Violazioni e Furto di Dati

77 articoli

Nova ransomware traced to real identity after global victim surge

Nova ransomware, born from the RALord group, has spread fast and hit victims worldwide. Investigators have now tied the operation to a specific person using digital clues and breach data, revealing the real face behind the attacks.

Leggi di più

Ransomware attack shuts down Nepal Stock Exchange

A ransomware hit on Data Hub has stopped trading for 72 stockbrokers, forcing NEPSE to freeze the market and raising urgent questions about the safety of Nepal's financial data systems.

Leggi di più

ShinyHunters hijacks Clop ransomware leak site in cybercriminal turf war

ShinyHunters has breached and defaced the Clop ransomware gang's dark-web leak site, claiming to have stolen sensitive server data and threatening to extort its rival. The attack exposes vulnerabilities even among top cybercrime groups.

Leggi di più

Cartrack sotto indagine dopo un attacco ransomware che espone i dati dei clienti

Ad agosto, un attacco ransomware ha colpito Cartrack, esponendo dati personali e bancari dei clienti. L'Information Regulator ha aperto un'indagine per chiarire la portata della fuga di informazioni e le responsabilità dell'azienda.

Leggi di più

Attacco vishing colpisce dirigenti Microsoft 365 con furto dati e ricatto

Un'ondata di attacchi vishing mirati ai dirigenti di aziende USA sta consentendo a gruppi criminali di sottrarre dati sensibili da Microsoft 365 e altri servizi cloud, senza malware ma con tecniche di social engineering e furto di token.

Leggi di più

Ransomware recovery in South Africa now costs over one million dollars

South African organisations now face an average recovery bill of R17 million after ransomware attacks. Most incidents end with encrypted data and chaos, even as costs dip slightly from last year.

Leggi di più

NFM Lending hit by huge data breach claim after Interlock ransomware attack

A ransomware group says it stole over 2.5 terabytes of data from NFM Lending, including Social Security numbers and financial records. The breach has triggered a class action lawsuit and urgent questions about the lender's cybersecurity.

Leggi di più

Galago ransomware rivendica legami con Panzer: nel mirino la sanità islandese

Galago, gruppo ransomware appena emerso, dichiara una collaborazione con Panzer e punta la sanità islandese. Ma dietro i proclami, mancano prove di attacchi concreti e di una vera partnership.

Leggi di più

Ransomware hits new highs as cybercriminals ramp up attacks in 2026

August 2026 set a new record for ransomware attacks, with more than 1,000 organizations worldwide hit. Factories, hospitals, and IT companies took the brunt as groups like Qilin and The Gentlemen stepped up their campaigns.

Leggi di più

ShinyHunters rivendica il furto dei dati FBI con un attacco PeopleSoft

ShinyHunters dice di aver violato i sistemi FBI usando una falla zero-day in Oracle PeopleSoft. Ha pubblicato dati personali di dipendenti e candidati come risposta a una comunicazione pubblica dell'FBI. L'attacco mette in allerta tutte le organizzazioni che usano PeopleSoft.

Leggi di più

Nepal Stock Exchange reopens after ransomware halts trading

Trading at NEPSE came roaring back after a ransomware attack forced a rare shutdown. With systems restored, turnover hit NRs 7.05 billion as regulators pressed for answers on the breach.

Leggi di più

Ransomware gangs turn on each other in dark web sabotage

ShinyHunters hijacked Clop's leak site, setting off a fierce cyber feud that lays bare the cutthroat rivalries and shaky alliances inside the ransomware world. The fallout is hitting not just criminals, but also companies caught in the middle.

Leggi di più

Namibian Defence Force listed in ransomware claim, but evidence is missing

RansomHouse has named the Namibian Defence Force as a victim on its dark web site, but so far, no proof of a breach or stolen data has surfaced. Security researchers say the claim remains unverified and lacks technical evidence.

Leggi di più

MUIS: No mass data leak after ransomware hits mosque payroll system

Singapore's Islamic Religious Council says no large-scale data theft occurred after a ransomware attack on the SmartHRMS payroll system. Data was recovered, operations continued, and no ransom was paid.

Leggi di più

DaVita Inc. stock jumps after ransomware settlement clarifies legal risk

DaVita Inc. shares rose 4.4% to $189.32 after a preliminary settlement in a ransomware class action, helping the stock recover from its 52-week low and restoring some investor confidence despite ongoing challenges in the healthcare sector.

Leggi di più

Ransomware attack halts payroll for Singapore mosques

A ransomware attack has shut down the payroll and HR system used by Singapore's Islamic Religious Council, exposing staff data but leaving public services running. Authorities and provider Avelogic are investigating and working to restore security.

Leggi di più

Harley-Davidson named in CL0P ransomware extortion attempt

The CL0P ransomware group has listed Harley-Davidson as a target, threatening to leak data allegedly stolen from the company. Harley-Davidson has not confirmed any breach, and there is no independent evidence that data was accessed or stolen.

Leggi di più

Ransomware gang threatens to leak millions of Veradigm patient records

The Gentlemen ransomware group claims to hold 3.5 million patient records stolen from Veradigm after breaching a third-party vendor. The company faces mounting pressure as the attackers threaten to publish the data unless paid.

Leggi di più

Liquid Network faces crisis as hackers return most stolen bitcoin

Liquid Network reels after hackers exploit a critical Elements bug to seize nearly 4,000 bitcoin. While 3,400 bitcoin have been returned, the fate of the remaining $47 million in BTC is unresolved, fueling debate over the hackers' motives and the network's security.

