Scegli la data:
Notizie della categoria 'Sicurezza'
-

04 NOV Sicurezza
Clamoroso: il quotidiano Il Manifesto espone i dati dei propri lettori, database con milioni di log accessibile a chiunque
Un grave incidente di sicurezza coinvolge Il Manifesto, storico quotidiano italiano culturalmente vicino alla sinistra. Un database non protetto contenente milioni di log e migliaia di email di abbonati è rimasto esposto online per settimane -

04 NOV Processori
Scoperto un difetto hardware nei processori AMD Zen 5: la sicurezza crittografica è in pericolo
AMD ha confermato una vulnerabilità hardware nei processori Zen 5 legata all'istruzione RDSEED, responsabile della generazione di numeri casuali per chiavi crittografiche. Il difetto sarà corretto con aggiornamenti AGESA a partire da novembre. Nel frattempo, AMD raccomanda workaround software e rigenerazione... -

03 NOV Web
Rapina al Louvre: la password che proteggeva gli inestimabili tesori era 'LOUVRE'
Documenti ufficiali dell'Agenzia nazionale per la sicurezza dei sistemi informativi rivelano che le credenziali di accesso ai server di videorveglianza del museo parigino erano elementari: "LOUVRE" e "THALES", rimaste invariate per oltre un decennio -

29 OTT Sicurezza
I ransomware fanno meno paura: solo un'azienda su 4 cede al riscatto
Le vittime di attacchi ransomware che cedono alle richieste di riscatto sono scese al minimo storico del 23%. Gli esperti vedono un cambiamento epocale nelle strategie di difesa aziendale -

28 OTT Sicurezza
C'è un team italiano dietro gli attacchi 0day su Chrome: cosa ha scoperto Kaspersky
Kaspersky ha individuato collegamenti diretti tra Memento Labs, società nata dalle ceneri di Hacking Team, e una serie di attacchi informatici condotti tra il 2022 e il 2025. L'analisi ha permesso di identificare Dante, spyware commerciale tutto italiano -

27 OTT Sicurezza
YouTube, smantellata la "Ghost Network": video-tutorial usati per diffondere infostealer
Check Point Research ha smascherato su YouTube la YouTube Ghost Network, una rete coordinata di account falsi o compromessi che diffondeva infostealer come Rhadamanthys e Lumma tramite video-tutorial e link a software craccati; segnalati a Google e rimossi oltre 3.000 video dopo mesi di indagine congiunta... -

25 OTT Sicurezza
Se non sei morto, clicca qui: la truffa che sta ingannando gli utenti LastPass
Una nuova campagna di phishing colpisce gli utenti LastPass sfruttando falsi messaggi relativi alla loro morte e l'accesso al loro vault di password da parte di un famigliare per sottrarre credenziali e passkey. -

24 OTT Sicurezza
I browser agentici non sono ancora maturi: anche Atlas vulnerabile ad attacchi di prompt injection
I browser AI come OpenAI Atlas e Perplexity Comet sono vulnerabili ad attacchi di spoofing della sidebar e di prompt injection. Estensioni malevole possono impersonare l'interfaccia AI, mentre comandi nascosti in pagine web possono indurre l'assistente a compiere azioni dannose. Le aziende sono a conoscenza... -

22 OTT Sicurezza
Attacco “ClickFix”: la trappola che ti fa cliccare “Non sono un robot” e infetta il PC
Il collettivo di cyber-spionaggio legato all’FSB russo ha introdotto nuove famiglie di malware in catene di attacco sempre più sofisticate, evolvendosi rapidamente dopo la scoperta del precedente LostKeys -

21 OTT Sicurezza
Microsoft: più di metà degli hacker attacca per soldi
Il Microsoft Digital Defense Report 2025 rivela che oltre il 52% degli attacchi informatici analizzati ha motivazioni economiche, mentre solo il 4% è legato a spionaggio. Crescono le minacce da stati-nazione e l’uso dell’intelligenza artificiale da parte di criminali e difensori -

16 OTT Sicurezza
F5 sotto attacco: hacker di Stato rubano codice e vulnerabilità di BIG-IP
Il colosso della cybersicurezza F5 ha subito un attacco informatico di origine statale, con furto di porzioni di codice sorgente e dati su vulnerabilità non ancora divulgate della piattaforma BIG-IP. L'azienda, che conta 23.000 clienti nel mondo, ha rilasciato patch correttive mentre CISA e NCSC impongono... -

