internal tests. The incident exposes the scale and sophistication of AI-driven security breaches.
Freelancer americani nel mirino: maxi attacco malware dalla Russia
Un cittadino russo è stato estradato negli USA e incriminato per aver orchestrato una campagna di phishing che ha infettato 80.000 freelance con i malware TVRAT e DarkVNC, rubando dati sensibili e credenziali di accesso. L'operazione ha colpito soprattutto lavoratori statunitensi e ha sfruttato piattaforme di lavoro online.
Dropbox, 5.000 account violati: falla nell'autenticazione Lenovo
Un bug nel sistema di verifica email di Lenovo ha permesso a cybercriminali di accedere a circa 5.000 account Dropbox senza password, sfruttando l'integrazione SSO. Dropbox ha bloccato l'accesso tramite Lenovo ID e imposto nuove misure di sicurezza.
Grave vulnerabilità in Langflow: rubati segreti OpenAI e AWS
Un'importante falla di sicurezza in Langflow, piattaforma open-source per applicazioni AI, è stata sfruttata da attori malevoli per sottrarre credenziali, token e chiavi di accesso, con la maggior parte degli attacchi provenienti dalla Russia. Gli utenti sono invitati ad aggiornare urgentemente.
DoJ rettifica: agenzie USA solo bersagli, non vittime di hacker cinesi
Il Dipartimento di Giustizia degli Stati Uniti ha corretto una precedente dichiarazione, precisando che diverse agenzie federali sono state bersagliate, ma non necessariamente compromesse, da attacchi informatici sponsorizzati dalla Cina.
Berlino conferma furto di dati dopo attacco ransomware Rhysida
L'amministrazione di Berlino ha confermato che i cybercriminali hanno sottratto dati sensibili dopo che il gruppo ransomware Rhysida ha rivendicato l'attacco. Le indagini sono in corso e la città non intende pagare alcun riscatto.
Estensioni Chrome ed Edge rimosse per furto di criptovalute e dati
Un'ondata di estensioni malevole per Chrome ed Edge ha colpito decine di migliaia di utenti, rubando criptovalute e dati sensibili tramite moduli malware sofisticati. Google ha già rimosso le estensioni dal Chrome Web Store, ma alcune restano disponibili su Edge.
Anthropic: malware infostealer ruba sessioni Claude e svuota gli account
Anthropic avverte che malware infostealer stanno sottraendo sessioni attive di login Claude dai PC degli utenti, consentendo accessi non autorizzati e consumo di credito. L'azienda ha avviato il logout forzato, la rimozione dei metodi di pagamento e il rimborso delle spese fraudolente.
FulcrumSec rivendica il furto di 86 GB di dati da Manchester Airports Group
Il gruppo di estorsione FulcrumSec ha dichiarato di aver violato Manchester Airports Group, sottraendo circa 86 GB di dati sensibili dei clienti, inclusi dettagli su prenotazioni, viaggi e informazioni personali, con impatti potenzialmente più ampi di quanto inizialmente comunicato.
Grave vulnerabilità in GiveWP: rischio comandi remoti sui server WordPress
Una falla critica nel plugin GiveWP per WordPress consente a malintenzionati non autenticati di eseguire comandi arbitrari sul server. Il problema, che interessa le versioni fino alla 4.16.7.1, è stato risolto con l'aggiornamento 4.16.7.2.
McKesson: violazione dati, ShinyHunters rivendica furto di 284 milioni di record
McKesson, colosso della distribuzione farmaceutica, ha confermato una violazione informatica con accesso non autorizzato a dati tramite applicazioni di terze parti. Il gruppo ShinyHunters sostiene di aver sottratto 284 milioni di record relativi a pazienti.
Grave falla ownCloud: rubati dati nucleari nelle Filippine
Una vulnerabilità critica di ownCloud è stata sfruttata da un attore malevolo di lingua cinese per colpire un ente di ricerca nucleare filippino, portando all'esfiltrazione di dati sensibili tra cui piani strategici, database e credenziali.
Hasbro rivela violazione dati: compromessi i dati di 436 dipendenti
Hasbro ha comunicato una violazione dei dati che ha esposto informazioni personali e finanziarie di un numero imprecisato di dipendenti, con 436 casi confermati in Massachusetts. L'azienda ha adottato misure di sicurezza aggiuntive per contenere l'incidente.
Pagina 1 di 3