: Lascia il tuo voto agli Italian Security Awards 2026
Non tutte le avventure di Sherlock Holmes cominciarono con un grido nella notte, un cadavere riverso…
Industria del ransomware sempre più strutturata: modello franchising, attacchi in crescita, tecniche…
Nel secondo trimestre 2026 Microsoft è coinvolta nel 22,6% degli attacchi di brand phishing, LinkedIn…
Scoperta una campagna che sfrutta la funzione di condivisione chat di Claude per installare uno stealer…
Una tecnica emergente sfrutta identificativi di applicazioni inesistenti per testare credenziali aziendali…
Sergio Ajani di Innovaway spiega come l'AI riduce il rumore degli alert nei SOC e velocizza le risposte,…
Crescono gli attacchi contro le PMI che sfruttano il nome di strumenti AI popolari. Kaspersky ha fatto…
Skill trojanizzate, indirect prompt injection e Shadow AI: analisi del nuovo fronte della supply chain…
Un installer contraffatto di Claude Code sfrutta il SEO poisoning per colpire chi si avvicina per la…
L’Europa sta vivendo una un'escalation senza precedenti di attacchi APT: all’opera più che altro gruppi…
Le PMI italiane sottovalutano il rischio quantum sulla crittografia: i dati esfiltrati oggi con l'encryption…
Un sito contraffatto imita la pagina di download di ChatGPT e infetta Windows con uno stealer e macOS…
Dall’abuso di strumenti nativi già presenti nei sistemi agli APT iraniani, dalla shadow AI al SOC agentico:…
Perché il settore della sicurezza informatica deve ripensare l'attribuzione per mettere a punto difese…
Il 47% delle banche opera nel dilemma della fiducia: sistemi AI senza governance adeguata o strumenti…
GitHub e Reddit ospitano centinaia di repository e post che distribuiscono Vidar Stealer 2.0 camuffato…
TrustConnect si presenta come software di supporto remoto, ma nasconde un RAT in abbonamento: sfrutta…
Mentre gli attacchi alle infrastrutture critiche diventano sempre più sofisticati, il paradigma della…
LummaStealer torna dopo il takedown del 2025 grazie a nuove campagne di social engineering e a un loader…
Safer Internet Day 2026 mette al centro identità digitale e sicurezza online: in Italia credenziali…
WatchGuard Open MDR offre agli MSP un percorso più rapido verso servizi di sicurezza gestiti di livello…
PDFSIDER sfrutta il DLL side loading di PDF24 per infiltrarsi nelle reti aziendali, eludere antivirus…
Nel commentare i risultati finanziari di Palo Alto Networks con gli analisti, il CEO Nikesh Arora ha…
GhostFrame è un nuovo kit di phishing as-a-service che ha già permesso di portare avanti oltre un milione…
Post-quantum: tutti ne parlano, pochi lo usano davvero. Serve il profilattico digitale per proteggere…
HybridPetya unisce tecniche di Petya/NotPetya a un inedito attacco UEFI per eludere Secure Boot e cifrare…
Le piattaforme Lucid e Lighthouse hanno lanciato oltre 17.500 domini di phishing che imitano 316 brand…
Nel secondo trimestre 2025 aumentano le minacce che eludono i gateway email e crescono gli attacchi…
Il modello organizzativo, le tecnologie AI, i punti di forza del SOC di Yarix raccontati dal manager…
GenAI, LLM, Machine Learning, identificazione e risposta automatizzata degli incidenti, senza bisogno…
Siti fraudolenti imitano piattaforme IA come DeepSeek e Grok per diffondere malware e sottrarre dati…
SentinelOne fotografa la nuova minaccia: AI e cloud sono bersagli e strumenti dei cybercriminali. Dati,…
Gruppi criminali usano falsi installer di servizi AI per diffondere ransomware e malware distruttivi…
ClickFix sfrutta l’approccio pigro degli utenti alla risoluzione dei CAPTCHA per indurli a eseguire…
A marzo 2025 un threat actor sponsorizzato dal Governo nordcoreano ha colpito istituzioni sudcoreane…
Metriche ingannevoli e bias delle configurazioni perfette distolgono dal corretto approccio alla cloud…