09 OTT Sicurezza
Oltre un miliardo di dati sensibili sottratti dagli hacker, ma Salesforce si rifiuta di pagare il riscatto
Salesforce ha rifiutato di pagare un riscatto richiesto dal gruppo criminale Scattered LAPSUS$ Hunters, responsabile del furto di circa 1 miliardo di record appartenenti a clienti come Toyota e FedEx. L’azienda ha confermato di non voler negoziare con i cybercriminali, in linea con le raccomandazioni... -

09 OTT Sicurezza
Discord sotto ricatto per l'attacco hacker: richiesti milioni di dollari, ma non pagherà
Un gruppo di hacker rivendica il furto di 1,6 TB di dati da un servizio di supporto esterno di Discord: coinvolti fino a 5,5 milioni di utenti. L'azienda conferma una violazione limitata a 70.000 ID e si rifiuta di pagare il riscatto. -

06 OTT Sicurezza
Discord subisce una grave violazione: esposti dati e le ultime 4 cifre della carta di credito
Discord ha confermato una violazione dei dati avvenuta presso un fornitore esterno di assistenza clienti: esposti nomi, email, username e in alcuni casi documenti d'identità. La piattaforma non è stata direttamente hackerata e ha revocato l'accesso al partner compromesso. -

01 OTT Security
Intel SGX e AMD SEV-SNP aggirabili su piattaforme DDR4: bastano 50 dollari di componenti
Ricercatori di KU Leuven e University of Birmingham hanno dimostrato Battering RAM, un attacco hardware su DDR4 che, tramite un interposer da circa 50 dollari, permette di violare le enclavi sicure Intel SGX e AMD SEV-SNP. -

25 SET Security
Supermicro: server con vulnerabilità critiche che consentono attacchi malware non rilevabili
Binarly ha scoperto due vulnerabilità critiche nei firmware BMC di Supermicro, CVE-2025-7937 e CVE-2025-6198, che consentono l'installazione di immagini firmware malevole e il bypass della Root of Trust. Supermicro ha confermato i problemi e rilasciato patch per modelli selezionati. -

23 SET Sicurezza
LastPass nel mirino: campagne fraudolente diffondono Atomic Stealer su Mac
Una nuova campagna di malware prende di mira gli utenti Mac sfruttando annunci sponsorizzati su Google e Bing. I criminali impersonano servizi popolari come LastPass, 1Password e Dropbox per diffondere Atomic Stealer, capace di aggirare i sistemi di protezione Apple -

23 SET Sicurezza
Il weekend nero dei cieli europei: la colpa è stata di un ransomware
Un attacco ransomware ai sistemi di check-in e imbarco gestiti da Collins Aerospace ha causato disagi in vari aeroporti europei, con oltre un centinaio di voli cancellati o in ritardo e migliaia di passeggeri costretti a procedure manuali -

22 SET Sicurezza
40 anni fa un bug software costò la vita a tre persone: una tragedia che ha lasciato il segno
Sono passati circa 40 anni dall'entrata in funzione del Therac-25, un macchinario medico che, a causa di un bug software, costò la vita a tre persone: il caso è ancora oggi un esempio per tutto il settore dell'ingegneria biomedica. -

20 SET Sicurezza
Caos nei cieli europei: attacco informatico manda in tilt gli aeroporti
Un attacco informatico ai sistemi di check-in e imbarco di Collins Aerospace ha colpito diversi aeroporti europei, tra cui Heathrow, Berlino e Bruxelles. Lo scalo belga è tra i più danneggiati, con cancellazioni e ritardi significativi. -

19 SET Sicurezza
Shadow Leak: ecco come ChatGPT poteva essere usato come complice per trafugare informazioni riservate da Gmail
Un attacco dimostrativo svela i rischi legati agli agenti AI: attraverso una vulnerabilità scoperta in Deep Research di OpenAI, i ricercatori hanno mostrato come un attaccante possa sfruttare prompt nascosti per esfiltrare informazioni sensibili dalle email senza che l’utente se ne accorga -

19 SET Sicurezza
Italia pronta alla guerra digitale: hacker arruolati nelle Forze Armate con il nuovo ddl
Un disegno di legge propone di estendere alla Difesa il potere di operare nel cyberspazio, con discrezionalità sull'assunzione di hacker. L'obiettivo è trasformare la sicurezza informatica in un vero fronte militare, al pari di terra, aria e mare -

19 SET Sicurezza
USA: 19enne britannico accusato di 120 attacchi hacker che hanno fruttato 115 milioni di dollari
Il Dipartimento di Giustizia USA ha incriminato il britannico Thalha Jubair, 19 anni, accusato di oltre 120 cyberattacchi con il gruppo Scattered Spider, inclusa la violazione delle Corti federali degli Stati Uniti -

