Aziende e Fornitori di Cybersecurity

41 articoli

F5 issues emergency patch as BIG-IP APM flaw puts OAuth servers at risk

A major flaw in F5 BIG-IP Access Policy Manager is under attack right now. Hackers can run code on OAuth authorization servers without logging in. Agencies in Europe, Canada, and the UK are calling for immediate action as F5 rolls out emergency fixes.

Leggi di più

Zero day su Check Point Management Server: attacchi mirati e patch urgenti

Check Point ha chiuso una falla zero-day nel Security Management Server che permetteva l'esecuzione di codice senza autenticazione. L'attacco, già sfruttato in casi reali, impone aggiornamenti immediati per evitare compromissioni.

Leggi di più

Druva uses AI to counter AI-powered ransomware

Druva is using its own AI to analyze suspicious identity behavior and validate threats through backup data, giving security teams concrete evidence for rapid containment and recovery.

Leggi di più

Russian Enterprises Targeted by Coordinated Cyberattacks Using Custom Malware

Three threat groups-NightEagle, Hacking Cat, and Toy Ghouls-are systematically breaching Russian companies with advanced backdoors, ransomware, and wiper malware, according to new research from Kaspersky.

Leggi di più

JSCeal sfrutta i cookie di sessione per violare gli account Google

JSCeal, un malware avanzato diffuso tramite campagne di malvertising, riesce a sottrarre credenziali e sessioni attive dai browser per accedere agli account Google delle vittime, eludendo i sistemi di autenticazione e colpendo investitori in criptovalute in Asia e America Latina.

Leggi di più

Ransomware recovery in South Africa now costs over one million dollars

South African organisations now face an average recovery bill of R17 million after ransomware attacks. Most incidents end with encrypted data and chaos, even as costs dip slightly from last year.

Leggi di più

Check Point in crisi: attacchi zero-day colpiscono i server di gestione

Check Point lancia patch urgenti dopo che una falla zero-day nei suoi Management Server viene sfruttata in attacchi reali. Le aziende e le agenzie federali hanno solo tre giorni per mettere in sicurezza i sistemi.

Leggi di più

Halcyon blocca la cifratura ransomware con File Resilience

Halcyon introduce File Resilience, una funzione che impedisce la cifratura ransomware prima che inizi. Il sistema ora protegge anche macOS e si integra più a fondo con gli strumenti Microsoft, rafforzando la sicurezza aziendale contro le minacce digitali.

Leggi di più

Ransomware paralyses South African organisations as recovery costs climb

South African organisations are under constant attack from ransomware, with most incidents traced to stolen credentials and poor security. Even as more companies use backups, recovery is slow and expensive, according to the 2026 Sophos report.

Leggi di più
DaVita Inc. stock jumps after ransomware settlement clarifies legal risk QWERTYmag

DaVita Inc. stock jumps after ransomware settlement clarifies legal risk

DaVita Inc. shares rose 4.4% to $189.32 after a preliminary settlement in a ransomware class action, helping the stock recover from its 52-week low and restoring some investor confidence despite ongoing challenges in the healthcare sector.

Leggi di più

Sandworm and Qilin breach Cisco Firewall Manager in coordinated attack

Russian military hackers and the Qilin ransomware collective have simultaneously compromised Cisco Secure Firewall Management Center, using authentication bypass and hardcoded credentials to seize control of entire enterprise firewall fleets and exfiltrate sensitive data.

Leggi di più

Ransomware Attacks Surge as GenAI Data Leaks Threaten Global Enterprises

August 2026 saw ransomware attacks nearly double and GenAI-related data leaks become a daily threat for enterprises, with Africa and Latin America hit hardest and phishing rates climbing across sectors.

Leggi di più

Ransomware targets WatchGuard Firebox flaw as patch delays persist

A critical WatchGuard Firebox vulnerability is now fueling ransomware attacks, with CISA confirming active exploitation and experts warning that slow patching leaves thousands of devices at risk. Teams are urged to update immediately and not wait for official ransomware flags.

