Scegli la data:
Notizie della categoria 'Sicurezza'
-

09 GIU Sicurezza
Attenti a questi dispositivi Android: potrebbero trasformare la rete di casa in una piattaforma criminale
Il malware BadBox 2.0 ha infettato oltre un milione di dispositivi IoT a basso costo, principalmente prodotti in Cina, trasformandoli in botnet utilizzate per frodi pubblicitarie, proxy residenziali e altre attività illecite. L'FBI ha lanciato un allarme pubblico dopo che ricercatori di sicurezza hanno... -

04 GIU Sicurezza
Vulnerabilità sui router ASUS: la risposta ufficiale e le linee guida per proteggersi
Il produttore taiwanese ha pubblicato un comunicato ufficiale in risposta alla scoperta della botnet che ha compromesso oltre 9.000 dispositivi attraverso backdoor SSH persistenti. L'azienda ha fornito istruzioni dettagliate per il ripristino della sicurezza, raccomandando misure preventive specifiche... -

29 MAG Sicurezza
AyySSHush ha già compromesso 9000 router ASUS con backdoor SSH persistenti: cosa fare adesso
Una sofisticata campagna di attacco ha compromesso migliaia di router ASUS attraverso l'installazione di backdoor SSH che sopravvivono agli aggiornamenti firmware. La minaccia sfrutta vulnerabilità note e tecniche di bypass dell'autenticazione per creare una rete di dispositivi compromessi. Nella pagina... -

28 MAG Sicurezza
Zanubis si aggiorna, e cerca di rubare i dati bancari degli utenti Android
Il team di ricerca Kaspersky ha identificato una versione aggiornata del trojan Zanubis, che si camuffa da app legittime per sottrarre credenziali bancarie e chiavi di portafogli digitali attraverso sofisticate tecniche di ingegneria sociale. -

23 MAG Sicurezza
Scoperto database con 184 milioni di voci: a rischio account Apple, Google e portali governativi di 29 paesi
Un ricercatore scopre database non protetto con 184 milioni credenziali per Apple, Google, Facebook e portali gov di 29 paesi. I dati probabilmente raccolti con un malware infostealer -

22 MAG Sicurezza
Lumma Stealer in ginocchio: l'operazione coordinata da Microsoft che ha smantellato la rete del più diffuso infostealer al mondo
Un'operazione congiunta tra Microsoft, Europol, Dipartimento di Giustizia USA e altri partner privati ha smantellato l'infrastruttura di Lumma Stealer, il malware che rubava password, dati bancari e criptovalute. Sequestrati più di 2.300 domini e interrotte le comunicazioni con i dispositivi infetti -

21 MAG Sicurezza
Allarme sicurezza dopo il furto di dati a Coinbase: "Potrebbe causare morti"
Cybercriminali hanno corrotto dipendenti di Coinbase per rubare dati sensibili di clienti, tentando poi un'estorsione da 20 milioni di dollari. L'exchange ha rifiutato di pagare, offrendo invece la stessa cifra come ricompensa per catturare i responsabili. Secondo il fondatore di TechCrunch "morirà gente"... -

19 MAG Sicurezza
Addio alle password tradizionali? La nuova frontiera è una molecola di plastica
Un team di ricercatori ha sviluppato una tecnologia che permette di memorizzare password all’interno di molecole di plastica, leggibili tramite segnali elettrici e potenzialmente più sicure rispetto ai metodi tradizionali di autenticazione digitale. Ma quali sono i pro e i contro? -

19 MAG Sicurezza
Sicurezza, ecco i malware più diffusi in Italia ad aprile: attenti a FakeUpdates
Il rapporto Check Point Global Threat Index di aprile 2025 evidenzia la persistenza di FakeUpdates come principale minaccia informatica in Italia, oltre che nel mondo. Nel documento leggiamo anche quali altri malware sono particolarmente diffusi, e le tendenze del settore. -

19 MAG Sicurezza
Defendnot è il malware che disattiva Microsoft Defender con un antivirus fantoccio
Defendnot, realizzato dal ricercatore es3n1n, sfrutta un’API non documentata di Windows Security Center per registrare un antivirus fittizio e indurre la disattivazione di Microsoft Defender, lasciando il sistema privo di protezione -

16 MAG Sicurezza
Windows 11 e Linux bucati in poche ore: pioggia di dollari al Pwn2Own 2025!
Nel primo giorno del Pwn2Own Berlin 2025, hacker etici hanno scoperto gravi falle in Windows 11, Red Hat Linux, Oracle VirtualBox e Docker Desktop, ottenendo 260.000 dollari di ricompensa. Le vulnerabilità dovranno essere corrette entro 90 giorni. -

