Zero-day su Chrome e tre gravi falle Android colpiscono utenti globali: factory reset non autorizzato e furto PIN tramite app …
Latest in Sicurezza Informatica
-
-
MicrosoftVulnerabilità
Qualcomm e Microsoft: gravi falle di sicurezza su GPU Adreno e Windows 11
di Redazionedi Redazione 3 minuti di letturaQualcomm e Microsoft patchano gravi vulnerabilità su GPU Adreno e Windows 11. Zero-day attivi e problemi di boot risolti con …
-
Phishing
Spear-phishing ai CFO: NetBird e OpenSSH sfruttati a nome di Rothschild & Co
di Redazionedi Redazione 3 minuti di letturaCampagna spear-phishing contro CFO utilizza NetBird e OpenSSH per accesso remoto persistente tramite script VBS.
-
Vulnerabilità
CVE-2025-20188 in Cisco IOS XE: accesso remoto e scrittura arbitraria di file
di Livio Varriale 3 minuti di letturaScoperta vulnerabilità CVE-2025-20188 in Cisco IOS XE WLC: file upload arbitrario e possibile RCE senza autenticazione.
-
LinuxVulnerabilità
Due falle critiche minacciano Linux e vBulletin: rischio di RCE e furto dati
di Redazionedi Redazione 4 minuti di letturaDue vulnerabilità critiche espongono Linux e vBulletin a rischi elevati: fuga dati da core dump e RCE pre-autenticazione.
-
CybercrimeMalware
Dal takedown di AVCheck alla caccia a Kovalev, la supply chain del malware crolla
di Redazionedi Redazione 5 minuti di letturaTakedown di AVCheck, sanzioni USA contro Funnull, arresto di Kovalev e malware in Italia: il crimine digitale globale sotto attacco …
-
Intelligenza ArtificialeMalware
CyberLock, Lucky_Gh0$t e Numero: malware camuffati da installatori di strumenti AI
di Redazionedi Redazione 2 minuti di letturaMalware come CyberLock e Lucky_Gh0$t si camuffano da strumenti AI: attacchi ransomware e danni irreversibili per aziende e utenti.
-
Malware
EDDIESTEALER: nuovo infostealer Rust nascosto dietro CAPTCHA falsi
di Redazionedi Redazione 2 minuti di letturaEDDIESTEALER è un nuovo infostealer scritto in Rust che sfrutta CAPTCHA falsi per infettare dispositivi Windows e rubare dati sensibili.
-
AppleVulnerabilità
Apple sotto attacco: aggiornamenti critici per vulnerabilità zero-day e 5 avvisi CISA per ICS
di Redazionedi Redazione 3 minuti di letturaApple corregge tre vulnerabilità zero-day; CISA rilascia cinque advisory ICS: rischio esteso per dispositivi consumer e ambienti OT.
-
GoogleMicrosoftPhishing
Phishing evoluto con Google Apps Script: sfruttati ambienti fidati per rubare credenziali
di Livio Varriale 2 minuti di letturaPhishing su Google Apps Script: link su domini fidati ingannano l’utente con login falsi e redirect legittimi.
La cybersecurity, o sicurezza informatica, è un campo multidisciplinare che si occupa di proteggere i sistemi informatici, le reti, i dati e le infrastrutture digitali da minacce, attacchi e violazioni della sicurezza. Queste minacce possono provenire da varie fonti, come hacker, criminali informatici, governi stranieri o anche da errori umani non intenzionali.
Le pratiche di cybersecurity coinvolgono una vasta gamma di attività, che includono:
- Protezione dei dati: Crittografia, accesso autorizzato e protezione dei dati sensibili da accessi non autorizzati.
- Gestione delle vulnerabilità: Identificazione e correzione delle debolezze nei sistemi informatici e nelle reti per prevenire exploit da parte degli attaccanti.
- Monitoraggio della sicurezza: Monitoraggio costante dei sistemi informatici e delle reti per rilevare e rispondere tempestivamente a possibili intrusioni o attività sospette.
- Prevenzione degli attacchi: Implementazione di misure proattive per impedire agli aggressori di violare la sicurezza dei sistemi, ad esempio attraverso firewall, filtri antispam e sistemi di rilevamento delle intrusioni.
- Gestione delle minacce: Identificazione, valutazione e mitigazione delle minacce alla sicurezza informatica, inclusi malware, virus, ransomware e altri tipi di attacchi informatici.
- Formazione e consapevolezza: Fornire formazione agli utenti sui rischi informatici e sulle migliori pratiche per proteggere le informazioni sensibili e prevenire le violazioni della sicurezza.
- Risposta agli incidenti: Sviluppo e implementazione di piani e procedure per gestire e rispondere agli incidenti di sicurezza informatica in modo efficace e tempestivo.
La cybersecurity è diventata sempre più importante con l’aumento delle minacce informatiche e della dipendenza dalle tecnologie digitali in tutti gli aspetti della vita quotidiana e delle attività aziendali. Aziende, governi e individui devono adottare misure robuste di cybersecurity per proteggere i propri dati e mantenere la sicurezza delle reti e dei sistemi informatici.