TrickBot ora usa il DNS tunneling per nascondersi: come mitigare il rischio
Una variante dello storico malware TrickBot adotta nuove tecniche di evasione e il DNS tunneling come metodo di comunicazione con il server di comando...
Leggi tutto →98 articoli in questa categoria
Una variante dello storico malware TrickBot adotta nuove tecniche di evasione e il DNS tunneling come metodo di comunicazione con il server di comando...
Leggi tutto →Il nuovo malware individuato da Doctor Web non si limita a sottrarre credenziali o installare backdoor: compromette i progetti C++ e C# trasformando g...
Leggi tutto →
Con l’aumento delle prenotazioni online crescono anche le campagne di phishing che sfruttano marchi, offerte e comunicazioni legate ai viaggi. Il repo...
Leggi tutto →
È stata corretta una vulnerabilità critica nel client Windows di Zoom che potrebbe consentire a un attaccante non autenticato di violare gli account v...
Leggi tutto →
Il Patch Tuesday di luglio 2026 stabilisce il record assoluto nella storia di Microsoft: 622 CVE corrette, incluse due zero-day già sfruttate in attac...
Leggi tutto →
I laboratori di Threat Intelligence Microsoft hanno identificato il nuovo malware GigaWiper che, oltre alla capacità di cancellare dati, si caratteriz...
Leggi tutto →
TrojPix conferma che la sicurezza delle reti air-gapped non dipende soltanto dall'assenza di connessioni Internet. Emissioni elettromagnetiche, malwar...
Leggi tutto →
JADEPUFFER è la prima operazione ransomware documentata gestita end-to-end da un agente di intelligenza artificiale. L’attacco mostra come gli AI agen...
Leggi tutto →
Gli attacchi a canale laterale sfruttano tempi di risposta, consumi energetici, emissioni elettromagnetiche e altri segnali fisici per ricavare inform...
Leggi tutto →
Bastano 10 secondi di audio per ricostruire la voce di una persona. Il voice cloning aiuta chi vuole mettere a segno la classica "truffa del Ceo" ma n...
Leggi tutto →
Estate, ponti e week-end: da sempre i criminali hanno una scontata predilezione per i momenti in cui le organizzazioni sono in deficit di risorse. Ecc...
Leggi tutto →
È stata identificata una campagna di phishing che usa e-mail fraudolente spacciate per comunicazioni ufficiali dell’Interpol, con linguaggio formale e...
Leggi tutto →
Nelle simulazioni sul phishing entrano in gioco gli obblighi previsti dal quadro europeo in materia di protezione dei dati personali e, in particolare...
Leggi tutto →
Le Rainbow Table consentono di recuperare in pochi istanti le password partendo dagli hash precedentemente sottratti dai criminal hacker. Tra GPU, key...
Leggi tutto →
Il gruppo di criminal hacker GreyVibe sta sfruttando strumenti di AI generativa per rendere le rispettive iniziative più difficili da interpretare. Da...
Leggi tutto →
Dopo aver operato per mesi in Cina e in Asia, il gruppo di cyber criminali ha allargato il suo raggio d’azione. La tecnica prende di mira Android e pe...
Leggi tutto →
Il rischio non è solo il furto di credenziali: il Digital Identity Shadowing descrive uno scenario in cui un attaccante crea un’identità digitale SPID...
Leggi tutto →
Ogni algoritmo crittografico ha i suoi punti deboli e con le tecniche giuste qualsiasi implementazione può essere compromessa. Conoscere le principali...
Leggi tutto →
Si chiama Rokarolla la nuova famiglia di malware Android che si distingue per le sue avanzate capacità di compromissione e controllo remoto dei dispos...
Leggi tutto →
Un dump massiccio di credenziali ha esposto decine di migliaia di dispositivi Fortinet in tutto il mondo. L'attacco sfrutta vulnerabilità già note, ma...
Leggi tutto →