Violazioni e Furto di Dati - Pagina 2

59 articoli

Un solo attaccante esfiltra dati da Salesforce e ServiceNow dal 2025

Un'unica infrastruttura ha sottratto dati da portali Salesforce e ServiceNow di aziende di diversi settori per oltre un anno, secondo una ricerca di Reco. L'attacco sfrutta permessi eccessivi concessi agli utenti guest, colpendo banche, telecom e portali pubblici.

Leggi di più

StopAndProtect: quasi 2.000 siti WordPress violati per diffondere malware

Un'operazione cybercriminale globale, denominata StopAndProtect, sfrutta quasi 2.000 siti WordPress compromessi per distribuire malware, rubare dati sensibili e gestire una rete di dispositivi infetti, colpendo soprattutto Stati Uniti, Russia e India.

Leggi di più

Tre falle in Microsoft Copilot Personal: rischio esfiltrazione dati con un click

Varonis Threat Labs ha scoperto tre vulnerabilità in Microsoft Copilot Personal che permettevano, tramite un link appositamente creato, di esfiltrare dati da app collegate con un solo click. Microsoft ha corretto i problemi il 18 agosto 2026.

Leggi di più

Medusa ransomware colpisce oltre 500 infrastrutture critiche USA

CISA segnala che il gruppo ransomware Medusa ha violato più di 500 organizzazioni di infrastrutture critiche negli Stati Uniti dal giugno 2021, coinvolgendo settori come sanità, difesa, manifatturiero e servizi finanziari.

Leggi di più

Clop sviluppa web shell su misura per attacchi a PTC Windchill

Un web shell Java personalizzato, attribuito al gruppo ransomware Clop, è stato creato per colpire i server PTC Windchill e FlexPLM sfruttando la vulnerabilità critica CVE-2026-12569, consentendo il furto di dati aziendali sensibili.

Leggi di più

Violazione su Microsoft Azure: 3,6 milioni di dati aziendali in vendita

Un hacker mette in vendita database di dipendenti sottratti da Microsoft Azure, coinvolgendo colossi come McDonald's, Gap Inc., Vodafone e Tata Consultancy Services. Le aziende minimizzano, ma la portata della fuga di dati preoccupa la cybersecurity.

Leggi di più

Furti di dati nei corrieri mettono a rischio i possessori di wallet crypto

Recenti violazioni informatiche presso aziende di spedizioni hanno compromesso i dati personali di clienti di hardware wallet per criptovalute, aumentando il rischio di attacchi fisici e campagne di phishing mirate contro i possessori di crypto.

Leggi di più

SafePal, violazione dati: quasi 40.000 clienti coinvolti

SafePal, produttore di wallet hardware per criptovalute, ha confermato una violazione che ha esposto i dati di quasi 40.000 clienti. Le informazioni rubate sono ora in vendita su un forum cybercriminale, ma i portafogli e i fondi restano al sicuro.

Leggi di più

ThreatsDay: nuove minacce tra AI, cloud e malware

Il nuovo ThreatsDay Bulletin riassume le principali novità della settimana in ambito cybersecurity: attacchi contro servizi cloud, strumenti AI, campagne malware, violazioni di dati e nuove tecniche di attacco che coinvolgono aziende, enti pubblici e piattaforme digitali.

Leggi di più

Shell indaga su un possibile furto dati dopo le rivendicazioni di Clop

Shell ha avviato un'indagine su un potenziale incidente di sicurezza dopo che il gruppo ransomware Clop ha dichiarato di aver sottratto 89GB di dati sensibili, tra cui disegni ingegneristici e piani di progetto. L'attacco sfrutterebbe una vulnerabilità critica nei sistemi PTC Windchill e FlexPLM.

Leggi di più

Violazione dati RingCentral: esposti 1,6 milioni di account

Un attacco informatico condotto dal gruppo ShinyHunters ha portato al furto di dati personali relativi a 1,6 milioni di account RingCentral. L'azienda, piattaforma cloud per comunicazioni aziendali, ha confermato la compromissione a luglio 2026.

