Attacco supply chain su NPM con worm Shai-Hulud: phishing sui maintainer, centinaia di pacchetti infetti, esfiltrazione di token e crypto, …
Latest in Sicurezza Informatica
-
-
Vulnerabilità
Vulnerabilità critiche in Firebox, Chaos Mesh e Chrome: esecuzione codice e takeover cluster
di Redazionedi Redazione 8 minuti di letturaVulnerabilità critiche in WatchGuard Firebox, Chaos Mesh e Chrome: RCE su IKEv2, takeover Kubernetes e zero-day V8 patchata.
-
Italia
DDL sull’intelligenza artificiale: principi, sanità, lavoro, vigilanza e investimenti per 1 miliardo
di Maria Silvano 8 minuti di letturaDDL 1146-B, la cornice italiana dell’AI: principi, AGENAS in sanità, tutele per lavoro e giustizia, AgID-ACN vigilanza, investimenti fino a …
-
Phishing
RevengeHotels usa AI e VenomRAT: attacco agli hotel latinoamericani
di Redazionedi Redazione 10 minuti di letturaRevengeHotels usa LLM e VenomRAT contro hotel LATAM: catena d’infezione, TTP, IOC e difese per SOC e CISO.
-
Vulnerabilità
Breach MySonicWall e advisory CISA: rischi per ICS e cloud
di Redazionedi Redazione 8 minuti di letturaSonicWall: breach MySonicWall espone backup firewall. CISA pubblica otto advisory ICS su Schneider, Hitachi, Siemens, Delta. Priorità e remediation.
-
Italia
Phishing Politecnico di Milano: FormBook infetta aziende dell’edilizia
di Redazionedi Redazione 7 minuti di letturaPhishing a tema Politecnico di Milano diffonde FormBook: catena d’infezione, tecniche, impatti su edilizia e difese pratiche con IOC condivisi …
-
Malware
Attacco supply chain npm: Tinycolor infetta 500 pacchetti
di Redazionedi Redazione 7 minuti di letturaL’attacco supply chain contro @ctrl/tinycolor introduce una campagna worm-like denominata Shai-Hulud che compromette oltre 500 pacchetti npm, inclusi tool open …
-
Phishing
Microsoft smantella RaccoonO365 e HUMAN abbatte SlopAds: colpiti phishing cloud e frode mobile
di Redazionedi Redazione 8 minuti di letturaMicrosoft sequestra 338 siti RaccoonO365 e HUMAN rimuove 224 app SlopAds: tecniche, impatti e difese per cloud e mobile.
-
MalwareMicrosoft
Microsoft dice addio a WMIC e Exchange 2019 e impone Copilot in Office
di Redazionedi Redazione 9 minuti di letturaSettembre 2025: rimozione WMIC su Windows 11 25H2, Copilot Chat in Office, fine supporto Exchange, novità .NET e gaming per …
-
Vulnerabilità
Zero-day Apple risolto, FileFix e abuso RMM PDQConnect in Italia
di Redazionedi Redazione 9 minuti di letturaApple backporta CVE-2025-43300; FileFix diffonde StealC via steganografia; abusato RMM PDQConnect in Italia.
La cybersecurity, o sicurezza informatica, è un campo multidisciplinare che si occupa di proteggere i sistemi informatici e le reti