Durante i periodi di ferie, in particolare d’estate, le aziende tendono a operare con personale ridotto, mentre i team IT e di sicurezza possono trovarsi con risorse limitate. I cyber criminali lo sanno bene e…
In questi giorni si osservano varie campagna di phishing in Italia in cui gli attaccanti utilizzano email e caller ID spoofing per falsificare l’identità del mittente, simulando chiamate o invii da mittente interni all’azienda o…
Tra il 7 e il 18 luglio 2025, sono stati identificati attacchi massivi verso server on‑premise di Microsoft SharePoint, sfruttando una catena di vulnerabilità zero‑day, che comprende CVE‑2025‑49706 (spoofing/deserialization) e CVE‑2025‑49704, e successivamente nuove varianti…
Negli ultimi anni si è registrata una trasformazione strutturale e poco visibile nell’ecosistema delle minacce cyber: gli info-stealer, malware progettati per l’esfiltrazione di credenziali, cookie di sessione, wallet crypto e altri artefatti particolari, hanno superato…
Nella notte tra il 7 e l’8 maggio 2025, l’infrastruttura del gruppo ransomware LockBit è stata nuovamente compromessa — l’ultimo atto dell’attacco è stato un defacement pubblico della loro piattaforma. La banca dati trafugata, contenente…
Negli ultimi mesi, stiamo assistendo a un’evoluzione qualitativa nelle TTPs (Tactics, Techniques, and Procedures) adottate dai threat actor nell’ambito del riciclaggio crypto post-attacco. Un’indagine della Procura di Milano, supportata dai Nuclei Speciali della Guardia di…
Negli ultimi giorni, una finta versione di Salesforce è stata sfruttata per realizzare un attacco di vishing particolarmente sofisticato. I cybercriminali, fingendosi operatori interni o tecnici dell’azienda, hanno contattato telefonicamente le vittime con l’obiettivo di…
Negli ultimi anni, l’uso di strumenti noti come sandbox è cresciuto significativamente. Queste piattaforme offrono un ambiente sicuro e isolato in cui è possibile esaminare file sospetti, email e link potenzialmente dannosi senza rischiare di…
Negli ultimi giorni è emerso nei circuiti underground un dump SQL attribuito al gruppo ransomware LockBit. Si tratta di una vera e propria fuga di dati interna, che include comunicazioni con le vittime, configurazioni dei…
Il gruppo APT collegato alla Cina, noto come UNC5174, è stato recentemente osservato mentre distribuiva un toolkit malware avanzato progettato per compromettere sistemi Linux, combinando un downloader personalizzato denominato SNOWLIGHT con un potente trojan di…