Trojan bancario brasiliano in espansione in Portogallo
Un trojan bancario nato in Brasile sta attivamente diffondendosi in Portogallo, sfruttando il fatto che i criminali condividono la stessa lingua dei bersagli e possono quindi costr
Attacchi iraniani contro sistemi industriali Siemens e Schneider
Le agenzie statunitensi hanno avvertito che attori cyber iraniani stanno prendendo di mira sistemi industriali Siemens e Schneider usati in contesti americani. Il focus sui compone
Check Point SmartConsole: bypass di autenticazione attivamente sfruttato
Check Point ha corretto una vulnerabilità critica nel processo di login di SmartConsole, tracciata come CVE-2026-16232, che consente a un attaccante non autenticato di ottenere un
Campagna russa contro Zimbra con exploit zero-click e furto di email e codici 2FA
Più gruppi collegati alla Russia hanno sfruttato per mesi una vulnerabilità allora sconosciuta in Zimbra per colpire organizzazioni governative e strategiche in Occidente. Il vet
HollowGraph usa i calendari Microsoft 365 come canale C2 covert
I ricercatori hanno collegato il malware HollowGraph al framework Cavern dopo aver scoperto che usa i calendari Microsoft 365 e le API Microsoft Graph come canale di comando e cont
La campagna ClickFake nordcoreana punta i professionisti Web3
Una nuova campagna attribuita al gruppo nordcoreano Famous Chollima ha preso di mira professionisti del settore Web3 con l’esca ClickFix per distribuire trojan su Windows e macOS
Google lancia CodeMender e Gemini 3.5 Flash Cyber per scovare vulnerabilità
Google ha presentato CodeMender come agente gestito per la sicurezza del codice e ha affiancato l’iniziativa con Gemini 3.5 Flash Cyber, un modello pensato per trovare, validare
Finta app di allerta in Bahrain distribuisce spyware Android
Una campagna malevola ha sfruttato siti fasulli che imitavano Google Play per distribuire un’app di allerta falsa in Bahrain, nel contesto delle tensioni e dei lanci di missili i
Ransomware sulla filiera del freddo in Giappone
Un attacco ransomware ha colpito una società giapponese di logistica alimentare, causando ritardi e disservizi nella catena di distribuzione di prodotti surgelati verso migliaia d
Ubuntu snap-confine: la race condition che porta al root locale
Qualys ha divulgato CVE-2026-8933, una vulnerabilità ad alta severità nel componente snap-confine di Ubuntu che consente a un utente locale non privilegiato di ottenere privilegi

