Scegli la data:
Notizie della categoria 'Sicurezza'
-

07 MAR Sicurezza
Attacco DDoS da record per la botnet Eleven11Bot: 6,5 terabit al secondo!
Una nuovo botnet chiamata Eleven11bot, composta da circa 30.000 dispositivi IoT, sta lanciando il più grande attacco DDoS mai registrato, con picchi di 6,5 Tbps. La maggior parte dei dispositivi si trova negli Stati Uniti -

07 MAR Sicurezza
Un milione di PC colpiti da campagna pubblicitaria malevola: Microsoft la blocca
Quasi un milione di computer sono stati compromessi all'interno di una campagna pubblicitaria malevola presente su siti pirata. Microsoft è intervenuta eliminando i repository GitHub coinvolti e analizza le tecniche utilizzate dagli attaccanti. -

07 MAR Sicurezza
Il malware mobile nel 2024: l'evoluzione delle minacce tra AdWare e Trojan bancari
Nel 2024, il panorama delle minacce mobili ha visto un aumento delle attività dei Trojan bancari e nuove tecniche di attacco, nonostante un calo nel numero di pacchetti di installazione dannosi. Adware e app preinstallate malevole hanno dominato la scena -

28 FEB Sicurezza
La rete Find My di Apple può essere ingannata per tracciare qualsiasi dispositivo Bluetooth
Un team di ricercatori ha scoperto la possibilità di ingannare la rete Find My di Apple, sfruttando il Bluetooth per trasformare qualsiasi dispositivo in un AirTag tracciabile. L'attacco, chiamato nRootTag, mostra preoccupanti implicazioni per la privacy e la sicurezza degli utenti -

24 FEB Sicurezza
VPN gratis e a pagamento: quale scegliere per il tuo iPhone?
Le VPN gratuite e a pagamento per iPhone offrono soluzioni diverse in termini di sicurezza, velocità e funzionalità. Scopri le differenze principali e i vantaggi di un servizio premium come Surfshark, che si distingue per prestazioni elevate, protezione avanzata e accessibilità -

20 FEB Sicurezza
Spyrtacus, lo spyware italiano che sottrae dati spacciandosi per WhatsApp e non solo
TechCrunch ha scoperto Spyrtacus, uno spyware sviluppato da un'azienda italiana per clienti governativi. Il malware si diffonde tramite false app Android e può sottrarre dati sensibili, registrare conversazioni e intercettare telefonate. L'indagine collega Spyrtacus alla società SIO e alla sua sussidiaria... -

12 FEB Sicurezza
Google Gemini, un nuovo attacco prompt injection può manipolare la memoria a lungo termine
Un ricercatore ha dimostrato come un attacco di prompt injection possa compromettere la memoria a lungo termine di Google Gemini, introducendo informazioni false e persistenti. Nonostante le difese implementate, il rischio per gli utenti non è da sottovalutare -

12 FEB Sicurezza
Chi protegge meglio i tuoi dati? Intel surclassa AMD e NVIDIA (lo dice Intel, numeri alla mano)
Nel Product Security Report 2024, Intel evidenzia il suo primato nella sicurezza rispetto ad AMD e NVIDIA. Intel ha scoperto e mitigato internamente un numero cospicuo di vulnerabilità, mentre le rivali hanno fatto peggio su tutta la linea. -

10 FEB Sicurezza
Surfshark Alternative ID: ecco come proteggere la propria identità digitale
Surfshark propone Alternative ID, un servizio che genera identità e indirizzi email alternativi per proteggere la privacy online. Una soluzione interessante per navigare in sicurezza senza rivelare i propri dati personali -

08 FEB Sicurezza
NETGEAR: vulnerabilità critiche in questi router e access point, aggiornateli subito
NETGEAR ha distribuito due bollettini di sicurezza in cui esorta i clienti a scaricare e applicare l'ultimo firmware su alcuni access point e router. Sono state infatti scoperte delle vulnerabilità di livello critico. -

07 FEB Sicurezza
L'app iOS di DeepSeek invia dati ai server ByteDance
L'app per iOS di DeepSeek ha rapidamente scalato le classifiche dell'App Store ma è al centro di un acceso dibattito sulla sicurezza: un rapporto di NowSecure rivela gravi vulnerabilità, trasmissione di dati non crittografati e connessioni con ByteDance, sollevando timori per la privacy degli utenti -

