Attacco sospetto legato all’Iran mette fuori uso una centrale elettrica del Regno Unito
Secondo fonti stampa citate da Help Net Security e Infosecurity Magazine, una centrale elettrica britannica è rimasta offline per quattro giorni nel luglio 2026 a causa di un atta
La CISA aggiunge quattro vulnerabilità critiche al catalogo KEV per sfruttamento attivo
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiunto quattro vulnerabilità critiche al suo catalogo Known Exploited Vulnerabilities (KEV), conf
Trojan bancario brasiliano in espansione in Portogallo
Un trojan bancario nato in Brasile sta attivamente diffondendosi in Portogallo, sfruttando il fatto che i criminali condividono la stessa lingua dei bersagli e possono quindi costr
Attacchi iraniani contro sistemi industriali Siemens e Schneider
Le agenzie statunitensi hanno avvertito che attori cyber iraniani stanno prendendo di mira sistemi industriali Siemens e Schneider usati in contesti americani. Il focus sui compone
Check Point SmartConsole: bypass di autenticazione attivamente sfruttato
Check Point ha corretto una vulnerabilità critica nel processo di login di SmartConsole, tracciata come CVE-2026-16232, che consente a un attaccante non autenticato di ottenere un
Campagna russa contro Zimbra con exploit zero-click e furto di email e codici 2FA
Più gruppi collegati alla Russia hanno sfruttato per mesi una vulnerabilità allora sconosciuta in Zimbra per colpire organizzazioni governative e strategiche in Occidente. Il vet
HollowGraph usa i calendari Microsoft 365 come canale C2 covert
I ricercatori hanno collegato il malware HollowGraph al framework Cavern dopo aver scoperto che usa i calendari Microsoft 365 e le API Microsoft Graph come canale di comando e cont
La campagna ClickFake nordcoreana punta i professionisti Web3
Una nuova campagna attribuita al gruppo nordcoreano Famous Chollima ha preso di mira professionisti del settore Web3 con l’esca ClickFix per distribuire trojan su Windows e macOS
Google lancia CodeMender e Gemini 3.5 Flash Cyber per scovare vulnerabilità
Google ha presentato CodeMender come agente gestito per la sicurezza del codice e ha affiancato l’iniziativa con Gemini 3.5 Flash Cyber, un modello pensato per trovare, validare
Finta app di allerta in Bahrain distribuisce spyware Android
Una campagna malevola ha sfruttato siti fasulli che imitavano Google Play per distribuire un’app di allerta falsa in Bahrain, nel contesto delle tensioni e dei lanci di missili i