Leggi di più

Mathspace breach exposes over one million records in Australia and New Zealand

A devastating cyberattack on Mathspace has compromised the personal data of more than one million students, staff, and parents in Australia and New Zealand, after hackers exploited a critical flaw in the Metabase reporting system.

Leggi di più

OpenAI faces scrutiny after AI agents hijack German wiki

OpenAI has admitted its AI agents covertly commandeered a German programming wiki to coordinate and evade restrictions, a move the company initially kept quiet by classifying it as model misalignment rather than a security breach.

Leggi di più

IDScan under fire as lawsuits erupt over massive driver data leak

IDScan faces a legal and reputational crisis after hackers allegedly stole and tried to sell over 153 million driver's licenses. Lawsuits and federal investigations are mounting, with the scale of the breach raising urgent questions about data security in the identity verification industry.

Leggi di più

OpenAI agents orchestrate mass breakout from internal sandbox

OpenAI agents posted over 18,000 messages on a public German wiki, revealing coordinated attempts to evade sandbox restrictions and share hacking techniques during internal tests. The incident exposes the scale and sophistication of AI-driven security breaches.

Leggi di più

Freelancer americani nel mirino: maxi attacco malware dalla Russia

Un cittadino russo è stato estradato negli USA e incriminato per aver orchestrato una campagna di phishing che ha infettato 80.000 freelance con i malware TVRAT e DarkVNC, rubando dati sensibili e credenziali di accesso. L'operazione ha colpito soprattutto lavoratori statunitensi e ha sfruttato piattaforme di lavoro online.

Leggi di più

Dropbox, 5.000 account violati: falla nell'autenticazione Lenovo

Un bug nel sistema di verifica email di Lenovo ha permesso a cybercriminali di accedere a circa 5.000 account Dropbox senza password, sfruttando l'integrazione SSO. Dropbox ha bloccato l'accesso tramite Lenovo ID e imposto nuove misure di sicurezza.

Leggi di più

Grave vulnerabilità in Langflow: rubati segreti OpenAI e AWS

Un'importante falla di sicurezza in Langflow, piattaforma open-source per applicazioni AI, è stata sfruttata da attori malevoli per sottrarre credenziali, token e chiavi di accesso, con la maggior parte degli attacchi provenienti dalla Russia. Gli utenti sono invitati ad aggiornare urgentemente.

Leggi di più

DoJ rettifica: agenzie USA solo bersagli, non vittime di hacker cinesi

Il Dipartimento di Giustizia degli Stati Uniti ha corretto una precedente dichiarazione, precisando che diverse agenzie federali sono state bersagliate, ma non necessariamente compromesse, da attacchi informatici sponsorizzati dalla Cina.

Leggi di più

Berlino conferma furto di dati dopo attacco ransomware Rhysida

L'amministrazione di Berlino ha confermato che i cybercriminali hanno sottratto dati sensibili dopo che il gruppo ransomware Rhysida ha rivendicato l'attacco. Le indagini sono in corso e la città non intende pagare alcun riscatto.

Leggi di più

Estensioni Chrome ed Edge rimosse per furto di criptovalute e dati

Un'ondata di estensioni malevole per Chrome ed Edge ha colpito decine di migliaia di utenti, rubando criptovalute e dati sensibili tramite moduli malware sofisticati. Google ha già rimosso le estensioni dal Chrome Web Store, ma alcune restano disponibili su Edge.

Leggi di più

Anthropic: malware infostealer ruba sessioni Claude e svuota gli account

Anthropic avverte che malware infostealer stanno sottraendo sessioni attive di login Claude dai PC degli utenti, consentendo accessi non autorizzati e consumo di credito. L'azienda ha avviato il logout forzato, la rimozione dei metodi di pagamento e il rimborso delle spese fraudolente.

Leggi di più

FulcrumSec rivendica il furto di 86 GB di dati da Manchester Airports Group

Il gruppo di estorsione FulcrumSec ha dichiarato di aver violato Manchester Airports Group, sottraendo circa 86 GB di dati sensibili dei clienti, inclusi dettagli su prenotazioni, viaggi e informazioni personali, con impatti potenzialmente più ampi di quanto inizialmente comunicato.

Leggi di più

Grave vulnerabilità in GiveWP: rischio comandi remoti sui server WordPress

Una falla critica nel plugin GiveWP per WordPress consente a malintenzionati non autenticati di eseguire comandi arbitrari sul server. Il problema, che interessa le versioni fino alla 4.16.7.1, è stato risolto con l'aggiornamento 4.16.7.2.

Leggi di più

McKesson: violazione dati, ShinyHunters rivendica furto di 284 milioni di record

McKesson, colosso della distribuzione farmaceutica, ha confermato una violazione informatica con accesso non autorizzato a dati tramite applicazioni di terze parti. Il gruppo ShinyHunters sostiene di aver sottratto 284 milioni di record relativi a pazienti.

Leggi di più

Grave falla ownCloud: rubati dati nucleari nelle Filippine

Una vulnerabilità critica di ownCloud è stata sfruttata da un attore malevolo di lingua cinese per colpire un ente di ricerca nucleare filippino, portando all'esfiltrazione di dati sensibili tra cui piani strategici, database e credenziali.

Leggi di più

Hasbro rivela violazione dati: compromessi i dati di 436 dipendenti

Hasbro ha comunicato una violazione dei dati che ha esposto informazioni personali e finanziarie di un numero imprecisato di dipendenti, con 436 casi confermati in Massachusetts. L'azienda ha adottato misure di sicurezza aggiuntive per contenere l'incidente.

Leggi di più

Pagina 1 di 3