L’intervista di SecurityOpenLab con Luca Nilo Livrieri di CrowdStrike su minacce emergenti, AI e strategie…
L’AI sta rivoluzionando la cybersecurity: dalle minacce come deepfake e malware AI-driven, alle difese…
SharpRhino è un malware sofisticato che minaccia le reti Windows con tecniche avanzate di elusione e…
Una campagna di phishing sfrutta il nome di CrowdStrike per diffondere un insidioso cryptominer. Ecco…
Le previsioni di Richard De La Torre, Technical Product Marketing Manager di Bitdefender
Le previsioni di Denis Valter Cassinerio, Senior Director & General Manager South EMEA di Acronis e…
Parti di animali esotici, account Netflix, follower per i social e soldi falsi: ecco l’elenco delle…
Un futuro di automazione spinta in cui AI e Machine Learning avranno un ruolo sempre più cruciale per…
Negative Trust si basa sull'anticipare e depistare in astuzia gli attaccanti che si sono infiltrati…
Una infrastruttura avanzata di comando e controllo, una strategia ben pianificata per l'evasione e la…
Una ricerca di Proofpoint mette in luce una nuova e sofisticata tecnica di social engineering che induce…
Per i CISO europei la cybersecurity è una questione complessa più che altrove, per le specificità del…
Il "Secure by Design pledge" della CISA raccoglie l'impegno formale delle software house a migliorarsi,…
Far abbassare il livello di guardia agli utenti, aggirando i sistemi anti phishing, può diventare facile…
Se una foto bastasse per autenticarsi in maniera sicura e bloccare i tentativi di frode e furto dell’identità?…
Dopo l’hype del 2023, quest’anno le AI saranno al centro dell’attenzione sia per motivi positivi che…
Dalle lotterie ai pagamenti in scadenza, le truffe di phishing hanno cavalcato l’onda delle festività…
Non tutte le schede SD sono uguali. Grazie ai progressi dell'edge storage, le schede SD ottimizzate…
L'enorme quantità di audio, video e immagini che sono disponibili nella sfera politica rappresentano…
L’AI generativa può aumentare il rischio in molte attività aziendali. Fra queste ci sono le frodi dei…
VPN, email e dispositivi dell'utente finale non sicuri sono fra i principali vettori di attacco: è necessario…
Phishing as-a-service, compravendita di dati e molto altro: aumentano le attività criminali sulla piattaforma.…
Tra le nuove minacce, l’utilizzo improprio della traduzione online, le email contenenti solo immagini…
Un malware che ruba le credenziali degli utenti usa come esca una falsa app ChatGPT distribuita nelle…
Un attaccante ha commesso un errore durante un attacco permettendo agli esperti di security di attribuire…
Stanno già arrivando le fittizie campagne umanitarie a sostegno di Turchia e Siria, non bisogna farsi…
Perché alcuni cyber attacchi riescono a violare l’MFA e come rafforzare questo importante presidio di…
Nuove release false di KeePass password manager, SolarWinds NPM e Veeam Backup and Recovery contengono…
Questa volta nel mirino è finito Pyton. Gli autori sembravano un gruppo poco esperto impegnato in campagne…
Preordini o acquisti diretti di iPhone 14 prima dell’annuncio ufficiale: sono truffe ideate per svuotare…
Gli attacchi Business Email Compromise sono sempre più subdoli e difficili da identificare, ecco un…
L’ondata di attacchi DDoS che era stata promessa da Killnet per la giornata di ieri non ha avuto impatti,…
Uno SMS menzognero istiga le potenziali vittime a scaricare un’app per ascoltare un messaggio vocale.…
L’Italia è fra i paesi maggiormente interessati da una campagna malevola orchestrata con un malware…
Una nuova campagna sfrutta malware fileless iniettati nel file system di Windows. Tecniche e strumenti…
La progressiva professionalizzazione del cybercrime, l’economia sommersa che cuba milioni di dollari…
Le cinque mosse da fare a ridosso di una violazione per salvare l'azienda.
