Cybercrimine & Hacking

Migliaia di server Ollama accessibili in rete individuati con Shodan: c’è anche il tuo?

Migliaia di server Ollama accessibili in rete individuati con Shodan: c’è anche il tuo?

Cisco Talos ha scoperto oltre 1.100 server Ollama esposti online, che senza protezioni adeguate rischiano attacchi, abusi dei modelli e compromissioni di sicurezza.  »

Francesco Destri // 02.09.2025
I principali gestori di password sono vulnerabili ad attacchi clickjacking

I principali gestori di password sono vulnerabili ad attacchi clickjacking

L'attacco di tipo clickjacking consente a malintenzionati di sottrarre dati sensibili usando tecniche di manipolazione dell'interfaccia degli estensioni browser dei password manager più popolari tra cui LastPass, 1Password e Bitwarden.  »

Francesco Destri // 29.08.2025
Akamai State of the Internet report: l’estorsione ora si fa in quattro

Akamai State of the Internet report: l’estorsione ora si fa in quattro

Il nuovo report SOTI di Akamai rivela la nascita della quadrupla estorsione nelle campagne ransomware, con DDoS, GenAI e RaaS a supporto dei criminali. Di fronte a queste minacce le aziende devono rafforzare resilienza e strategie Zero Trust.  »

Francesco Destri // 26.08.2025
Con l’impatto crescente dei bot IA sul traffico web, si rischiano attacchi DDOS

Con l’impatto crescente dei bot IA sul traffico web, si rischiano attacchi DDOS

Un report di Fastly rivela che quasi l’80% del traffico generato dai bot IA proviene da crawler, con Meta che supera Google e OpenAI. Un cambiamento che solleva interrogativi su privacy, costi e sicurezza online.  »

Francesco Destri // 22.08.2025
Ransomware ed EDR killers: la nuova minaccia che aggira le difese aziendali

Ransomware ed EDR killers: la nuova minaccia che aggira le difese aziendali

Almeno una dozzina di gruppi ransomware usano strumenti EDR killers capaci di disabilitare le soluzioni di sicurezza a livello kernel. Tecniche BYOVD, tool legittimi abusati e movimenti laterali nel cloud rendono questi attacchi più difficili da fermare e richiedono strategie difensive multilivello.  »

Francesco Destri // 18.08.2025
Attacco “vishing” ai clienti Salesforce: furto di dati anche per Google

Attacco “vishing” ai clienti Salesforce: furto di dati anche per Google

Google è l'ultima grande azienda ad aver subito una violazione del suo database Salesforce, che ha sottratto informazioni di clienti di piccole e medie imprese in un attacco della nota gang di cybercriminali ShinyHunters.  »

Francesco Destri // 07.08.2025
Il nuovo Agent di ChatGPT aumenta il rischio cyber per le imprese che lo usano

Il nuovo Agent di ChatGPT aumenta il rischio cyber per le imprese che lo usano

Trend Micro avverte sui nuovi rischi cyber legati all’IA agentica, come prompt injection, perdita di dati e “consent fatigue” emersi con il lancio del nuovo ChatGPT agent di OpenAI. Le aziende devono rivedere strategie di sicurezza e controllo.  »

Francesco Destri // 05.08.2025
Il ransomware si fa più cattivo: minacce fisiche ai manager e spesso pagare non serve a tutelare i dati

Il ransomware si fa più cattivo: minacce fisiche ai manager e spesso pagare non serve a tutelare i dati

Secondo un’indagine di Semperis sui ransomware, i cybercriminali ora minacciano anche la sicurezza personale di dirigenti e famiglie per ottenere il pagamento dei riscatti.   »

Francesco Destri // 01.08.2025
Cybersecurity: troppe minacce e pochi analisti mettono a rischio le aziende

Cybersecurity: troppe minacce e pochi analisti mettono a rischio le aziende

Secondo uno studio di Google Cloud e Forrester, le aziende faticano a gestire l’enorme mole di dati sulle minacce informatiche. Mancano competenze, strumenti adeguati e un approccio proattivo alla sicurezza.  »

Francesco Destri // 29.07.2025
Salt Typhoon: la senatrice USA Maria Cantwell chiede trasparenza a Google e alle telco AT&T e Verizon

