Cybercrimine & Hacking

Microsoft smantella il servizio “malware signing as a service” Fox Tempest

Microsoft smantella il servizio “malware signing as a service” Fox Tempest

Microsoft ha smantellato Fox Tempest, un servizio criminale che firmava malware con certificati Microsoft. Ecco come funzionava e quali ransomware erano coinvolti.  »

Francesco Destri // 21.05.2026
Skill gratuite per agenti AI: Eset ne scova 3.000 che hanno scopi malevoli

Skill gratuite per agenti AI: Eset ne scova 3.000 che hanno scopi malevoli

ESET annuncia un investimento da 40 milioni di euro volto ad ampliare il team R&D e ad accelerare lo sviluppo di uno stack multilivello di sicurezza AI, di una nuova generazione di AI SOC e di modelli AI progettati con un approccio security-first.   »

Francesco Destri // 21.05.2026
In crescita i data breach dovuti ad attacchi abilitati dall’IA e dall’uso non autorizzato di tool AI

In crescita i data breach dovuti ad attacchi abilitati dall’IA e dall’uso non autorizzato di tool AI

Dallo shadow IT alla shadow AI: sempre più lavoratori inseriscono dati aziendali in chatbot e agenti AI non autorizzati. Ecco i rischi e come evitare il peggio.  »

Francesco Destri // 20.05.2026
NGINX Rift espone 5,7 milioni di server ad attacco attivo. 3 giorni alla disclosure

NGINX Rift espone 5,7 milioni di server ad attacco attivo. 3 giorni alla disclosure

Dopo che una falla critica in NGINX, chiamata “NGINX Rift”, è già sotto sfruttamento attivo pochi giorni dopo la disclosure, ecco quali sono i rischi per milioni di server esposti.  »

Francesco Destri // 19.05.2026
Google Threat Intelligence rileva un attacco di massa orchestrato da OpenClaw

Google Threat Intelligence rileva un attacco di massa orchestrato da OpenClaw

Il Threat Intelligence Group di Google ha bloccato un'operazione criminale che sfruttava modelli AI e OpenClaw per individuare vulnerabilità zero-day.   »

Francesco Destri // 13.05.2026
Y-Report: l’Italia esce dalla Top 5 del ransomware, ma cresce del 62% la gravità degli incidenti

Y-Report: l’Italia esce dalla Top 5 del ransomware, ma cresce del 62% la gravità degli incidenti

Nel 2025, a livello globale, Yarix ha monitorato oltre 7.100 attacchi ransomware rivendicati pubblicamente, con un aumento del 51% rispetto al 2024. In Italia, che dopo anni nella Top 5 scende al sesto posto, le vittime sono soprattutto le PMI.  »

Francesco Destri // 13.05.2026
Attacchi supply chain in cascata: PyTorch Lightning, JDownloader e Vimeo nello stesso ciclo

Attacchi supply chain in cascata: PyTorch Lightning, JDownloader e Vimeo nello stesso ciclo

Tre recenti attacchi supply chain distinti hanno colpito PyTorch Lightning, Vimeo e JDownloader con un pattern comune che ridefinisce la superficie d'attacco per le aziende che dipendono da fornitori terzi.  »

Francesco Destri // 11.05.2026
Quando gli incidenti cyber devono scalare fino al Presidente del Consiglio: ecco il nuovo regolamento per le emergenze

Quando gli incidenti cyber devono scalare fino al Presidente del Consiglio: ecco il nuovo regolamento per le emergenze

Pubblicato in Gazzetta Ufficiale il nuovo regolamento sulla gestione delle crisi di sicurezza nazionale: focus su cyberattacchi, minacce ibride, CISR e Strategia di sicurezza nazionale.  »

Francesco Destri // 08.05.2026
Cyberwarfare Report 2026: 2 leader IT italiani su 3 temono attacchi statali che paralizzano servizi essenziali

Cyberwarfare Report 2026: 2 leader IT italiani su 3 temono attacchi statali che paralizzano servizi essenziali

Secondo il report The State of Cyberwarfare di Armis Labs, il rischio cyber si sta rapidamente trasformando in un fattore strategico per la continuità operativa e la sicurezza dei servizi essenziali.  »

Francesco Destri // 07.05.2026
Finti IT helpdesk  contattano i dipendenti via Teams e installano malware. Come difendersi

Finti IT helpdesk contattano i dipendenti via Teams e installano malware. Come difendersi

Dalle campagne di email bombing all'uso di estensioni browser malevole SNOW, ecco come il social engineering su Microsoft Teams sta colpendo i top executive.  »

Francesco Destri // 05.05.2026
Attacco hacker a Sistemi Informativi (IBM): possibile compromissione di nodi della PA italiana

Attacco hacker a Sistemi Informativi (IBM): possibile compromissione di nodi della PA italiana

L'attacco a Sistemi Informativi porta la firma presunta di Salt Typhoon, un attore nel panorama delle minacce persistenti avanzate la cui strategia si discosta radicalmente dal comune cybercrime a scopo di estorsione.  »

Francesco Destri // 05.05.2026
Defender diventa veicolo di attacco: patch urgente per l’exploit BlueHammer

Defender diventa veicolo di attacco: patch urgente per l’exploit BlueHammer

La CISA ha inserito la vulnerabilità BlueHammer di Microsoft Defender nel catalogo KEV, imponendo alle agenzie federali statunitensi di aggiornare il prima possibile i sistemi Windows applicando la patch del 14 aprile.  »

Francesco Destri // 27.04.2026
Anthropic conferma l’accesso non autorizzato al modello “riservato” Claude Mythos: supply chain AI sotto esame

Anthropic conferma l’accesso non autorizzato al modello “riservato” Claude Mythos: supply chain AI sotto esame

Un piccolo gruppo di utenti non autorizzati ha ottenuto accesso a Claude Mythos Preview, facendo scattare un campanello d'allarme sulla sicurezza della supply chain AI.  »

Francesco Destri // 23.04.2026
Effetto NIS2: l’Operational Summary ACN di marzo segna +81% di incidenti cyber notificati

Effetto NIS2: l’Operational Summary ACN di marzo segna +81% di incidenti cyber notificati

A marzo 2026, ACN ha evidenziato un incremento della visibilità degli eventi e degli incidenti cyber riconducibile alla piena operatività dei nuovi obblighi di notifica introdotti dalla direttiva NIS2.  »

Francesco Destri // 23.04.2026
La guerra in Medio Oriente arriva in rete: i rischi per le aziende UE

La guerra in Medio Oriente arriva in rete: i rischi per le aziende UE

Dal 28 febbraio 2026, oltre 1.245 attacchi cyber legati al conflitto in Iran hanno coinvolto 14 paesi, minacciando anche le aziende europee: i dati di Hackmanac e Barracuda Networks.  »

Francesco Destri // 21.04.2026
I criminali ora acquisiscono software house per impiantare backdoor: 30 plugin premium WordPress compromessi

I criminali ora acquisiscono software house per impiantare backdoor: 30 plugin premium WordPress compromessi

Un'azienda comprata su Flippa, otto mesi di silenzio e poi l'attivazione simultanea di una backdoor su decine di migliaia di siti WordPress. La storia dell'attacco alla supply chain di Essential Plugin è un caso di studio sulla vulnerabilità strutturale dell'ecosistema dei plugin.  »

Francesco Destri // 14.04.2026
Ransomware colpisce il software sanitario di ChipSoft: portali pazienti offline in Olanda

Ransomware colpisce il software sanitario di ChipSoft: portali pazienti offline in Olanda

Z-CERT ha raccomandato agli ospedali olandesi e ai partner sanitari di monitorare attivamente i sistemi ChipSoft alla ricerca di traffico anomalo, invitando a segnalare qualsiasi attività sospetta attraverso i canali ufficiali.  »

Francesco Destri // 09.04.2026
L’impatto dell’IA sulla velocità e scala degli attacchi nell’Ai Security Report di PwC

L’impatto dell’IA sulla velocità e scala degli attacchi nell’Ai Security Report di PwC

Il nuovo report di PwC analizza l'evoluzione delle minacce informatiche guidate dall'AI, dimostrando il modo in cui infostealer, supply chain dell'accesso, agenti autonomi e geopolitica stanno ridefinendo le priorità della difesa digitale.  »

Francesco Destri // 08.04.2026
Patch urgente per FortiClient EMS: zero-day sfruttato attivamente

Patch urgente per FortiClient EMS: zero-day sfruttato attivamente

Fortinet ha rilasciato un aggiornamento d'emergenza per una vulnerabilità critica in FortiClient EMS già sfruttata attivamente. Ecco cosa bisogna fare subito se si usano le versioni 7.4.5 o 7.4.6.  »

Francesco Destri // 07.04.2026
Pagina 1 di 37
Condividi