18 SET Software
Scoperto bug grave su Chrome: Google rilascia una patch di emergenza per la sesta 0-day del 2025
Il colosso di Mountain View è intervenuto con un aggiornamento d'emergenza per correggere una falla di type confusion nel motore V8 JavaScript di Chrome che è stata già sfruttata attivamente. Proprio per questo è d'obbligo aggiornare alla nuova versione -

17 SET Sicurezza
Poste Italiane: dati di milioni di utenti spuntano sul dark web, ma l'azienda nega il maxi attacco
Sul dark web circolano presunti database con milioni di credenziali collegate a Poste.it. L'allarme arriva da esperti di cybersicurezza, ma Poste Italiane assicura: nessuna violazione dei propri sistemi -

17 SET Sicurezza
Microsoft blocca RaccoonO365, rubate oltre 5.000 credenziali Microsoft 365: colpita anche l'Italia
Microsoft ha avviato un'azione legale contro RaccoonO365, una piattaforma di phishing-as-a-service che consente anche a utenti inesperti di rubare credenziali Microsoft 365. Grazie a un'ordinanza negli Stati Uniti, sono stati sequestrati 338 siti web collegati al servizio. Colpite oltre 5.000 vittime... -

17 SET Sicurezza
Shai-Hulud è il worm auto-replicante che ruba credenziali e token degli sviluppatori e li pubblica su GitHub
Un nuovo malware si diffonde rapidamente attraverso il registro NPM, sfruttando credenziali rubate per infettare pacchetti e ripubblicarli. Coinvolti anche i pacchetti di CrowdStrike, ma l’azienda assicura: nessun impatto sui clienti -

16 SET Sicurezza
HybridPetya, il ransomware che può aggirare UEFI Secure Boot sfruttando una falla di Windows
Un nuovo ceppo di ransomware mostra la capacità di aggirare UEFI Secure Boot sfruttando la vulnerabilità CVE-2024-7344, che Microsoft ha già corretto nel Patch Tuesday di gennaio 2025 -

16 SET Memorie
Le tue RAM DDR5 non sono al sicuro: scoperto il pericoloso attacco Phoenix
Un team di ricercatori dell'ETH di Zurigo e Google ha scoperto Phoenix, un nuovo attacco Rowhammer che aggira le difese delle memorie DDR5 SK Hynix. La vulnerabilità consente escalation di privilegi e la compromissione dei dati. L'unico rimedio noto è triplicare il refresh della DRAM, con costi prestazionali... -

15 SET Sicurezza
VMSCAPE, nuova variante Spectre: vulnerabili CPU AMD Zen e Intel Coffee Lake
Una nuova vulnerabilità Spectre, battezzata VMSCAPE (CVE-2025-40300), minaccia la sicurezza dei sistemi cloud basati su AMD Zen e Intel Coffee Lake. Scoperta dai ricercatori ETH Zurich, consente di superare i confini di virtualizzazione e sottrarre segreti dal dominio host. Linux ha già introdotto mitigazioni...
Scegli la data:
-
Il MacBook Pro è sempre più vicino e, grazie a Samsung, potrebbe costare meno (ad Apple)
-
Il prezzo della Switch 2 potrebbe diventare un problema per Nintendo
-
TikTok chiarisce il funzionamento della verifica dell'età degli utenti in Europa
-
Samsung Galaxy A07 5G: il nuovo entry level coreano è ufficiale
-
Realme 16 in arrivo: un mix tra iPhone Air e Google Pixel per la fascia bassa
-
Domenica di follia su Amazon: iPhone 17 Pro al minimo, robot top di gamma a metà prezzo e tech imperdibili
-
Questo portatile HP OMEN con Core Ultra 7 e display 2K 165Hz è una vera macchina da gaming (e lavoro serio) a 300€ in meno
-
Robot aspirapolvere al prezzo giusto: le migliori offerte Amazon del momento, dai top di gamma ai best buy
-
Il nuovo M5 Max potrebbe avere una GPU più veloce di M3 Ultra
-
Pulizie automatiche al top (e a prezzo Black Friday): robot ECOVACS in forte sconto su Amazon
-
Casa più calda, spese più leggere: Tado X in super sconto su Amazon con tagli fino al 40%
-
Mini PC mostruoso in offerta nascosta su Amazon: Core i7, 32 GB di RAM e SSD NVMe a prezzo mai visto
-
Netflix promette 45 giorni di esclusività ai cinema, ma l'acquisizione di Warner Bros. Discovery continua a preoccupare
-
Gigabyte: un handheld? Sì, ma solo se sarà in grado di distinguersi dagli altri







HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza








