Infy prepara una riserva DNS per possibili server di comando e controllo
La threat intelligence segnala decine di domini collegati all’APT iraniano Infy, pronti a essere attivati come infrastruttura C2 dormiente.
Leggi tutto →
In Evidenza
Pacchetto con connessione VPN veloce, piano eSIM con Giga per l'estero affidabile e antivirus di nuova generazione. The post VPN in sconto del 73% e G...
Leggi l'articolo completo →
La threat intelligence segnala decine di domini collegati all’APT iraniano Infy, pronti a essere attivati come infrastruttura C2 dormiente.
Leggi tutto →
Whisper Security mappa il backend self-authoritative del gruppo di cyberspionaggio iraniano Infy: 58 domini già registrati e delegati ma senza record ...
Leggi tutto →
Circa 3.700 agenti di OpenAI hanno usato un sito tedesco come forum di discussione per lo scambio di informazioni su come aggirare le restrizioni. The...
Leggi tutto →
Una campagna segnala falsi rimborsi della tassa rifiuti per spingere gli utenti verso pagine fraudolente e sottrarre dati personali o bancari.
Leggi tutto →
Lo scopo della truffa scoperta dal CERT-AgID è rubare dati personali e della carta di credito che servirebbero per ottenere il rimborso della TARI. Th...
Leggi tutto →
Le campagne TOAD combinano email, numeri di telefono e pressione psicologica: l’obiettivo è spingere l’utente a contattare un falso supporto o operato...
Leggi tutto →
Per leggere la newsletter n.303 del 4 settembre 2026 clicca qui. L'articolo Alla Cernobbio del digitale la cybersecurity sarà centrale sembra essere i...
Leggi tutto →
L’ultima campagna phishing, che scommette sulle difficoltà economiche delle vittime, trasforma l’ansia economico-finanziaria in vettore di ingegneria ...
Leggi tutto →
Dall’11 settembre 2026 il Cyber Resilience Act entra nella sua prima fase operativa con gli obblighi di segnalazione previsti dall’articolo 14. Una sc...
Leggi tutto →
Che la sicurezza cyber debba coinvolgere anche l'IA è vero, ma non è possibile delegarla a questi sistemi o, peggio ancora, considerarli come un focus...
Leggi tutto →
Dark Caracal sfrutta una tecnica di command and control basata su smart contract per rendere più resiliente l’infrastruttura del malware mobile GoCara...
Leggi tutto →
Nonostante la grave violazione della privacy di Raoul Bova, Fabrizio Corona dovrà pagare solo 4.950 euro perché non aveva nessun reddito nel 2025. The...
Leggi tutto →
Il gruppo di cyberspionaggio libanese Dark Caracal ha dotato il suo nuovo impianto Go, GoCaracal, di un canale di fallback che legge l'indirizzo del s...
Leggi tutto →
Tra i temi al centro dei lavori: autonomia strategica e indipendenza tecnologica europea, AI, cybersecurity, quantum computing, spazio, telecomunicazi...
Leggi tutto →
Proton Pass propone il piano Plus annuale a 2,49 euro al mese per i primi 12 mesi. L'offerta include gestione E2EE delle credenziali, alias email, 2FA...
Leggi tutto →
Con il debutto di Claude Mythos, il tempo che intercorre tra la scoperta di una vulnerabilità e la compromissione attiva (con accessi non autorizzati)...
Leggi tutto →
L’azienda ha tuttavia provveduto a limitare le sue principali funzioni, per evitare al massimo i rischi di attacchi cyber automatici. OpenAI lancia GP...
Leggi tutto →
Microsoft segnala campagne in cui falsi operatori IT contattano gli utenti tramite strumenti di collaborazione, cercando di ottenere accesso remoto, c...
Leggi tutto →
La sicurezza dei server Exchange dipende dalla capacità di ridurne l’esposizione, correggere rapidamente le vulnerabilità e riconoscere un’intrusione ...
Leggi tutto →
Nel mirino, in particolare, i sistemi della Flock. Negli Usa, la Florida e il Texas stanno cercando di limitare, fino alla possibilità di una rimozion...
Leggi tutto →
La distinzione tra organizzazioni “buone” - che rispettano le regole già definite da altri - e quelle “brave” - che comprendono i trattamenti, valutan...
Leggi tutto →
La truffa sfrutta falsi aggiornamenti e richieste di assistenza su Teams per ottenere l'accesso ai PC aziendali. Microsoft spiega come proteggersi. Th...
Leggi tutto →
Ecco perché NordVPN è la soluzione giusta per attivare una nuova VPN nel corso del mese di settembre 2026: la promo fa la differenza. The post 3 motiv...
Leggi tutto →
La tecnica ClickFix evolve in una catena che induce l’utente a eseguire comandi, avvia ricognizione Active Directory e può creare tunnel verso la rete...
Leggi tutto →
Un’analisi approfondita sul ritardo della crisi informatica legata alla intelligenza artificiale offensiva con una analisi dei colli di bottiglia dei ...
Leggi tutto →
Una recente sentenza del tribunale di Pisa offre spunti interpretativi interessanti e una soluzione condivisibile sul piano operativo, anche se sogget...
Leggi tutto →
Google Threat Intelligence Group e Mandiant collegano BREEZE COMET a campagne contro Pix, STR e Boleto, con backdoor personalizzate e script assistiti...
Leggi tutto →
Dopo le sanzioni OFAC contro il bulletproof hoster russo Aeza Group, un blocco dei suoi indirizzi IP è finito su una società di Belgrado intestata ad ...
Leggi tutto →
Google Threat Intelligence Group e Mandiant smascherano BREEZE COMET, gruppo finanziario che dal 2023 usa backdoor custom e script generati con IA per...
Leggi tutto →
Un falso CAPTCHA convince la vittima a eseguire PowerShell, ma è solo l’inizio. Con TerminalFix, ClickFix evolve in una catena multistadio che effettu...
Leggi tutto →