Vista elenco

Ricevuto — 9 Giugno 2026 RSS – Securityinfo.it
Ricevuto — 5 Giugno 2026 RSS – Securityinfo.it

Il gruppo criminale cinese TA4922 adesso punta anche all’Europa

4 Giugno 2026 ore 14:52

Un gruppo cybercriminale di lingua cinese fino a poco tempo fa concentrato prevalentemente sul mercato asiatico sta ampliando rapidamente il proprio raggio d’azione verso Europa e Africa. Secondo le analisi pubblicate da Proofpoint, il gruppo chiamato TA4922 ha aumentato sensibilmente il volume delle proprie operazioni nel corso del 2026, prendendo di mira organizzazioni nel Regno […]

L'articolo Il gruppo criminale cinese TA4922 adesso punta anche all’Europa proviene da Securityinfo.it.

Ricevuto — 28 Maggio 2026 RSS – Securityinfo.it

Il 78% delle aziende ha già subito o sospetta incidenti legati all’IA

28 Maggio 2026 ore 13:20

A leggere il nuovo “2026 Cloud Security Report” realizzato da Check Point insieme a Cybersecurity Insiders, sembra proprio che l’adozione dell’intelligenza artificiale nelle aziende stia crescendo più rapidamente della capacità delle organizzazioni di proteggerla. Il report, basato sulle risposte di 1.042 professionisti IT e cybersecurity provenienti da organizzazioni di tutto il mondo, mostra un quadro […]

L'articolo Il 78% delle aziende ha già subito o sospetta incidenti legati all’IA proviene da Securityinfo.it.

SEO poisoning e chatbot AI dirottati per un malware miner

27 Maggio 2026 ore 15:00

Le campagne di SEO poisoning non sono certo una novità nel panorama cybercriminale. Da decenni gli attaccanti manipolano i motori di ricerca per spingere siti malevoli tra i primi risultati, inducendo gli utenti a scaricare malware credendo di visitare pagine legittime. Ma una nuova campagna analizzata da Microsoft Security Blog mostra un’evoluzione particolarmente interessante del […]

L'articolo SEO poisoning e chatbot AI dirottati per un malware miner proviene da Securityinfo.it.

Ricevuto — 22 Maggio 2026 RSS – Securityinfo.it

HackerOne taglia drasticamente le ricompense dei bug bounty

21 Maggio 2026 ore 15:43

L’epoca d’oro dei bug bounty potrebbe stare entrando in una nuova fase molto più complessa. HackerOne, una delle piattaforme più importanti al mondo per la segnalazione responsabile di vulnerabilità, ha drasticamente ridotto le ricompense economiche del proprio programma Internet Bug Bounty (IBB), provocando forti reazioni nella comunità dei ricercatori di sicurezza. Secondo quanto riportato da […]

L'articolo HackerOne taglia drasticamente le ricompense dei bug bounty proviene da Securityinfo.it.

Ricevuto — 20 Maggio 2026 RSS – Securityinfo.it

MSHTA, lo “zombie” di IE che alimenta attacchi su Windows

19 Maggio 2026 ore 15:52

Nonostante Internet Explorer sia ormai ufficialmente morto da tempo, uno dei suoi componenti storici continua a rappresentare un serio problema di sicurezza per gli ambienti Windows moderni. Si tratta di MSHTA.exe, il Microsoft HTML Application Host, una utility legacy ancora inclusa di default nel sistema operativo e oggi sempre più sfruttata dai cybercriminali per distribuire […]

L'articolo MSHTA, lo “zombie” di IE che alimenta attacchi su Windows proviene da Securityinfo.it.

Attacco ai router Huawei dietro blackout telecom del Lussemburgo

20 Maggio 2026 ore 16:00

Un attacco informatico basato su una vulnerabilità sconosciuta nei router enterprise di Huawei avrebbe causato nel 2025 uno dei più gravi incidenti infrastrutturali europei degli ultimi anni, provocando il collasso temporaneo dell’intera rete telecom del Lussemburgo. Secondo quanto riportato da Recorded Future News, l’incidente avrebbe coinvolto un comportamento non documentato del sistema operativo di rete […]

L'articolo Attacco ai router Huawei dietro blackout telecom del Lussemburgo proviene da Securityinfo.it.

Ricevuto — 14 Maggio 2026 RSS – Securityinfo.it

NGINX Rift, rischio RCE per una falla rimasta nascosta 18 anni

14 Maggio 2026 ore 15:40

Una vulnerabilità critica rimasta nascosta per quasi due decenni sta scuotendo il mondo della sicurezza applicativa. I ricercatori di depthfirst hanno infatti identificato una falla nel modulo di rewrite di NGINX che potrebbe consentire a un attaccante remoto non autenticato di causare crash dei processi oppure, in determinate condizioni, ottenere esecuzione di codice remoto (RCE). […]

L'articolo NGINX Rift, rischio RCE per una falla rimasta nascosta 18 anni proviene da Securityinfo.it.

Ricevuto — 12 Maggio 2026 RSS – Securityinfo.it

Falso repository OpenAI su Hugging Face distribuisce malware

11 Maggio 2026 ore 15:00

La corsa all’AI sta creando nuove superfici di attacco e i cybercriminali stanno iniziando a sfruttarle con tecniche sempre più sofisticate. L’ultimo caso arriva dal mondo dei modelli open source e delle piattaforme collaborative dedicate all’intelligenza artificiale: un repository malevolo pubblicato su Hugging Face è riuscito a spacciarsi per un progetto ufficiale di OpenAI, raggiungendo […]

L'articolo Falso repository OpenAI su Hugging Face distribuisce malware proviene da Securityinfo.it.

Ricevuto — 8 Maggio 2026 RSS – Securityinfo.it

Ecco il GitHub per fare di Claude un operatore OSINT avanzato

8 Maggio 2026 ore 12:03

L’intelligenza artificiale sta, ovviamente e progressivamente, cambiando anche il modo in cui vengono condotte attività di reconnaissance, threat intelligence e analisi offensiva. Accanto ai tradizionali strumenti OSINT, stanno emergendo nuovi progetti che vanno oltre la pura automazione e puntano sulla capacità di guidare i Large Language Model attraverso metodologie operative strutturate. Uno degli esempi più […]

L'articolo Ecco il GitHub per fare di Claude un operatore OSINT avanzato proviene da Securityinfo.it.

❌