Cyber Security Channel
724 subscribers
584 photos
1 video
45 files
6.12K links
🇮🇹 Canale Telegram dedicato al mondo della Cyber Security, Hacking , Linux, Windows11, Windows Server, Active directory, programmazione Python Html
Download Telegram
Forwarded from Computer Security News
Minacce malware in Italia: L’analisi del CERT-AgID su PEC infette, smishing e RAT
Il bollettino settimanale rilasciato dal CERT-AgID evidenzia un quadro operativo particolarmente dinamico, caratterizzato dalla rilevazione di ben 18 famiglie di malware attive sul territorio italiano. L’analisi complessiva mostra una chiara convergenza tra tecniche di social engineering consolidate e nuove metodologie di evasione, volte a colpire sia gli ambienti aziendali basati su sistemi Windows sia la…
#cybersecuriy
https://www.computersecuritynews.it/minacce-malware-in-italia-lanalisi-del-cert-agid-su-pec-infette-smishing-e-rat/
Forwarded from Computer Security News
Malware in Italia, il CERT-AgID segnala 11 famiglie attive nelle campagne della settimana
Sono 11 le famiglie di malware individuate dal CERT-AgID nelle campagne che hanno interessato l’Italia nell’arco della settimana. Le attività osservate confermano una strategia ormai consolidata da parte dei cybercriminali, che continuano a sfruttare e-mail, allegati compressi, documenti apparentemente legittimi e messaggi SMS per convincere le vittime a eseguire contenuti malevoli.

Tra le minacce più…
#cybersecuriy
https://www.computersecuritynews.it/malware-in-italia-il-cert-agid-segnala-11-famiglie-attive-nelle-campagne-della-settimana/
Forwarded from Computer Security News
Falso Zoom distribuisce su macOS Overlord RAT tramite un installer .NET
Un falso installer di Zoom viene utilizzato per distribuire Overlord RAT, un Remote Access Trojan capace di fornire agli attaccanti un controllo esteso del dispositivo. A scoprire la campagna è stato il team Jamf Threat Labs, che ha individuato un downloader sviluppato in .NET e progettato per colpire sistemi macOS e Windows. L’aspetto più interessante…
#cybersecuriy
https://www.computersecuritynews.it/falso-zoom-distribuisce-su-macos-overlord-rat-tramite-un-installer-net/
Forwarded from Computer Security News
Operation Dream Job, quando un’offerta di lavoro diventa un attacco zero-day
Un’offerta di lavoro apparentemente credibile può trasformarsi nel punto di ingresso per un attacco informatico altamente sofisticato. È quanto emerge dall’analisi pubblicata da Check Point Research sulla nuova fase di Operation Dream Job, campagna attribuita al gruppo nordcoreano Lazarus e rivolta principalmente al settore della difesa, con particolare attenzione alle aziende aerospaziali e dell’aviazione.

In…
#cybersecuriy
https://www.computersecuritynews.it/operation-dream-job-quando-unofferta-di-lavoro-diventa-un-attacco-zero-day/
Forwarded from Computer Security News
Malware in Italia, nuove campagne di FormBook, Remcos e AgentTesla
Il CERT-AgID segnala 11 famiglie di malware che, nell’arco della settimana, hanno interessato l’Italia attraverso campagne basate principalmente su e-mail, archivi compressi, documenti e link malevoli.

Tra le minacce più rilevanti figurano FormBook, Remcos, AgentTesla, XWorm e Guloader, distribuiti sfruttando temi come fatture, ordini, consegne, contratti e aggiornamenti. Rilevate inoltre campagne mobile di GoldDigger, Kimwolf…
#cybersecuriy
https://www.computersecuritynews.it/malware-in-italia-nuove-campagne-di-formbook-remcos-e-agenttesla/
Forwarded from Computer Security News
CVE-2026-65400, la falla di macOS Screen Sharing è già sfruttata dagli attaccanti
Una vulnerabilità di sicurezza presente nella funzionalità Screen Sharing di macOS sta attirando l’attenzione dei ricercatori perché risulta già sfruttata in attacchi reali. L’allerta arriva dal National Cyber Security Centre dei Paesi Bassi, che ha pubblicato l’advisory NCSC-2026-0280 relativo alla CVE-2026-65400. La vulnerabilità è classificata con un punteggio CVSS v3 di 7.1 e interessa diverse…
#cybersecuriy
https://www.computersecuritynews.it/cve-2026-65400-la-falla-di-macos-screen-sharing-e-gia-sfruttata-dagli-attaccanti/
Forwarded from Computer Security News
AGCOM, allarme per il dominio fraudolento che impersona l’Autorità
L’AGCOM ha pubblicato un avviso relativo a una nuova campagna di comunicazioni fraudolente condotte utilizzando il nome dell’Autorità.

Il punto centrale della campagna è il dominio agcom.it[.]com, utilizzato per creare un’apparente associazione con il dominio istituzionale dell’Autorità. AGCOM chiarisce esplicitamente che il sito istituzionale è esclusivamente agcom.it.

