Categorie
Sicurezza Informatica

WiKI-Eve: malintenzionati rubano password numeriche via WiFi

Tempo di lettura: 2 minuti. Il nuovo attacco WiKI-Eve evidenzia una grave lacuna nella sicurezza WiFi, permettendo il furto di password numeriche con un’alta percentuale di successo, sollecitando una revisione delle misure di sicurezza attuali.

Categorie
Sicurezza Informatica

DreamBus sfrutta vulnerabilità RocketMQ per infettare i server

Tempo di lettura: 2 minuti. Il malware DreamBus sfrutta una vulnerabilità critica nei server RocketMQ per infettare i dispositivi, evidenziando l’importanza degli aggiornamenti di sicurezza.

Categorie
Sicurezza Informatica

Galà della Frode: campagna BEC che colpisce l’Italia

Tempo di lettura: 3 minuti. Le truffe di “Business Email Compromise” sono un crescente pericolo nel mondo digitale, con cybercriminali che sfruttano la fiducia nelle comunicazioni e-mail per ingannare i dipendenti e causare gravi perdite finanziarie alle aziende.

Categorie
Sicurezza Informatica

FBI: attacco Cina ai dispositivi Barracuda Email Security Gateway

Tempo di lettura: 2 minuti. L’FBI avverte che i dispositivi Barracuda Email Security Gateway sono sotto attacco da parte di agenti associati alla Cina, sottolineando la gravità della vulnerabilità CVE-2023-2868 e la necessità di prendere misure di sicurezza

Categorie
Sicurezza Informatica

Attacco di phishing mira centinaia di clienti Zimbra. Italia colpita

Tempo di lettura: 2 minuti. Un’ampia campagna di phishing ha preso di mira i clienti del software collaborativo Zimbra, colpendo centinaia di organizzazioni in oltre una dozzina di paesi.

Categorie
Sicurezza Informatica

Nuova campagna LABRAT sfrutta una vulnerabilità di GitLab

Tempo di lettura: 2 minuti. Una nuova operazione, denominata LABRAT, sfrutta una vulnerabilità critica di GitLab, ora corretta, come parte di una campagna di cryptojacking e proxyjacking.

Categorie
Sicurezza Informatica

CSRB analizzerà l’attacco a Microsoft Exchange

Tempo di lettura: 2 minuti. Department of Homeland Security’s Cyber Safety Review Board (CSRB) degli Stati Uniti ha annunciato piani per una revisione approfondita della sicurezza cloud in seguito agli attacchi cinesi ai conti Microsoft Exchange utilizzati dalle agenzie governative statunitensi.

Categorie
Inchieste

MuddyWater: nel 2019 nuove armi cibernetiche

Tempo di lettura: 7 minuti. il 2019 è stato l’anno del l’APT iraniano ha sviluppato nuove armi, effettuato attacchi doppi e colpito diverse nazioni con documenti personalizzati

Categorie
Sicurezza Informatica

Vulnerabilità TikTok: attacco phishing sfrutta open redirect

Tempo di lettura: < 1 minuto. Una vulnerabilità open redirect nel sito web di TikTok sta permettendo agli hacker professionisti di lanciare sofisticati attacchi di phishing. La scoperta è stata fatta dal ricercatore di sicurezza Diego Bentivoglio.

Categorie
Sicurezza Informatica

BlueBravo: backdoor GraphicalProton contro Europa orientale

Tempo di lettura: 2 minuti. L’attore di minaccia statale russo BlueBravo mira alle entità diplomatiche dell’Europa orientale con una nuova backdoor chiamata GraphicalProton.

Exit mobile version