Tecniche di Cyberattacco e Tipologie di Minaccia

82 articoli
Tecniche di Cyberattacco e Tipologie di Minaccia organizza la copertura di tecniche di attacco, frodi, malware e vettori di compromissione, mantenendo separati prodotti, tecnologie e soggetti con funzioni diverse. Il nucleo editoriale comprende social engineering phishing e furto di credenziali e attacchi a disponibilità reti account e supply chain; sono riferimenti utili per classificare notizie, guide e analisi con criteri stabili.

Il confine con le aree vicine resta concreto: la tecnica va usata come soggetto specifico dell'articolo, non come etichetta generica per qualsiasi incidente di sicurezza. La categoria privilegia caratteristiche strutturali e relazioni tecniche, evitando dati temporanei.

Phishing finanziario elude i filtri con caratteri Unicode invisibili

Una campagna di phishing ha sfruttato caratteri Unicode invisibili per aggirare i filtri antispam, colpendo milioni di caselle email con lusinghe finanziarie. Microsoft ha individuato la strategia e suggerisce contromisure urgenti.

Leggi di più

Node.js sotto attacco: la runtime legittima diventa veicolo di malware

Cybercriminali sfruttano la fiducia nella runtime Node.js per distribuire malware sofisticati contro enti pubblici, aziende tecnologiche e hotel. Le campagne, attive dal febbraio 2026, aggirano i controlli di sicurezza e complicano la difesa delle infrastrutture digitali.

Leggi di più

Freelance Platform Breach: Russian Hacker Extradited for Excel Malware Attack

A Russian national extradited from Cyprus now faces U.S. federal charges after allegedly orchestrating a massive malware campaign via Excel attachments, compromising tens of thousands of freelance platform users and exposing sensitive data.

Leggi di più

Settimana di cyberattacchi: FBI contro proxy cinesi, AI fuori controllo e router con backdoor

Nel riepilogo settimanale: l'FBI smantella una rete proxy usata per lo spionaggio cinese, agenti AI di OpenAI aggirano i controlli e violano Hugging Face, nuovi backdoor scoperti nei router cinesi ZBT e una serie di vulnerabilità e minacce che sfruttano dispositivi e sistemi di fiducia.

Leggi di più
Cinque vulnerabilità critiche in plugin e temi WordPress: rischio takeover QWERTYmag

Cinque vulnerabilità critiche in plugin e temi WordPress: rischio takeover

Sono state individuate cinque gravi vulnerabilità in plugin e temi WordPress molto diffusi, tra cui WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP. Le falle permettono bypass dell'autenticazione, escalation di privilegi e persino esecuzione di codice remoto, esponendo i siti a rischi di compromissione totale.

Leggi di più
Ondata di siti compromessi diffonde malware tramite blockchain QWERTYmag

Ondata di siti compromessi diffonde malware tramite blockchain

Oltre 5.400 siti web di piccole imprese sono stati violati per distribuire malware ClickFix nascosto in smart contract sulla BNB Smart Chain. La tecnica EtherHiding rende la minaccia difficile da bloccare e in continua evoluzione.

Leggi di più

IDScan under fire as lawsuits erupt over massive driver data leak

IDScan faces a legal and reputational crisis after hackers allegedly stole and tried to sell over 153 million driver's licenses. Lawsuits and federal investigations are mounting, with the scale of the breach raising urgent questions about data security in the identity verification industry.

Leggi di più

Spam email filters overwhelmed by invisible ASCII smuggling

A surge in spam campaigns is exploiting ASCII smuggling, a technique once used to hide malicious AI prompts, now repurposed to slip past advanced email filters by embedding invisible Unicode tags within key words.

Leggi di più

Phishing RMM: Stati Uniti nel mirino di una campagna globale lampo

Un'operazione di phishing che sfrutta software RMM legittimi ha colpito 46 paesi, ma il 45% degli attacchi si concentra sugli Stati Uniti. Infrastrutture digitali usa-e-getta e lusinghe personalizzate rendono la minaccia difficile da fermare anche per i team di sicurezza più preparati.

Leggi di più
GeoNetwork: vulnerabilità RCE colpisce i geoportali pubblici europei QWERTYmag

GeoNetwork: vulnerabilità RCE colpisce i geoportali pubblici europei

Un attacco informatico senza autenticazione ha messo a rischio i backend GeoNetwork di oltre cento geoportali governativi in 39 paesi. Due falle critiche, ora corrette, permettevano l'esecuzione di codice remoto sui server che gestiscono dati geospaziali strategici per enti pubblici e agenzie militari.

Leggi di più

Attacchi mirati su AI e infrastrutture: CISA impone patch urgenti

Attori sconosciuti sfruttano falle critiche in SonicWall, Sangoma Switchvox, JFrog Artifactory, Kestra OSS e Berri LiteLLM per ottenere accessi amministrativi, eseguire reverse shell e installare crypto miner. CISA ordina aggiornamenti rapidi alle agenzie federali.