06 FEB Sicurezza
Ransomware, una buona notizia: pagamenti in calo del 35% nel 2024 nonostante la crescita degli attacchi
Nel 2024, i pagamenti legati al ransomware sono diminuiti del 35%, raggiungendo 813,55 milioni di dollari rispetto agli 1,25 miliardi dell'anno precedente. Nonostante l'aumento degli attacchi, le vittime resistono di più grazie a migliori misure di sicurezza e interventi delle forze dell'ordine -

06 FEB Sicurezza
SparkCat: scoperto il primo stealer su App Store, un rischio per i wallet crypto
Un nuovo malware, denominato SparkCat, è stato individuato in app scaricabili da Google Play e App Store. Utilizzando OCR avanzati, il software malevolo punta a rubare frasi di recupero dei wallet crypto, mettendo a rischio la sicurezza degli utenti Android e iOS -

05 FEB Sicurezza
7-Zip usato dai russi per attaccare l'Ucraina sfruttando una falla nota (e risolta)
Secondo Trend Micron, una falla di 7-Zip è stata usata dai russi per attaccare aziende e apparati governativi ucraini. La vulnerabilità è stata patchata nell'ultima release, ma il programma è privo di una funzione di auto-update, e questo è un grosso problema. -

01 FEB Sicurezza
Lumma Stealer è sempre in agguato: i dati di ESET sono preoccupanti
L'ESET Threat Report semestrale evidenzia un forte aumento delle rilevazioni di Lumma Stealer, un infostealer che rappresenta una minaccia per utenti e aziende, con l’Italia tra i paesi colpiti. -

30 GEN Sicurezza
Operation Talent: l'FBI smantella i forum di hacking Cracked.io e Nulled.to
L'FBI, in collaborazione con le forze dell'ordine internazionali, ha sequestrato i domini di noti forum di hacking come Cracked.io e Nulled.to. L'operazione Talent mira a smantellare le piattaforme chiave per il cybercrime, colpendo il commercio di credenziali rubate e strumenti di hacking -

29 GEN Sicurezza
FLOP e SLAP, nuovi attacchi side-channel colpiscono le CPU Apple e permettono il furto di dati
FLOP e SLAP sono due attacchi side-channel che colpiscono le CPU di casa Apple. Anche in questo caso tutto nasce dall'esecuzione speculativa, il cui funzionamento è utile per accelerare le prestazioni ma, allo stesso tempo, rischia di esporre dati sensibili. -

28 GEN Infotainment
Grave vulnerabilità in Subaru STARLINK: accesso completo a veicoli e dati personali
Una vulnerabilità nel sistema STARLINK di Subaru ha permesso l'accesso non autorizzato a veicoli e dati personali di clienti in USA, Canada e Giappone. La falla, scoperta da due ricercatori, è stata risolta in 24 ore senza sfruttamenti malevoli -

24 GEN Auto Elettriche
Pwn2Own Automotive 2025: 49 vulnerabilità zero-day fruttano ai ricercatori ricompense totali per oltre 886 mila dollari
Il concorso di hacking etico Pwn2Own Automotive 2025 si è concluso con la scoperta di 49 vulnerabilità zero-day in sistemi e prodotti automotive. I ricercatori di sicurezza hanno guadagnato 886.250 dollari, dimostrando l'importanza di questi eventi per migliorare la cybersecurity nel settore automobilistico... -

24 GEN Sicurezza
7-Zip ha una falla che fa passare i malware. Aggiornatelo il prima possibile!
Trend Micro ha segnalato una grave vulnerabilità in 7-Zip l'aggiramento della funzione di sicurezza Mark of the Web di Windows, consentendo l'esecuzione di codice malevolo. La falla è stata risolta, ma l'assenza di aggiornamenti automatici lascia vulnerabili gli utenti con versioni obsolete. -

24 GEN Sicurezza
ASUS rivela per errore una falla nei processori AMD: la patch ancora non c'è
Una vulnerabilità interessa i PC con processori AMD Ryzen. La falla consente potenzialmente di caricare microcodice non autorizzato, ma richiede accesso amministrativo e microcodice specifico per essere sfruttata. ASUS ha inavvertitamente rivelato l'esistenza della falla prima che AMD fosse pronta a... -

23 GEN Sicurezza
Falla di sicurezza nei server DNS di MasterCard: risolto un errore passato inosservato per quasi 5 anni
Un errore di configurazione nei server DNS di MasterCard ha esposto per quasi 5 anni il traffico web dell'azienda a potenziali intercettazioni. Un ricercatore ha scoperto e segnalato la falla, acquistando il dominio errato per 300 dollari -