Secondo quanto riportato nell’avviso le comunicazioni vengono inviate…
#cybersecuriy
https://www.computersecuritynews.it/agcom-allarme-per-il-dominio-fraudolento-che-impersona-lautorita/
Forwarded from Computer Security News
Falso rimborso farmaci, nuova campagna di phishing sfrutta il Fascicolo Sanitario Elettronico
Il CERT-AgID ha individuato una nuova campagna di phishing che sfrutta l’identità visiva e i loghi del Fascicolo Sanitario Elettronico, del Ministero della Salute, del Dipartimento per la trasformazione digitale e del Ministero dell’Economia e delle Finanze. L’obiettivo è raccogliere informazioni personali e dati delle carte di pagamento delle vittime attraverso un falso procedimento per…
#cybersecuriy
https://www.computersecuritynews.it/falso-rimborso-farmaci-nuova-campagna-di-phishing-sfrutta-il-fascicolo-sanitario-elettronico/
Forwarded from CSIRT Italia
#Google: risolte 7 vulnerabilità, di cui 6 con gravità "alta" e 1 con gravità "critica", nel browser #Chrome

Rischio: 🟠

Tipologia:
🔸 Arbitrary Code Execution
🔸 Security Restrictions Bypass

🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-69

🔄️ Aggiornamenti disponibili 🔄️
Forwarded from Computer Security News
TWINLOOT, il malware Python che nasconde il C2 dentro Microsoft 365 e Azure
Un nuovo framework malware denominato TWINLOOT dimostra come i servizi cloud legittimi possano essere trasformati in una componente dell’infrastruttura di comando e controllo. La scoperta è stata effettuata da Ontinuedurante un’indagine avviata nel luglio 2026. Si tratterebbe di un impianto modulare scritto in Python e progettato per collocare gran parte delle comunicazioni C2 all’interno di…
#cybersecuriy
https://www.computersecuritynews.it/twinloot-il-malware-python-che-nasconde-il-c2-dentro-microsoft-365-e-azure/
Forwarded from Computer Security News
CERT-AgID segnala nuove campagne malware, cresce la minaccia Android
Il bollettino settimanale del CERT-AgID evidenzia una nuova settimana caratterizzata da una significativa varietà di minacce informatiche rivolte agli utenti e alle organizzazioni italiane. Sono state individuate 13 famiglie di malware, distribuite attraverso campagne che sfruttano principalmente tecniche di phishing, allegati malevoli e link per il download di software o applicazioni contraffatte.

Tra le minacce…
#cybersecuriy
https://www.computersecuritynews.it/cert-agid-segnala-nuove-campagne-malware-cresce-la-minaccia-android/
Forwarded from Computer Security News
ToxicPanda 2.0, il trojan Android che amplia il bersaglio a 349 app finanziarie
ToxicPanda torna sotto i riflettori con una nuova versione che mostra un salto significativo nelle capacità operative e nell’ampiezza degli obiettivi. La ricerca pubblicata da Zimperium zLabs descrive ToxicPanda 2.0 come un trojan bancario Android dotato di 167 comandi remoti e capace di colpire 349 applicazioni bancarie, finanziarie, wallet e criptovalutarie distribuite in 16 Paesi.…
#cybersecuriy
https://www.computersecuritynews.it/toxicpanda-2-0-il-trojan-android-che-amplia-il-bersaglio-a-349-app-finanziarie/
Forwarded from CSIRT Italia
#Wordpress: risolta vulnerabilità "critica" nel plugin #Pods

Rischio: 🟠

Tipologia:
🔸 Privilege Escalation
🔸 Authentication Bypass
🔸 Data Manipulation

🔗 https://www.acn.gov.it/portale/w/wordpress-rilevata-vulnerabilita-nel-plugin-pods

🔄️ Aggiornamenti disponibili 🔄️
Forwarded from CSIRT Italia
La Settimana Cibernetica – 23 agosto 2026

🔄 Aggiornamenti di sicurezza per prodotti: 👇
🔹 WordPress
🔹 Spring
🔹 Google
🔹 Dell Technologies
🔹 n8n
🔹 Omada Gateways
🔹 Splunk
🔹 Neo4j GraphQL
🔹 Apple
🔹 Citrix
🔹 Cisco
🔹 Zabbix
🔹 Atlassian
🔹 Oracle
🔹 Mozilla
🔹 Joomla!
🔹 Progress Software
🔹 Roundcube
🔹 JetBrains
🔹 BeyondTrust
🔹 GitLab
🔹 Mattermost
🔹 Tenable

Alert/Bollettini:
🔸 Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID
🔸 Rilevato sfruttamento di vulnerabilità in GeoServer
🔸 Wazuh: PoC pubblici per lo sfruttamento di varie vulnerabilità
🔸 Flowise: disponibili PoC per lo sfruttamento di nuove vulnerabilità

📈 #EPSS: rilevate significative variazioni nei prodotti: 👇
🔹 Gitea: CVE-2026-20896
🔹 Langflow: CVE-2026-0769
🔹 Flowise: CVE-2026-56274
🔹 JetBrains: CVE-2025-52876, CVE-2025-52877
🔹 Veeam: CVE-2025-23121

🔗 https://www.acn.gov.it/portale/web/guest/-/la-settimana-cibernetica-del-23-agosto-2026