Leggi di più

Freelancer americani nel mirino: maxi attacco malware dalla Russia

Un cittadino russo è stato estradato negli USA e incriminato per aver orchestrato una campagna di phishing che ha infettato 80.000 freelance con i malware TVRAT e DarkVNC, rubando dati sensibili e credenziali di accesso. L'operazione ha colpito soprattutto lavoratori statunitensi e ha sfruttato piattaforme di lavoro online.

Leggi di più

iPhone non aggiornati nel mirino: spyware ruba wallet crypto via temi Packagist

Un attacco mirato sfrutta 13 pacchetti Composer su Packagist per colpire iPhone con iOS non aggiornato, installando spyware che sottrae seed di wallet crypto e dati sensibili. Il malware si diffonde tramite siti di streaming vietnamiti e sfrutta vulnerabilità WebKit e kernel non ancora corrette.

Leggi di più

Breeze Comet colpisce i sistemi di pagamento brasiliani con frodi sofisticate

Il gruppo criminale Breeze Comet ha preso di mira dal 2024 banche, servizi finanziari e aziende retail in Brasile, sfruttando vulnerabilità nei sistemi di pagamento per eseguire centinaia di transazioni fraudolente e sottrarre decine di migliaia di dollari.

Leggi di più

Attacco BGP: aggiornamento malevolo su Virtualizor compromette VPS

Un attacco di BGP hijacking ha permesso a hacker di distribuire aggiornamenti malevoli per Virtualizor, compromettendo alcune installazioni VPS. Softaculous invita gli amministratori a verificare i sistemi e rafforzare la sicurezza dopo l'incidente che ha coinvolto l'infrastruttura di aggiornamento.

Leggi di più

Attacchi phishing sfruttano Faronics Deploy per installare ScreenConnect

Un gruppo di cybercriminali ha abusato della piattaforma legittima Faronics Deploy per ottenere il controllo remoto di oltre 450 computer aziendali, installando il software ScreenConnect e aggirando le difese di sicurezza tramite email di phishing camuffate da documenti aziendali.

Leggi di più
Cronos riparte dopo l'attacco da 74 milioni su Tectonic QWERTYmag

Cronos riparte dopo l'attacco da 74 milioni su Tectonic

Il network blockchain Cronos ha ripreso le operazioni dopo un grave attacco di manipolazione dei prezzi sulla piattaforma di lending Tectonic, che ha permesso a un attaccante di prendere in prestito 74 milioni di dollari. Solo 6 milioni in Ethereum sono stati effettivamente sottratti.

Leggi di più

Gli attacchi informatici puntano sulla ripetibilità, non sulla novità

I criminali informatici preferiscono tecniche standardizzate e ripetibili come ClickFix e il living-off-the-land, puntando su volume e prevedibilità invece che su exploit innovativi. Questo approccio rende gli attacchi più economici, scalabili e difficili da individuare, ma offre anche opportunità di difesa più mirate.

Leggi di più

Hacker iraniani usano finti recruiter per diffondere RAT multipiattaforma

Il gruppo iraniano Nimbus Manticore sfrutta falsi annunci di lavoro e test di programmazione per distribuire trojan di accesso remoto (RAT) su sistemi Linux, macOS e Windows, colpendo sviluppatori tramite archivi di sfide di coding compromessi.

Leggi di più
DoJ rettifica: agenzie USA solo bersagli, non vittime di hacker cinesi QWERTYmag

DoJ rettifica: agenzie USA solo bersagli, non vittime di hacker cinesi

Il Dipartimento di Giustizia degli Stati Uniti ha corretto una precedente dichiarazione, precisando che diverse agenzie federali sono state bersagliate, ma non necessariamente compromesse, da attacchi informatici sponsorizzati dalla Cina.

Leggi di più

Frodi lavorative nordcoreane si estendono a sanità e vendite

Le attività fraudolente legate alla Corea del Nord si stanno espandendo oltre il settore IT, coinvolgendo ora anche sanità e vendite. I criminali utilizzano identità rubate e tecniche sofisticate per ottenere impieghi remoti e finanziare programmi illeciti del regime.

Leggi di più
Berlino conferma furto di dati dopo attacco ransomware Rhysida QWERTYmag

Berlino conferma furto di dati dopo attacco ransomware Rhysida

L'amministrazione di Berlino ha confermato che i cybercriminali hanno sottratto dati sensibili dopo che il gruppo ransomware Rhysida ha rivendicato l'attacco. Le indagini sono in corso e la città non intende pagare alcun riscatto.

Leggi di più
Fire Ant trasforma router Cisco in piattaforme di spionaggio QWERTYmag

Fire Ant trasforma router Cisco in piattaforme di spionaggio

Il gruppo di spionaggio Fire Ant, legato alla Cina, ha cambiato strategia compromettendo router Cisco con malware personalizzato, trasformandoli in strumenti di sorveglianza e ponti segreti per infiltrarsi nelle reti aziendali.

Leggi di più
FulcrumSec rivendica il furto di 86 GB di dati da Manchester Airports Group QWERTYmag

FulcrumSec rivendica il furto di 86 GB di dati da Manchester Airports Group

Il gruppo di estorsione FulcrumSec ha dichiarato di aver violato Manchester Airports Group, sottraendo circa 86 GB di dati sensibili dei clienti, inclusi dettagli su prenotazioni, viaggi e informazioni personali, con impatti potenzialmente più ampi di quanto inizialmente comunicato.

Leggi di più
Grave falla Cosmos EVM: fondi sottratti dopo patch pubblica QWERTYmag

Grave falla Cosmos EVM: fondi sottratti dopo patch pubblica

Una vulnerabilità critica nella gestione dei saldi del modulo Cosmos EVM è stata sfruttata per sottrarre fondi da sei blockchain, nonostante Cosmos Labs fosse a conoscenza del problema e avesse già rilasciato le patch necessarie. L'incidente solleva interrogativi sulla gestione delle comunicazioni di sicurezza e sulla protezione degli utenti.

Leggi di più

APT28: il malware HOOKEDGE colpisce governi e diplomazia in Europa

Nuove campagne informatiche attribuite ad APT28 hanno preso di mira enti governativi e diplomatici in Romania, Spagna e Turchia tra settembre 2025 e aprile 2026, diffondendo il backdoor HOOKEDGE tramite documenti Word con macro malevoli.

Leggi di più
PaperCut rilascia una seconda patch urgente per vulnerabilità critiche QWERTYmag

PaperCut rilascia una seconda patch urgente per vulnerabilità critiche

PaperCut ha pubblicato una seconda patch di emergenza per correggere due gravi vulnerabilità sfruttate attivamente nei software PaperCut NG e MF, dopo che i ricercatori hanno individuato diversi metodi per aggirare le prime correzioni.

Leggi di più

McKesson: violazione dati, ShinyHunters rivendica furto di 284 milioni di record

McKesson, colosso della distribuzione farmaceutica, ha confermato una violazione informatica con accesso non autorizzato a dati tramite applicazioni di terze parti. Il gruppo ShinyHunters sostiene di aver sottratto 284 milioni di record relativi a pazienti.

Leggi di più
PaperCut: vulnerabilità zero-day in NG e MF sfruttata da attacchi attivi QWERTYmag

PaperCut: vulnerabilità zero-day in NG e MF sfruttata da attacchi attivi

PaperCut ha lanciato un allarme su una vulnerabilità zero-day che interessa tutte le versioni dei software PaperCut NG e PaperCut MF, già sfruttata da hacker in attacchi reali. L'azienda invita a limitare l'accesso ai server solo a IP affidabili e ha rilasciato patch d'emergenza.

Leggi di più

Spark RAT colpisce la Cambogia sfruttando driver vulnerabile OPSWAT

Una nuova campagna informatica prende di mira utenti e organizzazioni in Cambogia, distribuendo il trojan Spark RAT tramite una catena d'infezione multi-stadio che sfrutta un driver vulnerabile di OPSWAT per disabilitare i software di sicurezza.

Leggi di più

Due arresti in Australia per attacchi supply chain TeamPCP

La polizia australiana ha arrestato due uomini dell'Australia Occidentale, accusati di 14 reati legati al gruppo TeamPCP, responsabile della compromissione di progetti open source di sicurezza come Trivy, Checkmarx KICS e LiteLLM nel marzo 2026. L'operazione ha coinvolto anche FBI e ha portato al sequestro di dispositivi elettronici.

Leggi di più
Due gravi vulnerabilità senza patch colpiscono Kaltura mwEmbed QWERTYmag

Due gravi vulnerabilità senza patch colpiscono Kaltura mwEmbed

CERT/CC ha segnalato due vulnerabilità critiche non corrette nella libreria video HTML5 di Kaltura che permettono a un attaccante remoto di leggere file e eseguire codice senza autenticazione. Nessuna patch disponibile: urgenti le mitigazioni.

Leggi di più

Operazione Jackal IV: 58 arresti e 263 sospetti nel blitz INTERPOL contro le frodi digitali

Un'operazione internazionale guidata da INTERPOL ha portato all'arresto di 58 persone e all'identificazione di 263 sospetti legati a gruppi criminali dell'Africa occidentale, responsabili di frodi finanziarie online, riciclaggio e altri reati digitali.

Leggi di più
ATF conferma grave incidente dopo attacco rivendicato da Qilin QWERTYmag

ATF conferma grave incidente dopo attacco rivendicato da Qilin

L'ATF ha confermato un grave incidente di sicurezza dopo che il gruppo ransomware Qilin ha rivendicato una violazione. Le indagini sono in corso con il Dipartimento di Giustizia e non risultano impatti sulle operazioni dell'agenzia.

Leggi di più

GPUThor aggira la protezione ECC di NVIDIA: rischio root e DoS

La nuova tecnica di attacco Rowhammer GPUThor, sviluppata dall'Università di Toronto, riesce a superare le difese ECC delle GPU NVIDIA Ampere, consentendo escalation di privilegi fino a root e interruzioni di servizio su sistemi AI e cloud. NVIDIA pubblica raccomandazioni di sicurezza.

Leggi di più

Pagina 1 di 3