Una campagna malvertising che sembra essere passata completamente inosservata per diversi mesi, impiegando tecniche avanzate per eludere il rilevamento e …
Salvatore Lombardo
Salvatore Lombardo
Ingegnere elettronico e socio Clusit, da qualche tempo, sposando il principio dell’educazione consapevole, scrive online per diversi magazine sull’Information Security. È inoltre autore del libro “La Gestione della Cyber Security nella Pubblica Amministrazione”. "Education improves Awareness" è il suo motto.
-
-
Sicurezza InformaticaCybercrime
EtherHiding, la nuova tecnica per lo store di script malware
di Salvatore Lombardo 3 minuti di letturaAbusato Binance’s Smart Chain (BSC) per nascondere script dannosi nella blockchain
-
Sicurezza InformaticaCybercrime
D-Link WiFi Extender, funzionalità scansione rete suscettibile all’iniezione di comandi remoti
di Salvatore Lombardo 2 minuti di letturaLa vulnerabilità non sarebbe stata ancora sanata
-
Sicurezza InformaticaCybercrime
Stream-jacking, presi di mira i canali YouTube con livestream malevoli
di Salvatore Lombardo 2 minuti di letturaI ricercatori hanno osservato che Tesla è stato il marchio più sfruttato in questa campagna
-
Sicurezza InformaticaCybercrimeMalware
BingChat sfruttato come vettore per il malvertising
di Salvatore Lombardo 2 minuti di letturaL’abuso di una piattaforma chatbot basata sull’intelligenza artificiale apre scenari preoccupanti
-
Sicurezza InformaticaCybercrime
Dual Ransomware Attacks, la nuova tendenza del cyber crime
di Salvatore Lombardo 1 minuti di letturaL’FBI (Federal Bureau of Investigation) sta mettendo in guardia contro i cosiddetti attacchi dual ransomware, una nuova preoccupante tendenza del …
-
Sicurezza InformaticaCybercrime
Xenomorph, il malware Android prende di mira anche le banche italiane
di Salvatore Lombardo 2 minuti di letturaLa variante verrebbe distribuita parallelamente ad altri stealer probabilmente come MaaS
-
Sicurezza InformaticaCybercrimeMalware
Silent Skimmer: la campagna scraping colpisce le pagine di pagamento dei siti web
di Salvatore Lombardo 3 minuti di letturaSfruttata una vulnerabilità nota per ottenere l’accesso iniziale e compromettere i server web
-
Sicurezza InformaticaCybercrime
CapraRAT, il trojan si camuffa da app a tema YouTube
di Salvatore Lombardo 2 minuti di letturaImpiegate tecniche d’ingegneria sociale per la distribuzione sui dispositivi Android
-
Sicurezza InformaticaCybercrimeMalwareMicrosoft
Agent Tesla, utilizzato un vecchio bug Excel per infettare dispositivi Windows
di Salvatore Lombardo 2 minuti di letturaSfruttato il bug di sicurezza RCE tracciato come CVE-2017-11882/CVE-2018-0802