Cyber Security Channel
Статистика🇮🇹 Canale Telegram dedicato al mondo della Cyber Security, Hacking , Linux, Windows11, Windows Server, Active directory, programmazione Python Html
- Последний пост
- 14 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 4
- Всего постов
- 47
- Тип
- открытый
- Язык
- итальянский
- Категория
- Технологии
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 33
- 1/48двое суток
- 37
- 1/72трое суток
- 40
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Malware in Italia, nuove campagne di FormBook, Remcos e AgentTesla Il CERT-AgID segnala 11 famiglie di malware che, nell’arco della settimana, hanno interessato l’Italia attraverso campagne basate principalmente su e-mail, archivi compressi, documenti e link malevoli. Tra le minacce più rilevanti figurano FormBook, Remcos, AgentTesla, XWorm e Guloader, distribuiti sfruttando temi come fatture, ordini, consegne, contratti e aggiornamenti. Rilevate inoltre campagne mobile di GoldDigger, Kimwolf… #cybersecuriy https://www.computersecuritynews.it/malware-in-italia-nuove-campagne-di-formbook-remcos-e-agenttesla/
Operation Dream Job, quando un’offerta di lavoro diventa un attacco zero-day Un’offerta di lavoro apparentemente credibile può trasformarsi nel punto di ingresso per un attacco informatico altamente sofisticato. È quanto emerge dall’analisi pubblicata da Check Point Research sulla nuova fase di Operation Dream Job, campagna attribuita al gruppo nordcoreano Lazarus e rivolta principalmente al settore della difesa, con particolare attenzione alle aziende aerospaziali e dell’aviazione. In… #cybersecuriy https://www.computersecuritynews.it/operation-dream-job-quando-unofferta-di-lavoro-diventa-un-attacco-zero-day/
Smishing INPS, l'AI entra nella catena d'attacco per rendere la truffa più credibile - Cyber Security 360 https://www.cybersecurity360.it/news/smishing-inps-lai-entra-nella-catena-dattacco-per-rendere-la-truffa-piu-credibile/
Falso Zoom distribuisce su macOS Overlord RAT tramite un installer .NET Un falso installer di Zoom viene utilizzato per distribuire Overlord RAT, un Remote Access Trojan capace di fornire agli attaccanti un controllo esteso del dispositivo. A scoprire la campagna è stato il team Jamf Threat Labs, che ha individuato un downloader sviluppato in .NET e progettato per colpire sistemi macOS e Windows. L’aspetto più interessante… #cybersecuriy https://www.computersecuritynews.it/falso-zoom-distribuisce-su-macos-overlord-rat-tramite-un-installer-net/
Malware in Italia, il CERT-AgID segnala 11 famiglie attive nelle campagne della settimana Sono 11 le famiglie di malware individuate dal CERT-AgID nelle campagne che hanno interessato l’Italia nell’arco della settimana. Le attività osservate confermano una strategia ormai consolidata da parte dei cybercriminali, che continuano a sfruttare e-mail, allegati compressi, documenti apparentemente legittimi e messaggi SMS per convincere le vittime a eseguire contenuti malevoli. Tra le minacce più… #cybersecuriy https://www.computersecuritynews.it/malware-in-italia-il-cert-agid-segnala-11-famiglie-attive-nelle-campagne-della-settimana/
https://www.computersecuritynews.it/computer-security-news-the-best-of/
https://www.redhotcyber.com/post/il-database-e-distrutto-e-colpa-mia-ammette-claude-scambiando-ambiente-di-produzione-con-sviluppo/?fbclid=IwVERTSATaauVwZG9mAWV4dG4DYWVtAjEwAHNydGMGYXBwX2lkDDM1MDY4NTUzMTcyOAABHmlBzupDj1hT7N1DLuOacEd8vkh5sIy2RypQN6zPWxnuIDHeHzBuVTUaIUmG_aem_2VckWkvd5ETDSssrDWaCaA&sfnsn=scwspmo
Anthropic Claude evade il laboratorio e hackera 3 aziende pubblicando malware su PyPI https://share.google/H8Bc1qTPk13XrvZY0
Minacce malware in Italia: L’analisi del CERT-AgID su PEC infette, smishing e RAT Il bollettino settimanale rilasciato dal CERT-AgID evidenzia un quadro operativo particolarmente dinamico, caratterizzato dalla rilevazione di ben 18 famiglie di malware attive sul territorio italiano. L’analisi complessiva mostra una chiara convergenza tra tecniche di social engineering consolidate e nuove metodologie di evasione, volte a colpire sia gli ambienti aziendali basati su sistemi Windows sia la… #cybersecuriy https://www.computersecuritynews.it/minacce-malware-in-italia-lanalisi-del-cert-agid-su-pec-infette-smishing-e-rat/
Fonte: Red Hot Cyber https://share.google/dRllwbwtllD9S0tF5
Truffa sextortion. I criminali sfruttano il nome di ShinyHunters per chiedere un riscatto in Bitcoin Una nuova campagna di sextortion sta circolando tramite e-mail sfruttando il nome del gruppo ShinyHunters per rendere il ricatto più credibile. I messaggi sostengono falsamente che il dispositivo della vittima sia stato compromesso e chiedono il pagamento di 2.000 dollari in Bitcoin per impedire la diffusione di presunti video privati. Le verifiche effettuate mostrano però… #cybersecuriy https://www.computersecuritynews.it/truffa-sextortion-i-criminali-sfruttano-il-nome-di-shinyhunters-per-chiedere-un-riscatto-in-bitcoin/
#Samba: rilevate nuove vulnerabilità, di cui 4 con gravità "alta" Rischio: 🟠 Tipologia: 🔸 Security Restrictions Bypass 🔸 Privilege Escalation 🔸 Information Disclosure 🔸 Denial of Service 🔗 https://www.acn.gov.it/portale/w/nuove-vulnerabilita-in-samba-1 🔄 Aggiornamenti disponibili 🔄
Pavel Durov, mandato di cattura internazionale della Russia per il fondatore e Ceo di Telegram https://share.google/wzCTF40Qwalr3boFr
#Apple: aggiornamenti di sicurezza sanano diverse vulnerabilità presenti nei propri prodotti Rischio: 🟠 Tipologia: 🔸 Arbitrary Code Execution 🔸 Arbitrary File Read/Write/Deletion 🔸 Authentication Bypass 🔸 Data Manipulation 🔸 Denial of Service 🔸 Elevation of Privilege 🔸 Information Disclosure 🔸 Security Restrictions Bypass 🔸 Spoofing 🔸 Tampering 🔗https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-apple-15 🔄Aggiornamenti disponibili🔄
‼ #Redis: disponibile un #PoC per lo sfruttamento della CVE-2026-66373 Rischio: 🔴 Tipologia: 🔸 Remote Code Execution 🔸Denial of Service 🔗 https://www.acn.gov.it/portale/w/redis-poc-pubblico-per-lo-sfruttamento-della-cve-2026-66373 ⚠ Importante mantenere aggiornati i sistemi
Il falso Portale dell’Automobilista indicizzato su Google: nuova campagna per il furto d’identità Il CERT-AgID ha segnalato una campagna di phishing che sfrutta il nome del Portale dell’Automobilista attraverso un sito clone creato per ingannare gli utenti e sottrarre informazioni. La campagna utilizza il dominio illportaledelautomobilista[.]org, un indirizzo molto simile a quello ufficiale ilportaledellautomobilista.it. La somiglianza tra i due domini è stata studiata per confondere gli utenti meno… #cybersecuriy https://www.computersecuritynews.it/il-falso-portale-dellautomobilista-indicizzato-su-google-nuova-campagna-per-il-furto-didentita/
TrickBot ora usa il DNS tunneling per nascondersi: come mitigare il rischio - Cyber Security 360 https://www.cybersecurity360.it/news/trickbot-ora-usa-il-dns-tunneling-per-nascondersi-come-mitigare-il-rischio/
#ESET: rilevata una vulnerabilità con gravità "alta" nei prodotti #EndpointSecurity e CyberSecurity per macOS Rischio: 🟡 Tipologia: 🔸Arbitrary File Write 🔸Privilege Escalation 🔗https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-prodotti-eset-1 🔄 Aggiornamenti disponibili 🔄
#JetBrains: aggiornamenti di sicurezza sanano molteplici vulnerabilità nei prodotti #GoLand #IntelliJIDEA #PhpStorm #PyCharm #TeamCity e #WebStorm Rischio: 🟠 Tra le tipologie: 🔸 Arbitrary Code Execution 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-jetbrains-6 🔄 Aggiornamenti disponibili 🔄
Fonte: Red Hot Cyber https://share.google/PajFyj501TcVhJ9Da