Leggi di più

Jewelbug viola webmail governative e lancia maxi frode crypto

Il gruppo hacker Jewelbug ha compromesso account webmail di 15 enti governativi in Medio Oriente, conducendo in parallelo una vasta operazione di frode su criptovalute e campagne di spionaggio contro settori strategici come difesa e telecomunicazioni.

Leggi di più

Attacco Akira: EDR disabilitato in Safe Mode, dati rubati ma niente cifratura

Un affiliato del ransomware Akira ha disattivato la protezione degli endpoint avviando il sistema in Safe Mode, sottratto dati sensibili e credenziali, ma non è riuscito a cifrare i file a causa di errori di memoria. L'attacco, durato meno di cinque ore, evidenzia la necessità di MFA e monitoraggio avanzato.

Leggi di più

Attacchi City-Forum: furto dati da portali Salesforce e ServiceNow

Una campagna di furto dati in corso sfrutta strumenti personalizzati per sottrarre informazioni esposte a utenti anonimi tramite Salesforce Experience Cloud e i portali ServiceNow, colpendo aziende di diversi settori a livello globale.

Leggi di più

LiteLLM, attacco supply-chain: terabyte di credenziali rubate

Un attacco supply-chain al popolare pacchetto open source LiteLLM ha portato all'esfiltrazione di terabyte di credenziali da oltre 2.500 aziende, tra cui Microsoft, Amazon, Cisco, Samsung e Salesforce. I dati includono chiavi cloud, token repository e segreti di infrastruttura.

Leggi di più

Valve avvisa i clienti Steam in Europa di una violazione dati

Valve ha informato i clienti europei che hanno acquistato hardware Steam di una violazione dei dati causata da un attacco informatico al partner logistico CEVA Logistics, compromettendo informazioni di consegna come nome, indirizzo e dettagli dell’ordine.

Leggi di più

LexisNexis sospende servizi dopo attività sospetta sui server

LexisNexis ha temporaneamente disattivato Diligence, Metabase API e Newsdesk a seguito di attività anomala rilevata su server gestiti da un fornitore terzo. L’azienda sta collaborando con esperti di cybersecurity per indagare sull’incidente e ripristinare i sistemi in un nuovo ambiente.

Leggi di più

Meta AI, test di sicurezza fallito: modello ha violato una vera azienda

Un errore nella configurazione di un ambiente di test ha permesso a un modello AI di Meta di accedere ai sistemi di una società reale, sollevando dubbi sulla sicurezza delle valutazioni AI e sulle responsabilità di chi le conduce

Leggi di più

Violazione ai server SharePoint del governo svizzero: compromessi 200 account

Un attacco informatico ai server Microsoft SharePoint della Confederazione ha esposto le credenziali di circa 200 account. Le autorità svizzere hanno bloccato l’accesso esterno e avviato indagini con il supporto di Microsoft

Leggi di più

Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata

Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud

Leggi di più

Levi Strauss & Co. vittima di un attacco informatico: rubati dati aziendali

Un attacco di social engineering ha permesso a cybercriminali di sottrarre dati aziendali dai computer di tre dipendenti Levi’s. Nessun dato dei clienti risulta compromesso, ma l’indagine resta aperta

Leggi di più

Violazione dati Unlimited Technology Systems: esposti 3,8 milioni di profili sanitari

Un attacco informatico ai server di Unlimited Technology Systems ha compromesso i dati personali e sanitari di oltre 3,8 milioni di persone, coinvolgendo pazienti di migliaia di strutture specialistiche negli Stati Uniti

Leggi di più

Grave vulnerabilità SQLi in Metabase: dati clienti a rischio

Una falla critica di tipo SQL injection in Metabase è stata sfruttata in attacchi zero-day, compromettendo dati sensibili di clienti come Framework e Tally. Anche le installazioni self-hosted sono vulnerabili

Leggi di più

TrueConf compromesso: installer infetti distribuiti da server violati

Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi

Leggi di più

Pagina 2 di 2