Leggi di più

Slim Spider breaches Brazilian banks to seize crypto secrets

A new cybercrime group dubbed Slim Spider has infiltrated Brazilian financial institutions, stealing cryptocurrency custody credentials and exploiting cloud environments with advanced tactics. The attacks expose the vulnerability of Brazil's digital payment infrastructure and signal a shift in Latin American cybercrime.

Leggi di più

Ted infetta HAProxy e manipola il traffico web in Corea del Sud

Un toolkit malevolo chiamato ted è stato scoperto integrato in HAProxy compromessi di aziende sudcoreane, consentendo agli attaccanti di intercettare e modificare il traffico web senza essere rilevati dai sistemi di monitoraggio tradizionali.

Leggi di più
ScreenConnect sotto attacco pericolosa falla senza patch immediata QWERTYmag

ScreenConnect sotto attacco pericolosa falla senza patch immediata

Una nuova vulnerabilità critica in ScreenConnect minaccia migliaia di sistemi. ConnectWise offre solo soluzioni temporanee mentre gli attacchi aumentano e la patch definitiva è ancora in arrivo.

Leggi di più
Attacco a JFrog Artifactory: token admin falsi nelle mani degli hacker QWERTYmag

Attacco a JFrog Artifactory: token admin falsi nelle mani degli hacker

Un grave bug di autenticazione in JFrog Artifactory consente agli aggressori di generare token amministrativi e manipolare pacchetti software fidati, minacciando la sicurezza della supply chain digitale.

Leggi di più
SonicWall sotto attacco: due nuove falle zero-day colpiscono SMA1000 QWERTYmag

SonicWall sotto attacco: due nuove falle zero-day colpiscono SMA1000

Due vulnerabilità zero-day critiche nei dispositivi SonicWall SMA1000 sono già sfruttate attivamente per eseguire codice da remoto. L'azienda invita a installare subito la patch, mentre restano ignoti i dettagli sugli attacchi e sugli indicatori di compromissione.

Leggi di più

Sality, la botnet P2P che si è autodistrutta: la strategia che ha cambiato tutto

Un'operazione internazionale ha neutralizzato la botnet Sality sfruttando le sue stesse debolezze: ora i dispositivi infetti non possono più ricevere nuovi malware, ma il rischio residuo resta alto. Ecco come è stato possibile ribaltare la logica della resilienza P2P.

Leggi di più

ValleyRAT nascosto in adware firmato aggira gli antivirus

Il gruppo Silver Fox diffonde il backdoor ValleyRAT camuffato da adware cinese firmato, sfruttando le esclusioni degli antivirus per ottenere il controllo completo dei dispositivi infetti. Kaspersky avverte: attenzione ai software di dubbia reputazione.

Leggi di più

AI accelera la scoperta delle vulnerabilità: la difesa è pronta?

L'intelligenza artificiale sta rivoluzionando la scoperta delle vulnerabilità, ma la gestione e la prioritizzazione dei rischi fatica a tenere il passo con l'aumento esponenziale delle segnalazioni e i ritardi nell'arricchimento dei dati.

Leggi di più

MDR e threat intelligence: la difesa avanzata per le PMI

Le PMI affrontano minacce informatiche sempre più sofisticate, ma i servizi Managed Detection and Response (MDR) basati sulla threat intelligence di ESET offrono monitoraggio proattivo e risposta esperta, rafforzando la sicurezza aziendale anche senza un SOC interno.

Leggi di più
Boston Scientific colpita da cyberattacco: disservizi globali QWERTYmag

Boston Scientific colpita da cyberattacco: disservizi globali

Boston Scientific, leader mondiale nella tecnologia medica, ha subito un cyberattacco che ha causato l'interruzione di alcuni sistemi IT e rallentamenti nelle operazioni a livello globale. L'azienda sta lavorando per ripristinare i servizi, ma non è ancora nota una tempistica precisa.

Leggi di più
Come l'AI agentica rivoluziona la SOC: dalla coda di alert all'indagine continua QWERTYmag

Come l'AI agentica rivoluziona la SOC: dalla coda di alert all'indagine continua

L'adozione dell'AI agentica trasforma la gestione delle code di alert nelle SOC, abilitando indagini ipotesi-driven in tempo reale e aumentando la velocità e la copertura nella rilevazione e risposta alle minacce informatiche.