14 MAG Processori
Il primo ransomware per CPU è in grado di aggirare ogni sistema di sicurezza
Una società specializzata in cybersicurezza ha sfruttato una vulnerabilità nei processori Ryzen che potrebbe consentire ai malintenzionati di prendere il controllo della CPU tramite ransomware senza che le anomalie siano rilevabili -

14 MAG Sicurezza
Scoperta una nuova falla Spectre nelle CPU Intel: quali sono quelle colpite e cosa fare
Un team di ricercatori dell'ETH Zurich ha scoperto una nuova vulnerabilità nei processori Intel, chiamata Branch Privilege Injection, che consente il furto di dati sensibili attraverso un attacco Spectre v2. Coinvolti tutti i chip Intel dalla 8a generazione in poi. Intel ha rilasciato aggiornamenti correttivi.... -

13 MAG Schede Video
NVIDIA GeForce RTX 5090: le bastano 3 ore per decifrare un pin a 8 cifre, pensate quelli a 4!
Una nuova ricerca di Hive Systems evidenzia quanto velocemente un hacker possa violare password deboli con hardware di fascia consumer come una GeForce RTX 5090. Anche una password di otto caratteri può essere decifrata in pochi minuti. -

13 MAG Sicurezza
Operation Moonlander: neutralizzata botnet attiva dal 2004 che sfruttava router non aggiornati
Le autorità internazionali hanno smantellato una botnet attiva dal 2004 che infettava router obsoleti per offrire servizi proxy illegali. Quattro persone incriminate per un giro d'affari di 46 milioni di dollari -

09 MAG Sicurezza
Pacchetto PyPI contraffatto installa un RAT e prende di mira gli sviluppatori di bot Discord
Un pacchetto Python caricato su PyPI dal marzo 2022 con oltre 11.000 download nascondeva un Trojan a accesso remoto che, fingendosi strumento di debug per bot Discord, permetteva di rubare token, eseguire comandi shell e manipolare file comunicando con un server esterno -

07 MAG Sicurezza
Vulnerabilità per Docker Desktop su macOS: aggiornare subito!
Una falla di autorizzazione su Docker Desktop per macOS disabilita le restrizioni sui registri autorizzati quando si usa un profilo di configurazione. Docker ha rilasciato un aggiornamento correttivo -

06 MAG Sicurezza
Darcula PhaaS: la rete di phishing che ha rubato 884 mila carte di credito in sette mesi
Un'indagine internazionale ha svelato i meccanismi di una sofisticata operazione di phishing-as-a-service che utilizza messaggi di testo per rubare dati di carte di credito. La piattaforma ha colpito vittime in oltre 100 paesi attraverso domini fraudolenti che imitano marchi noti. -

28 APR Sicurezza
FBI, 10 milioni di dollari per chi fornirà informazioni su Salt Typhoon
L'FBI offre una ricompensa fino a 10 milioni di dollari per ottenere dettagli sui membri di Salt Typhoon, il gruppo di hacker legato alla Cina responsabile di gravi attacchi a società di telecomunicazioni statunitensi -

28 APR Sicurezza
Una cattiva configurazione di Google Analytics ha esposto le informazioni sanitarie di 4,7 milioni di persone a Google Ads
Blue Shield of California ha comunicato a 4,7 milioni di iscritti un potenziale data breach: per quasi tre anni, dati sanitari protetti sono stati condivisi con Google Ads tramite una configurazione errata di Google Analytics. Nessun attacco informatico, ma "solo" l'errore umano -

23 APR Sicurezza
Anthropic: tra un anno i dipendenti virtuali AI saranno realtà nelle aziende
Anthropic prevede che entro un anno i dipendenti virtuali alimentati da intelligenza artificiale inizieranno a operare nelle reti aziendali. Una rivoluzione che impone alle imprese di ripensare radicalmente le strategie di cybersecurity per evitare gravi vulnerabilità -

22 APR Sicurezza
SuperCard X, il malware Android che sfrutta l’NFC per frodi contactless: come funziona la minaccia che colpisce l’Italia
SuperCard X è il nuovo malware-as-a-service che sfrutta l’NFC per rubare dati delle carte e consentire frodi contactless su POS e ATM, colpendo utenti Android tramite sofisticate tecniche di ingegneria sociale e restando invisibile agli antivirus -

18 APR Web
Whistleblower accusa il DOGE: sottrazione di dati sensibili e tentativi di accesso dall’estero ai sistemi dell'agenzia statunitense per i diritti dei lavoratori
Un informatico della National Labor Relations Board denuncia un grave caso di violazione della sicurezza: il team DOGE guidato da Elon Musk avrebbe avuto accesso a dati sensibili, con conseguente esfiltrazione di informazioni riservate e tentativi di insabbiamento -

17 APR Web
Allarme truffe online basate sull'IA: Google ha bloccato 5 miliardi di inserzioni nel 2024
L'ultimo rapporto sulla sicurezza degli annunci di Google rivela un massiccio intervento contro le truffe basate sull'intelligenza artificiale. L'azienda ha sospeso oltre 39 milioni di account pubblicitari e ha implementato oltre 50 miglioramenti ai suoi modelli di linguaggio per contrastare le minacce... -

17 APR Sicurezza
La CVE è salva: prorogati i fondi per altri 11 mesi. E intanto nasce la CVE Foundation
Il governo USA ha prorogato di 11 mesi il finanziamento a MITRE per la gestione del programma CVE, scongiurando una temuta interruzione dei servizi critici per la sicurezza informatica globale. Nasce intanto la CVE Foundation per garantire indipendenza e continuità futura -

16 APR Sicurezza
CVE, lo standard globale per le vulnerabilità, resta senza fondi federali: il programma è a rischio
Il finanziamento statunitense al programma CVE si interrompe senza preavviso. L’iniziativa, da oltre vent’anni punto di riferimento per la gestione delle vulnerabilità di sicurezza a livello mondiale, potrebbe subire un arresto. MITRE conferma la fine del contratto con il Dipartimento della Sicurezza... -

15 APR Sicurezza
Ransomware: è record di attacchi nei primi mesi del 2025, ma i guadagni sono in calo
Nel primo trimestre 2025 gli attacchi ransomware hanno raggiunto livelli mai visti, ma i guadagni dei gruppi criminali sono in forte calo: le vittime pagano meno e sempre più spesso rifiutano il riscatto, mentre la pressione delle forze dell’ordine cresce -

14 APR Sicurezza
Intelligenza artificiale e allucinazioni di programmazione: che cos'è lo slopsquatting e perché è pericoloso per la creazione di software
Un nuovo tipo di attacco alla supply chain, denominato "slopsquatting", sfrutta le allucinazioni delle IA generative per creare pacchetti software inesistenti e potenzialmente dannosi. La ripetibilità di questi nomi rende il fenomeno prevedibile e facilmente sfruttabile -

13 APR Sicurezza
Violazione dei dati sull'app ATM: trafugate informazioni personali degli utenti
Un attacco informatico ha colpito l'app ATM (Azienda Trasporti Milanesi): trafugati dati anagrafici e di contatto degli utenti. Nessuna violazione per dati bancari o credenziali. ATM ha attivato contromisure e avviato un'indagine. -

10 APR Sicurezza
EntrySign, anche le CPU Zen 5 colpite dalla vulnerabilità di sicurezza scoperta da Google
AMD ha aggiornato il bollettino di sicurezza legato alla falla EntrySign scoperta da Google per aggiungere alla lista di CPU colpite anche le proposte di ultima generazione basate su architettura Zen 5. Un update del firmware è in distribuzione.
Scegli la data:
-
Fastweb Mobile: nuova rimodulazione da marzo con rincari fino a 4 euro al mese
-
Nothing Phone (4a) Pro: nuove conferme sulle specifiche del futuro mid-range
-
Potensic ATOM SE 4K è il miglior drone per qualità-prezzo, senza patentino: oggi a 208,99€ con doppia batteria
-
JMEV SC01, la supersportiva cinese da 30.000 euro? In Europa costerà il doppio
-
Tesla Model 3 superata per la prima volta in Cina: a dominare è la Xiaomi SU7
-
AMD ha già risolto la crisi della memoria? In Cina appare un bundle con Ryzen 7 9850X3D e DDR5-6000
-
La “batteria di Baghdad” funziona davvero? Un nuovo studio riapre lo scontro tra archeologia e chimica
-
Pannelli solari al contrario? Non proprio, ma questa tecnologia produce energia di notte
-
Google Gemini si espande: arrivano le estensioni di Dynatrace per portare l'IA nell'osservabilità
-
Mercato TV: la leadership di Samsung regge, ma TCL è pronta al sorpasso
-
L'AI che lavora 100 volte più veloce di noi: l'incubo (reale) che i governi stanno ignorando
-
LIDAR, battaglia finale: MicroVision mette sul piatto 33 milioni per Luminar e spiazza i rivali
-
Il 2025 è stato l'anno di BYD: +227,8%, elettriche e ibride dominano il mercato europeo
-
L'IA enterprise entra nella fase decisiva: cosa cambia tra modelli ibridi, Agentic AI e governance secondo Lenovo e IDC







Le soluzioni FSP per il 2026: potenza e IA al centro
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa







