Analisi approfondita del kit BlackForce: come bypassa l’MFA, l’evoluzione dalla v3 alla v5, IOC completi e strategie di difesa Zero …
Latest in Sicurezza Informatica
-
-
Malware
PyStoreRAT: l’inganno dell’AI che avvelena la supply chain di GitHub
di Redazionedi Redazione 4 minuti di letturaScopri PyStoreRAT, la campagna malware che usa progetti GitHub generati dall’AI per colpire esperti IT. Analisi tecnica del loader, evasioni …
-
Italia
Allarme Cyber in Italia: Cert-Agid rileva oltre 70 campagne malevole tra novembre e dicembre
di Redazionedi Redazione 4 minuti di letturaCert-Agid ha identificato oltre 70 campagne malevole in Italia tra fine novembre e inizio dicembre 2025. Phishing via PEC, malware …
-
Phishing
Allarme Phishing nella Pubblica Amministrazione: campagna massiva sfrutta PDF e Figma
di Redazionedi Redazione 4 minuti di letturaUna nuova campagna di phishing sfrutta account PA compromessi per inviare PDF malevoli che reindirizzano su Figma. Analisi delle tattiche …
-
Vulnerabilità
Allarme rosso per iPhone e Mac: Apple corregge due falle Zero-Day critiche
di Redazionedi Redazione 4 minuti di letturaApple rilascia aggiornamenti d’emergenza per iOS 26.2 e macOS per chiudere due vulnerabilità zero-day critiche (CVE-2025-43529 e CVE-2025-14174) sfruttate attivamente.
-
Italia
Il vertice IISFA riunisce i big contro le minacce dell’AI
di Redazionedi Redazione 4 minuti di letturaIISFA riunisce a Roma i vertici della cybersecurity italiana. Focus su AI, cybercrime e digital forensics con ACN, Polizia Postale …
-
Vulnerabilità
Allarme rosso per React: le vulnerabilità RSC scatenano attacchi globali e il backdoor PeerBlight
di Redazionedi Redazione 7 minuti di letturaEmergenza sicurezza per React: scoperte vulnerabilità RSC critiche che causano DoS e leak di codice. Analisi approfondita dell’exploit React2Shell e …
-
Sicurezza Informatica
Allarme CWE Top 25 2025: la lista delle debolezze software più letali e il caso Notepad++
di Redazionedi Redazione 7 minuti di letturaCISA e MITRE pubblicano la CWE Top 25 2025. Analisi delle vulnerabilità più pericolose, il fix critico per Notepad++ e …
-
Malware
Allarme NanoRemote: backdoor invisibile che sfrutta Google Drive per spiare le aziende
di Redazionedi Redazione 5 minuti di letturaScoperto NanoRemote, il malware invisibile che usa l’infrastruttura Google come copertura. Analisi narrativa su come elude le difese di Windows …
-
Sicurezza Informatica
Allarme ConsentFix: phishing invisibile che viola Microsoft senza Password
di Redazionedi Redazione 7 minuti di letturaAnalisi tecnica di ConsentFix: la nuova tecnica di phishing browser-native che sfrutta Azure CLI e l’OAuth hijacking per compromettere account …
La cybersecurity, o sicurezza informatica, è un campo multidisciplinare che si occupa di proteggere i sistemi informatici e le reti