Violazioni e Furto di Dati - Pagina 2
59 articoliUn solo attaccante esfiltra dati da Salesforce e ServiceNow dal 2025
Un'unica infrastruttura ha sottratto dati da portali Salesforce e ServiceNow di aziende di diversi settori per oltre un anno, secondo una ricerca di Reco. L'attacco sfrutta permessi eccessivi concessi agli utenti guest, colpendo banche, telecom e portali pubblici.
StopAndProtect: quasi 2.000 siti WordPress violati per diffondere malware
Un'operazione cybercriminale globale, denominata StopAndProtect, sfrutta quasi 2.000 siti WordPress compromessi per distribuire malware, rubare dati sensibili e gestire una rete di dispositivi infetti, colpendo soprattutto Stati Uniti, Russia e India.
Tre falle in Microsoft Copilot Personal: rischio esfiltrazione dati con un click
Varonis Threat Labs ha scoperto tre vulnerabilità in Microsoft Copilot Personal che permettevano, tramite un link appositamente creato, di esfiltrare dati da app collegate con un solo click. Microsoft ha corretto i problemi il 18 agosto 2026.
Medusa ransomware colpisce oltre 500 infrastrutture critiche USA
CISA segnala che il gruppo ransomware Medusa ha violato più di 500 organizzazioni di infrastrutture critiche negli Stati Uniti dal giugno 2021, coinvolgendo settori come sanità, difesa, manifatturiero e servizi finanziari.
Clop sviluppa web shell su misura per attacchi a PTC Windchill
Un web shell Java personalizzato, attribuito al gruppo ransomware Clop, è stato creato per colpire i server PTC Windchill e FlexPLM sfruttando la vulnerabilità critica CVE-2026-12569, consentendo il furto di dati aziendali sensibili.
Violazione su Microsoft Azure: 3,6 milioni di dati aziendali in vendita
Un hacker mette in vendita database di dipendenti sottratti da Microsoft Azure, coinvolgendo colossi come McDonald's, Gap Inc., Vodafone e Tata Consultancy Services. Le aziende minimizzano, ma la portata della fuga di dati preoccupa la cybersecurity.
Furti di dati nei corrieri mettono a rischio i possessori di wallet crypto
Recenti violazioni informatiche presso aziende di spedizioni hanno compromesso i dati personali di clienti di hardware wallet per criptovalute, aumentando il rischio di attacchi fisici e campagne di phishing mirate contro i possessori di crypto.
SafePal, violazione dati: quasi 40.000 clienti coinvolti
SafePal, produttore di wallet hardware per criptovalute, ha confermato una violazione che ha esposto i dati di quasi 40.000 clienti. Le informazioni rubate sono ora in vendita su un forum cybercriminale, ma i portafogli e i fondi restano al sicuro.
ThreatsDay: nuove minacce tra AI, cloud e malware
Il nuovo ThreatsDay Bulletin riassume le principali novità della settimana in ambito cybersecurity: attacchi contro servizi cloud, strumenti AI, campagne malware, violazioni di dati e nuove tecniche di attacco che coinvolgono aziende, enti pubblici e piattaforme digitali.
Shell indaga su un possibile furto dati dopo le rivendicazioni di Clop
Shell ha avviato un'indagine su un potenziale incidente di sicurezza dopo che il gruppo ransomware Clop ha dichiarato di aver sottratto 89GB di dati sensibili, tra cui disegni ingegneristici e piani di progetto. L'attacco sfrutterebbe una vulnerabilità critica nei sistemi PTC Windchill e FlexPLM.
Violazione dati RingCentral: esposti 1,6 milioni di account
Un attacco informatico condotto dal gruppo ShinyHunters ha portato al furto di dati personali relativi a 1,6 milioni di account RingCentral. L'azienda, piattaforma cloud per comunicazioni aziendali, ha confermato la compromissione a luglio 2026.
Jewelbug viola webmail governative e lancia maxi frode crypto
Il gruppo hacker Jewelbug ha compromesso account webmail di 15 enti governativi in Medio Oriente, conducendo in parallelo una vasta operazione di frode su criptovalute e campagne di spionaggio contro settori strategici come difesa e telecomunicazioni.
Attacco Akira: EDR disabilitato in Safe Mode, dati rubati ma niente cifratura
Un affiliato del ransomware Akira ha disattivato la protezione degli endpoint avviando il sistema in Safe Mode, sottratto dati sensibili e credenziali, ma non è riuscito a cifrare i file a causa di errori di memoria. L'attacco, durato meno di cinque ore, evidenzia la necessità di MFA e monitoraggio avanzato.
Attacchi City-Forum: furto dati da portali Salesforce e ServiceNow
Una campagna di furto dati in corso sfrutta strumenti personalizzati per sottrarre informazioni esposte a utenti anonimi tramite Salesforce Experience Cloud e i portali ServiceNow, colpendo aziende di diversi settori a livello globale.
LiteLLM, attacco supply-chain: terabyte di credenziali rubate
Un attacco supply-chain al popolare pacchetto open source LiteLLM ha portato all'esfiltrazione di terabyte di credenziali da oltre 2.500 aziende, tra cui Microsoft, Amazon, Cisco, Samsung e Salesforce. I dati includono chiavi cloud, token repository e segreti di infrastruttura.
Valve avvisa i clienti Steam in Europa di una violazione dati
Valve ha informato i clienti europei che hanno acquistato hardware Steam di una violazione dei dati causata da un attacco informatico al partner logistico CEVA Logistics, compromettendo informazioni di consegna come nome, indirizzo e dettagli dell’ordine.
LexisNexis sospende servizi dopo attività sospetta sui server
LexisNexis ha temporaneamente disattivato Diligence, Metabase API e Newsdesk a seguito di attività anomala rilevata su server gestiti da un fornitore terzo. L’azienda sta collaborando con esperti di cybersecurity per indagare sull’incidente e ripristinare i sistemi in un nuovo ambiente.
Meta AI, test di sicurezza fallito: modello ha violato una vera azienda
Un errore nella configurazione di un ambiente di test ha permesso a un modello AI di Meta di accedere ai sistemi di una società reale, sollevando dubbi sulla sicurezza delle valutazioni AI e sulle responsabilità di chi le conduce
Violazione ai server SharePoint del governo svizzero: compromessi 200 account
Un attacco informatico ai server Microsoft SharePoint della Confederazione ha esposto le credenziali di circa 200 account. Le autorità svizzere hanno bloccato l’accesso esterno e avviato indagini con il supporto di Microsoft
Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata
Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud
Levi Strauss & Co. vittima di un attacco informatico: rubati dati aziendali
Un attacco di social engineering ha permesso a cybercriminali di sottrarre dati aziendali dai computer di tre dipendenti Levi’s. Nessun dato dei clienti risulta compromesso, ma l’indagine resta aperta
Violazione dati Unlimited Technology Systems: esposti 3,8 milioni di profili sanitari
Un attacco informatico ai server di Unlimited Technology Systems ha compromesso i dati personali e sanitari di oltre 3,8 milioni di persone, coinvolgendo pazienti di migliaia di strutture specialistiche negli Stati Uniti
Grave vulnerabilità SQLi in Metabase: dati clienti a rischio
Una falla critica di tipo SQL injection in Metabase è stata sfruttata in attacchi zero-day, compromettendo dati sensibili di clienti come Framework e Tally. Anche le installazioni self-hosted sono vulnerabili
TrueConf compromesso: installer infetti distribuiti da server violati
Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi
Pagina 2 di 2