Salt Typhoon: la senatrice USA Maria Cantwell chiede trasparenza a Google e alle telco AT&T e Verizon

Preoccupata dallo stato di sicurezza delle reti USA, la senatrice Maria Cantwell ha sollecitato Mandiant a consegnare al Congresso i report sugli attacchi informatici Salt Typhoon che hanno colpito AT&T e Verizon.   »

Francesco Destri // 28.07.2025
Smantellata la gang filorussa NoName057, che aveva colpito anche l’Italia con diversi attacchi DDoS

Smantellata la gang filorussa NoName057, che aveva colpito anche l’Italia con diversi attacchi DDoS

Un’operazione internazionale guidata da Europol e Eurojust ha smantellato oltre 100 server legati al gruppo di hacktivisti filorussi NoName057(16), autore di attacchi DDoS in Europa e oltre.  »

Francesco Destri // 18.07.2025
Come i criminali usano gli LLM per portare attacchi, in uno studio Cisco Talos

Come i criminali usano gli LLM per portare attacchi, in uno studio Cisco Talos

I cybercriminali stanno sfruttando l’IA per truffe, malware e attacchi informatici. Ecco come funzionano gli LLM "non censurati" e perché l’IA è diventata uno strumento pericoloso nelle mani sbagliate.  »

Francesco Destri // 17.07.2025
Cresce l’uso dei deepfake tra i criminali: sempre più difficile individuare frodi e furti di identità

Cresce l’uso dei deepfake tra i criminali: sempre più difficile individuare frodi e furti di identità

Secondo Trend Micro, l’intelligenza artificiale generativa è diventata uno strumento comune del crimine informatico: deepfake, truffe aziendali e furti d’identità sono sempre più frequenti e difficili da individuare.  »

Francesco Destri // 16.07.2025
Sistemi di Ingram Micro ancora offline per un attacco ransomware

Sistemi di Ingram Micro ancora offline per un attacco ransomware

L’incidente ai danni di Ingram Micro causato da un ransomware ha sollevato forti interrogativi sulla sicurezza delle infrastrutture digitali che sostengono il mercato tecnologico internazionale.  »

Francesco Destri // 07.07.2025
Escalation di privilegi da remoto: Qualys scopre una vulnerabilità presente in molte distro Linux

Escalation di privilegi da remoto: Qualys scopre una vulnerabilità presente in molte distro Linux

Il team di ricerca di Qualys (Threat Research Unit) ha individuato due vulnerabilità concatenate in grado di compromettere completamente la sicurezza dei sistemi Linux più diffusi.  »

Francesco Destri // 04.07.2025
Prompt injection contro l’IA: il malware che cerca di ingannare l’intelligenza artificiale

Prompt injection contro l’IA: il malware che cerca di ingannare l’intelligenza artificiale

Check Point Research ha scoperto un malware progettato per aggirare il rilevamento dell'IA tramite prompt injection. Un nuovo fronte si apre nella cybersecurity tra attaccanti e sistemi IA.  »

Francesco Destri // 27.06.2025
Metà delle aziende italiane colpite da ransomware paga il riscatto: l’analisi del fenomeno nel report Sophos

Metà delle aziende italiane colpite da ransomware paga il riscatto: l’analisi del fenomeno nel report Sophos

La nuova edizione del report Sophos analizza l’evoluzione del ransomware nel mondo e in Italia: calano i riscatti pagati, ma le vulnerabilità restano la prima causa.  »

Francesco Destri // 25.06.2025
Metà dello spam e il 14% degli attacchi BEC sono scritti dalle IA

Metà dello spam e il 14% degli attacchi BEC sono scritti dalle IA

Di fronte a una IA che alimenta attacchi email sempre più convincenti e difficili da rilevare, un’analisi di Barracuda svela il modo in cui i criminali usano gli LLM per rendere spam e BEC più sofisticati.  »

Francesco Destri // 19.06.2025
Fortinet rafforza le protezioni dell’email con Workspace Security Suite

Fortinet rafforza le protezioni dell’email con Workspace Security Suite

Fortinet amplia FortiMail con la suite Workspace Security, integrando AI e FortiDLP per proteggere e-mail, browser e collaboration tool da minacce esterne e rischi interni negli ambienti di lavoro ibridi.  »

Francesco Destri // 06.06.2025
Pagina 1 di 33
Condividi