Leggi di più

SLEEPWALKER: nuovo backdoor Windows che si attiva con un solo pacchetto

Un ricercatore indipendente ha scoperto SLEEPWALKER, un sofisticato backdoor per Windows che resta silente fino all'arrivo di un pacchetto di rete appositamente creato, eseguendo poi comandi in un linguaggio proprietario. Il malware sfrutta il side-loading su ERAAgent.exe di ESET e non lascia tracce di comunicazioni esterne, rendendo difficile la rilevazione.

Leggi di più
Violazione Modu-ui Changup: chiavi esposte e dati startup a rischio QWERTYmag

Violazione Modu-ui Changup: chiavi esposte e dati startup a rischio

La piattaforma governativa sudcoreana Modu-ui Changup ha subito una grave violazione dei dati: la gestione inadeguata delle chiavi di cifratura ha permesso l'esposizione di informazioni personali e idee di startup, nonostante la presenza di cifratura.

Leggi di più

ReliaQuest sventa un attacco di social engineering: nessun furto di dati

ReliaQuest ha confermato di aver bloccato un attacco di social engineering condotto dal gruppo ShinyHunters, che ha ottenuto solo un accesso temporaneo e limitato senza compromettere dati aziendali o dei clienti.

Leggi di più

Attacchi AI e vulnerabilità: la settimana nera della sicurezza digitale

Dalla minaccia di exploit AI contro i PLC Siemens agli attacchi su GitLab e alle chiavi Stripe trapelate, la settimana ha visto una raffica di incidenti e vulnerabilità che colpiscono infrastrutture critiche, software open source e servizi cloud.

Leggi di più

Cybersecurity: oltre 3.000 ricevitori satellitari GNSS vulnerabili online

Un report di Kaspersky ICS CERT rivela che più di 3.000 ricevitori GNSS sono esposti a Internet e vulnerabili ad attacchi informatici, mettendo a rischio navigazione, logistica e infrastrutture critiche. L'interconnessione tra sistemi spaziali e terrestri amplia la superficie d'attacco e aumenta le potenziali conseguenze per settori essenziali.

Leggi di più

Wazuh integra l'AI per ottimizzare i flussi nei SOC

L'intelligenza artificiale sta rivoluzionando i Security Operations Center, supportando gli analisti con insight contestuali e automazione per migliorare la rilevazione e la risposta alle minacce.

Leggi di più

CISA impone patch urgenti per falle critiche in TrueConf Server

CISA ha ordinato alle agenzie federali USA di correggere entro due settimane due vulnerabilità critiche in TrueConf Server, piattaforma di comunicazione aziendale, già sfruttate attivamente da cybercriminali per esecuzione di codice remoto.

Leggi di più

Come gli MSP possono fermare il phishing che sfugge ai filtri email

Gli attacchi di phishing alimentati dall'AI sono sempre più sofisticati e riescono a eludere i filtri email tradizionali, costringendo gli MSP ad adottare strategie di rilevamento e risposta moderne per proteggere i clienti.

Leggi di più
Citrix: patch urgenti per nuove vulnerabilità NetScaler QWERTYmag

Citrix: patch urgenti per nuove vulnerabilità NetScaler

Citrix invita gli amministratori a intervenire subito per correggere due gravi falle di sicurezza che colpiscono NetScaler Gateway e NetScaler ADC, raccomandando l'aggiornamento immediato per evitare possibili attacchi informatici.

Leggi di più

Allarme USA: attacchi AI contro PLC Siemens nelle infrastrutture critiche

Le agenzie di sicurezza statunitensi segnalano attacchi in corso che sfruttano script generati da intelligenza artificiale per colpire i PLC Siemens S7 nelle infrastrutture critiche. Si raccomandano misure urgenti per mitigare i rischi.

Leggi di più

CISA segnala vulnerabilità critiche in macOS, SharePoint e vCenter

CISA ha inserito quattro vulnerabilità critiche nei sistemi macOS, Microsoft SharePoint, VMware vCenter e Microsoft IKE nel catalogo KEV, segnalando che sono attivamente sfruttate nonostante le patch già disponibili.

Leggi di più

Pagina 1 di 2