SentinelOne rivela malware abilitati da LLM con chiavi API hardcoded, logica runtime e nuove sfide per detection e difesa cyber.
Latest in Sicurezza Informatica
-
-
Italia
CERT-AGID segnala 25 campagne di phishing, 6 famiglie malware e 3 vulnerabilità critiche
di Redazionedi Redazione 4 minuti di letturaCERT-AGID segnala 25 phishing, 6 malware e 3 vulnerabilità dal 13 al 19 settembre, con focus su Poste, Agenzia Entrate …
-
Sicurezza Informatica
OpenAI spinge GPT-5: controlli di ragionamento e ricerca potenziata
di Redazionedi Redazione 5 minuti di letturaGPT-5 con controlli di ragionamento, ricerca più affidabile in ChatGPT e piano GPT Go a 3,67 €: più controllo, meno …
-
Malware
CISA spiega malware su Ivanti EPMM e SystemBC evolve nel C2
di Redazionedi Redazione 6 minuti di letturaCISA segnala malware su Ivanti EPMM con CVE-2025-4427/4428; Lumen analizza SystemBC come proxy SOCKS5 con noise e TOR nel C2.
-
Vulnerabilità
Ivanti EPMM attaccato e ShadowLeak nelle AI: impatti su ICS
di Redazionedi Redazione 10 minuti di letturaCISA avvisa su malware Ivanti EPMM e nove ICS advisories; OpenAI corregge ShadowLeak che espone dati da tool AI integrati.
-
Malware
CountLoader, loader russo colpisce l’Ucraina: C2 e ransomware
di Redazionedi Redazione 9 minuti di letturaCountLoader, loader russo contro l’Ucraina: phishing, varianti .NET/PS/JS, C2 HTTP offuscato, persistenza e prep per ransomware in ambienti Windows.
-
Malware
SilentSync RAT: pacchetti PyPI malevoli colpiscono sviluppatori
di Redazionedi Redazione 8 minuti di letturaPacchetti malevoli pubblicati su PyPI diffondono SilentSync RAT, un trojan d’accesso remoto che esegue comandi, sottrae dati dei browser e …
-
Vulnerabilità
NPM sotto attacco supply chain: worm Shai-Hulud e account rubati. Il punto di Trend Micro
di Redazionedi Redazione 10 minuti di letturaAttacco supply chain su NPM con worm Shai-Hulud: phishing sui maintainer, centinaia di pacchetti infetti, esfiltrazione di token e crypto, …
-
Vulnerabilità
Vulnerabilità critiche in Firebox, Chaos Mesh e Chrome: esecuzione codice e takeover cluster
di Redazionedi Redazione 8 minuti di letturaVulnerabilità critiche in WatchGuard Firebox, Chaos Mesh e Chrome: RCE su IKEv2, takeover Kubernetes e zero-day V8 patchata.
-
Italia
DDL sull’intelligenza artificiale: principi, sanità, lavoro, vigilanza e investimenti per 1 miliardo
di Maria Silvano 8 minuti di letturaDDL 1146-B, la cornice italiana dell’AI: principi, AGENAS in sanità, tutele per lavoro e giustizia, AgID-ACN vigilanza, investimenti fino a …
La cybersecurity, o sicurezza informatica, è un campo multidisciplinare che si occupa di proteggere i sistemi informatici e le reti