RevengeHotels usa LLM e VenomRAT contro hotel LATAM: catena d’infezione, TTP, IOC e difese per SOC e CISO.
Latest in Sicurezza Informatica
-
-
Vulnerabilità
Breach MySonicWall e advisory CISA: rischi per ICS e cloud
di Redazionedi Redazione 8 minuti di letturaSonicWall: breach MySonicWall espone backup firewall. CISA pubblica otto advisory ICS su Schneider, Hitachi, Siemens, Delta. Priorità e remediation.
-
Italia
Phishing Politecnico di Milano: FormBook infetta aziende dell’edilizia
di Redazionedi Redazione 7 minuti di letturaPhishing a tema Politecnico di Milano diffonde FormBook: catena d’infezione, tecniche, impatti su edilizia e difese pratiche con IOC condivisi …
-
Malware
Attacco supply chain npm: Tinycolor infetta 500 pacchetti
di Redazionedi Redazione 7 minuti di letturaL’attacco supply chain contro @ctrl/tinycolor introduce una campagna worm-like denominata Shai-Hulud che compromette oltre 500 pacchetti npm, inclusi tool open …
-
Phishing
Microsoft smantella RaccoonO365 e HUMAN abbatte SlopAds: colpiti phishing cloud e frode mobile
di Redazionedi Redazione 8 minuti di letturaMicrosoft sequestra 338 siti RaccoonO365 e HUMAN rimuove 224 app SlopAds: tecniche, impatti e difese per cloud e mobile.
-
MalwareMicrosoft
Microsoft dice addio a WMIC e Exchange 2019 e impone Copilot in Office
di Redazionedi Redazione 9 minuti di letturaSettembre 2025: rimozione WMIC su Windows 11 25H2, Copilot Chat in Office, fine supporto Exchange, novità .NET e gaming per …
-
Vulnerabilità
Zero-day Apple risolto, FileFix e abuso RMM PDQConnect in Italia
di Redazionedi Redazione 9 minuti di letturaApple backporta CVE-2025-43300; FileFix diffonde StealC via steganografia; abusato RMM PDQConnect in Italia.
-
Malware
Pure Curtain trasforma Pure in builder: ClickFix e PureHVNC
di Redazionedi Redazione 9 minuti di letturaPure Curtain evolve Pure in builder con campagne ClickFix e PureHVNC: analisi tecnica, IOC e difese comportamentali per team enterprise.
-
Vulnerabilità
LERS falso compromette Google, breach FinWise e Phoenix compromette le DDR5
di Redazionedi Redazione 6 minuti di letturaAccount LERS falso Google, breach FinWise da 689k e attacco Phoenix su DDR5; impatti, rischi e difese tecniche per esperti …
-
Vulnerabilità
Microsoft sistema l’audio, svela bug SMBv1 e alza gli scudi contro VoidProxy
di Redazionedi Redazione 9 minuti di letturaPatch Microsoft di settembre 2025: fix audio in Windows 11, bug su SMBv1 e nuova minaccia VoidProxy contro Microsoft 365 …
La cybersecurity, o sicurezza informatica, è un campo multidisciplinare che si occupa di proteggere i sistemi informatici e le reti