Sei antivirus presenti sul Play Store di Google erano in realtà dei malware usati per il furto di credenziali…
Sono critiche le cinque falle di Azure Defender for IoT scoperte da SentinelLabs. Ecco in che cosa consistono.…
Bitdefender, ESET e SentinelOne individuano nuove campagne di attacco che sfruttano la guerra in Ucraina…
Il Consiglio dei Ministri ha votato il decreto legge che prevede la diversificazione dei sistemi informativi…
L’analisi dei dati collezionati dall’infrastruttura Fastweb rivela che malware e botnet sono cresciuti…
Il cybercrime celebra la ricorrenza di San Valentino con truffe a tema: come non abboccare alle truffe…
Ransomware e APT saranno le minacce principali alla security quest’anno, ma attenzione anche gli attacchi…
Le email di phishing che millantano problemi con le consegne dei pacchi da parte dei corrieri si stanno…
Risiedevano in Veneto, Liguria, Puglia e Sicilia i gestori dei canali Telegram che vendevano Green Pass…
La situazione europea è quella più preoccupante, dato che gli attacchi di phishing mobile sono più insistenti…
Sono già stati annullati tutti i certificati generati con le chiavi rubate. Ora bisogna capire dove…
Il malware bancario FluBot inganna le vittime facendo credere che il loro smartphone è infetto e le…
Aumentano i venditori di Green Pass falsi sui gruppi Telegram. Promettono una vera iscrizione nel database…
Password deboli o troppo difficili da ricordare? Il dilemma è finito: Microsoft permette l'accesso ai…
Gli attacchi BEC sono in aumento: ecco le tecniche più diffuse e i consigli generali per difendersi.
Credenziali email e dati delle carte di credito sono gli obiettivi di tre campagne di phishing che sfruttano…
La Polizia Postale e delle Comunicazioni allerta su un messaggio WhatsApp truffaldino che prospetta…
Una nuova e complessa campagna malware di successo inganna gli utenti prospettando l'addebito in carta…
Una campagna di spear phishing sta diffondendo una serie di RAT tramite un sofisticato Crypter-as-a-Service.…
Partecipa al sondaggio sul vaccino Pfizer e riceverai in cambio una gift card: non abboccate, è l'ultima…
Una nuova campagna di phishing mira a truffare i contribuenti INPS promettendo un rimborso dei contenuti…
Per 250 dollari si può acquistare sul dark web un Green pass Covid falsi. Aggiungendo altri 25 dollari…
Si chiama fast Flux la tecnica che impiegano i criminali informatici per allestire infrastrutture particolarmente…
Prezzi da 250 a 1.200 dollari per le dosi di vaccino anti COVID; da 20 a 25 dollari per il falso certificato…
È bastato iniettare codice dannoso negli strumenti di sviluppo open source per simulare un attacco alla…
Bitdefender ha pubblicato il decryptor per tornare gratuitamente in possesso dei dati crittografati…
L'avvio della campagna vaccinale contro il COVID ha scatenato una nuova ondata di phishing a tema vaccini.…
Interpol segnala la diffusione di frodi finanziarie collegate alle app di dating: non accettate consigli…
Le truffe registrate dalla Polizia Postale nel corso del 2020 hanno riguardato per lo più la vendita…
Il Deepfake trucca video, audio e immagini: è la nuova frontiera del revenge porn.
Il report di ESET sulla cyber security nel terzo trimestre evidenzia il protrarsi degli attacchi ai…
Migliaia di utenti stanno ricevendo una falsa notifica di Teams via email. Chi si fa ingannare cede…
Una fattura non dichiarata manda in panico i contribuenti con partita IVA, ma è un falso. È un messaggio…
Il CSIRT allerta sul ritorno in forze delle campagne con il malware Emotet. Usano molte tecniche che…
Risponde Filip Truță, Information Security Analyst di Bitdefender
Scoperta una nuova campagna di spear phishing che miete migliaia di vittime in tutto il mondo. Per riconoscere…
Un nuovo ransomware denominato WastedLocker si installa con falsi aggiornamenti software. Il riscatto…
Un originale e ingegnoso attacco di spear phishing avviato tramite i messaggi di LinkedIn era mirato…
Intel CET porta più difese contro gli attacchi di control-flow hijacking, integrandole direttamente…
Un ransomware si finge un decryptor e colpisce le vittime una seconda volta. Attenzione alle proposte…
Alcuni utenti di Office 365 stanno ricevendo email di phishing con la richiesta di aggiornare la configurazione…
Il phishing diventa sofisticato. Prima di visualizzare la pagina malevola, propone un reCaptcha per…
Con un attacco mirato che interferisce con le comunicazioni in radiofrequenza, e in presenza di certe…
Due campagne distinte di phishing bersagliano gli utenti di Microsoft Teams. L'obiettivo è il furto…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca