CYBEROO Tech Blog
168 subscribers
11 photos
97 links
Il blog tecnico di CYBEROO dove trovare uno sguardo esperto su incidenti informatici, tendenze emergenti e best practice
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Gli infostealer non rubano solo dati. Svuotano identità digitali in silenzio: credenziali, cookie di sessione e wallet, esfiltrati su larga scala. 😈

Il nostro esperto Vasily Kononov ha ricostruito il flusso di questa filiera criminale. Per capire dove nasce l’esposizione, leggi l’articolo 👉 https://cert.cyberoo.com/infostealer-moderni-la-nuova-economia-delle-credenziali-rubate/
This media is not supported in your browser
VIEW IN TELEGRAM
Hash amministrativi rubati. Silenzio. Poi parte la corsa al cracking.

Nel cybercrime esiste un vero mercato: gli hash vengono affidati a servizi di cracking a pagamento. Chi li decifra per primo incassa.

Il nostro esperto Vasily Kononov ci spiega come funzionano questi meccanismi e cosa fare per evitare l'attacco 👉 https://cert.cyberoo.com/cracking-as-a-service-come-gli-hash-admin-diventano-un-obiettivo-critico/
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Qual è il vero prezzo dei servizi gratuiti che usi ogni giorno?

Ogni click e consenso ai cookie genera dati analizzati e trasformati in profili sempre più precisi, con impatti diretti sulla cybersecurity.

Il nostro esperto Federico Branchetti ci spiega come funziona davvero questo scambio invisibile: https://cert.cyberoo.com/tracciamento-dei-dati-e-lillusione-del-gratuito-quali-rischi-per-la-cybersecurity/
1
This media is not supported in your browser
VIEW IN TELEGRAM
La tua identità digitale non è solo un insieme di dati: è la tua superficie d’attacco.

Ogni dato online contribuisce a creare un profilo sfruttabile per accessi non autorizzati e attacchi mirati.

Scopri con il nostro Ugo Vergallo come proteggerla in modo efficace: https://cert.cyberoo.com/identita-digitale-e-protezione-dei-dati-una-priorita-per-la-cybersecurity/
This media is not supported in your browser
VIEW IN TELEGRAM
Attacco hacker alla Galleria degli Uffizi: cosa è successo davvero?

Quello che sembrava un disservizio si è rivelato un attacco multi‑layer capace di mettere a rischio anche la sicurezza fisica del museo.

Ad oggi, il nostro team ha rilevato che non esistono evidenze pubbliche di diffusione dei dati sul dark web, ma il rischio di utilizzo mirato o vendita privata rimane elevato.

Leggi la nostra analisi: https://cert.cyberoo.com/attacco-hacker-alla-galleria-degli-uffizi-cosa-e-successo-davvero/
This media is not supported in your browser
VIEW IN TELEGRAM
Oggi il vantaggio competitivo non si gioca sulla forza, ma sul tempo.

L’AI militare israeliana è passata da strumento sperimentale a piattaforma centralizzata per analisi, intelligence e decisioni a tempo quasi reale.

Leggi l'analisi del nostro Vasily Kononov e capisci perché riguarda anche la cybersecurity: https://cert.cyberoo.com/lai-militare-israeliana-diventa-uninfrastruttura-operativa-globale/
This media is not supported in your browser
VIEW IN TELEGRAM
Attacco ransomware e pagamento del riscatto: come prendere le giuste decisioni quando la pressione in azienda è estrema?

Ce ne parla il nostro Vasily Kononov, Threat Intelligence Lead, nel nuovo articolo: https://cert.cyberoo.com/ransomware-e-pagamento-del-riscatto-come-prendere-le-giuste-decisioni/
This media is not supported in your browser
VIEW IN TELEGRAM
Ti colleghi, navighi, inserisci dati e credenziali.

Su una rete Wi‑Fi pubblica il traffico può essere intercettato da terze parti non autorizzate, a tua insaputa.

Non è paranoia, è architettura di rete. Ce ne parla il nostro Ugo Vergallo, Cybersecurity Architect: https://cert.cyberoo.com/wi-fi-pubblica-il-pericolo-invisibile-come-proteggere-i-tuoi-dati/
This media is not supported in your browser
VIEW IN TELEGRAM
Come usano davvero i criminal hacker i modelli AI per costruire un attacco?

Oggi esistono workflow strutturati in cui gli LLM vengono usati per ricognizione, sviluppo di codice malevolo e supporto decisionale, riducendo tempi e barriere tecniche anche per attori meno esperti.

Abbiamo analizzato una conversazione reale tra criminal hacker nel Dark Web: dubbi, limiti e strategie emergono chiaramente.

Leggi l'analisi di Vasily Kononov: https://cert.cyberoo.com/llm-offensive-workflow-come-gli-hacker-industrializzano-i-modelli-ai/
This media is not supported in your browser
VIEW IN TELEGRAM
Una multa ti chiede di scansionare un QR e pagare subito? Perfetto: stai per finanziare un criminale.

Si chiama quishing: il QR ti porta su un sito clone della PA e, se inserisci carta o home banking, i soldi spariscono in pochi minuti.

Scopri con il nostro Federico Branchetti come riconoscere i segnali della truffa e cosa fare se hai già scansionato: https://cert.cyberoo.com/truffa-delle-multe-e-qr-code-come-riconoscerla-e-proteggere-il-tuo-conto/
This media is not supported in your browser
VIEW IN TELEGRAM
“Accesso sospetto”, “pacco bloccato”, “pagamento da confermare”: tre scuse diverse, un unico obiettivo.

Gli attacchi di smishing e vishing sono sempre più frequenti e fanno leva sulla fiducia che riponi nel tuo smartphone, spingendoti a reagire d’istinto.

Scopri con il nostro Federico Branchetti come difenderti oggi: https://cert.cyberoo.com/smishing-e-vishing-quando-il-social-engineering-colpisce-gli-smartphone/
Oltre 255.000 lead IT italiani sono comparsi in vendita su un forum underground del Dark Web.

Non è un semplice leak, è materia prima per attacchi costruiti con precisione.

Chi opera nel software oggi potrebbe essere già dentro il mirino.

Leggi l'analisi di Vasily Kononov, Threat Intelligence Lead: https://cert.cyberoo.com/database-italiani-in-vendita-nel-dark-web-255mila-lead-pronti-per-attacchi-mirati/
Nel 2026 il cybercrime non deve più sembrare sospetto per essere pericoloso.

Un account reale, una voce credibile, una dashboard ben fatta o un pagamento autorizzato possono bastare per trasformare la fiducia aziendale in superficie d’attacco.

Nell’articolo analizziamo come frodi digitali, AI, BEC e ransomware stanno riscrivendo le regole: https://cert.cyberoo.com/cybercrime-2026-frodi-digitali-ai-e-ransomware-stanno-cambiando-la-cybersecurity/
This media is not supported in your browser
VIEW IN TELEGRAM
La realtà sintetica non è “quasi vera”: è progettata per eludere i processi cognitivi di verifica.

Deepfake, voice cloning e campagne di phishing generate dall'AI sfruttano bias cognitivi e contesto operativo per compromettere i processi decisionali e trasformare il fattore umano in un vettore di attacco.

Scopri perché la verifica delle fonti è diventata una competenza essenziale per la resilienza cyber. 👇

https://cert.cyberoo.com/ai-phishing-e-deepfake-come-difendersi-dalla-disinformazione-sintetica/
Nel dark web non si vendono più solo dati. Si vendono accessi pronti all’ingresso.

Dal nostro monitoraggio emerge un aumento netto di inserzioni legate a FortiGate e Fortinet. Segnale chiaro: gli accessi ai firewall stanno diventando una commodity.

Cosa significa per le aziende? E perché una singola credenziale FortiGate può valere più di un exploit? Leggi la nostra analisi 👉 https://cert.cyberoo.com/fortibleed-il-mercato-degli-accessi-fortigate-e-gia-iniziato/
This media is not supported in your browser
VIEW IN TELEGRAM
Siti Joomla hackerati: un defacement non è mai solo una pagina modificata.

Il caso “Hacked by Antonkill” mostra quanto le vulnerabilità nei CMS possano trasformarsi in compromissioni più profonde, tra webshell, backdoor e rischio di reinfezione.

Ne parliamo nel nuovo articolo, con focus su patch, bonifica e sicurezza continua. 👉 https://cert.cyberoo.com/defacement-hacked-by-antonkill-cosa-ci-dice-lattacco-ai-siti-joomla/
This media is not supported in your browser
VIEW IN TELEGRAM
Un alert ransomware alle 2:30 di notte. Chi lo vede? Chi decide? Chi interviene?

Molte aziende lo scoprono solo durante una tabletop exercise. E spesso il problema non è la tecnologia, ma tutto ciò che viene dopo: escalation, reperibilità, fornitori, comunicazione e governance.

Il nostro Andrea Coli, Incident Response Manager, ci racconta cosa emerge quando si simula una crisi informatica e come prepararsi davvero. Leggi l'articolo. 👉 https://cert.cyberoo.com/come-organizzare-un-tabletop-exercise-per-la-sicurezza-informatica-in-azienda/
This media is not supported in your browser
VIEW IN TELEGRAM
Agente AI autonomo: è così che è stato colpito Hugging Face.

Un dataset malevolo ha sfruttato la pipeline dati per eseguire codice, ottenere credenziali e muoversi lateralmente tra ambienti interni.

La lezione è chiara: nell’AI non basta proteggere il modello, bisogna mettere in sicurezza tutta la catena che lo alimenta.

Leggi la nostra analisi 👉 https://cert.cyberoo.com/attacco-da-agente-ai-il-caso-hugging-face/
This media is not supported in your browser
VIEW IN TELEGRAM
Estate e prenotazioni online: come difendersi dalle truffe? 📌
 
Una richiesta urgente di pagamento, un link e persino i dati reali della tua prenotazione possono bastare per cadere in una truffa.
 
Scopri come riconoscere i tentativi di phishing. 👉 https://cert.cyberoo.com/truffe-booking-come-riconoscerle-e-come-difendersi/
This media is not supported in your browser
VIEW IN TELEGRAM
Leak GTA 6: perché dovrebbe interessare anche alle aziende?
 
La diffusione online di video attribuiti a una build di sviluppo mostra cosa significa perdere il controllo su codice, asset e dati riservati.
 
Scopri le lezioni concrete del caso CyberLeek per la cybersecurity aziendale. 👉 https://cert.cyberoo.com/gta-6-e-cyberleek-cosa-insegna-il-leak-alla-cybersecurity-aziendale/
👍2