22 GEN Sicurezza
Cloudflare ha mitigato un attacco DDoS da 5,6 terabit al secondo
Un attacco DDoS senza precedenti ha colpito un ISP asiatico, raggiungendo i 5,6 Tbps. Cloudflare ha mitigato la minaccia in soli 80 secondi, evidenziando la crescente frequenza e potenza degli attacchi ipervolumetrici e la necessità di sistemi di difesa automatizzati -

21 GEN Sicurezza
Ransomware, il Regno Unito valuta il pugno di ferro: vietato pagare il riscatto per il settore pubblico
Il governo britannico propone misure drastiche contro il ransomware: divieto di pagamento per il settore pubblico e infrastrutture critiche. Una mossa audace che solleva dubbi e apre un acceso dibattito sulle possibili conseguenze -

21 GEN Sicurezza
Europol: "l'anonimato non è un diritto fondamentale". Chiesta più collaborazione alle big tech sulla crittografia
Catherine De Bolle, capo di Europol, lancia un appello alle aziende tecnologiche per sbloccare i messaggi crittografati usati dai criminali -

21 GEN Sicurezza
Allarme sicurezza per HPE: hacker sostiene di aver trafugato codice sorgente e dati riservati
HPE ha avviato un'indagine dopo che l'hacker IntelBroker ha affermato di aver rubato dati sensibili, tra cui codice sorgente e informazioni personali. L'azienda non ha trovato prove di violazione ma ha attivato i protocolli di sicurezza -

18 GEN Web
Alle Nazioni Unite per la prima volta si parla di spyware: richiesta una regolamentazione globale
Il Consiglio di Sicurezza ONU ha discusso per la prima volta dei rischi dello spyware commerciale. USA e alleati chiedono regole, mentre Russia e Cina minimizzano. Esperti lanciano l'allarme su abusi in Europa, ora hub di aziende produttrici. Dibattito su uso legittimo e necessità di controlli -

17 GEN Sicurezza
Secure Boot UEFI, una nuova vulnerabilità consente l'installazione di bootkit
Una nuova vulnerabilità nel Secure Boot UEFI, presente in applicazioni firmate Microsoft, permette l'installazione di bootkit malevoli anche con protezioni attive. La falla, già corretta, colpisce diversi strumenti di recupero di terze parti ampiamente diffusi -

15 GEN Sicurezza
Sabotaggio cavi dati sottomarini: Baltic Sentry è il nuovo programma NATO per sorvegliarli
Il clima da seconda guerra fredda fra fazioni non in conflitto diretto lo si respira anche nei sabotaggi sempre più frequenti alle infrastrutture sottomarine destinate allo scambio dati. Nasce un nuovo programma di sorveglianza NATO, Baltic Sentry. -

14 GEN Sicurezza
Apple corregge grave falla di sicurezza in macOS che consentiva l'installazione di malware persistente
Una vulnerabilità nel demone Storage Kit di macOS consentiva ad attaccanti locali di bypassare le restrizioni di sicurezza, installare rootkit e accedere a dati sensibili. Apple ha rilasciato una patch per macOS Sequoia 15.2 l'11 dicembre 2024
Scegli la data:
-
SpaceX potrebbe aver cambiato i piani per la missione Flight 14 del razzo spaziale Starship
-
Xbox Game Pass, ecco i giochi in arrivo con la seconda ondata di agosto 2026 e i titoli in uscita a fine mese
-
Chery chiude il primo semestre 2026 con ricavi in aumento: quasi 7 su 10 arrivano dall'estero
-
Anthropic supera OpenAI nei ricavi a pochi mesi da due quotazioni
-
Un malware Android trafuga i dati anche a telefono scollegato, rimbalzando fra i vicini
-
GrapheneOS accusa Google di aver complicato l'accesso al codice sorgente
-
Unitree: il robot Superman tocca 12,66 m/s, Usain Bolt si fermò a 12,2
-
Samsung rincara i wafer fino al 15%, alla Cina gli aumenti più consistenti
-
Etched, la startup dei chip per l’inferenza IA, raccoglie 700 milioni e vale 21 miliardi
-
Internet all'estero spendendo meno: i piani eSIM di Saily ora costano meno
-
Mutiny, nuovo film con Jason Statham esce domani negli USA: per errore è stato pubblicato in anticipo su Prime Video
-
GTA 6 vale due anni di ferma: l'Esercito USA offre quattro giorni di licenza
-
Stripe si prende il più grande router indipendente di modelli IA
-
Seasonic Prime Enterprise RX-1600: 95% di efficienza a metà carico, primo ATX 80 Plus Ruby







Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto








