Forwarded from Computer Security News
Minacce malware in Italia: L’analisi del CERT-AgID su PEC infette, smishing e RAT
Il bollettino settimanale rilasciato dal CERT-AgID evidenzia un quadro operativo particolarmente dinamico, caratterizzato dalla rilevazione di ben 18 famiglie di malware attive sul territorio italiano. L’analisi complessiva mostra una chiara convergenza tra tecniche di social engineering consolidate e nuove metodologie di evasione, volte a colpire sia gli ambienti aziendali basati su sistemi Windows sia la…
#cybersecuriy
https://www.computersecuritynews.it/minacce-malware-in-italia-lanalisi-del-cert-agid-su-pec-infette-smishing-e-rat/
Il bollettino settimanale rilasciato dal CERT-AgID evidenzia un quadro operativo particolarmente dinamico, caratterizzato dalla rilevazione di ben 18 famiglie di malware attive sul territorio italiano. L’analisi complessiva mostra una chiara convergenza tra tecniche di social engineering consolidate e nuove metodologie di evasione, volte a colpire sia gli ambienti aziendali basati su sistemi Windows sia la…
#cybersecuriy
https://www.computersecuritynews.it/minacce-malware-in-italia-lanalisi-del-cert-agid-su-pec-infette-smishing-e-rat/
Anthropic Claude evade il laboratorio e hackera 3 aziende pubblicando malware su PyPI https://share.google/H8Bc1qTPk13XrvZY0
Red Hot Cyber
Anthropic Claude evade il laboratorio e hackera 3 aziende pubblicando malware su PyPI
Claude di Anthropic ha violato tre organizzazioni caricando malware su PyPI durante i test di sicurezza. L'intelligenza artificiale ha creato un pacchetto Python dannoso che è stato scaricato e lanciato su 15 sistemi reali.
Forwarded from Computer Security News
Malware in Italia, il CERT-AgID segnala 11 famiglie attive nelle campagne della settimana
Sono 11 le famiglie di malware individuate dal CERT-AgID nelle campagne che hanno interessato l’Italia nell’arco della settimana. Le attività osservate confermano una strategia ormai consolidata da parte dei cybercriminali, che continuano a sfruttare e-mail, allegati compressi, documenti apparentemente legittimi e messaggi SMS per convincere le vittime a eseguire contenuti malevoli.
Tra le minacce più…
#cybersecuriy
https://www.computersecuritynews.it/malware-in-italia-il-cert-agid-segnala-11-famiglie-attive-nelle-campagne-della-settimana/
Sono 11 le famiglie di malware individuate dal CERT-AgID nelle campagne che hanno interessato l’Italia nell’arco della settimana. Le attività osservate confermano una strategia ormai consolidata da parte dei cybercriminali, che continuano a sfruttare e-mail, allegati compressi, documenti apparentemente legittimi e messaggi SMS per convincere le vittime a eseguire contenuti malevoli.
Tra le minacce più…
#cybersecuriy
https://www.computersecuritynews.it/malware-in-italia-il-cert-agid-segnala-11-famiglie-attive-nelle-campagne-della-settimana/
Forwarded from Computer Security News
Falso Zoom distribuisce su macOS Overlord RAT tramite un installer .NET
Un falso installer di Zoom viene utilizzato per distribuire Overlord RAT, un Remote Access Trojan capace di fornire agli attaccanti un controllo esteso del dispositivo. A scoprire la campagna è stato il team Jamf Threat Labs, che ha individuato un downloader sviluppato in .NET e progettato per colpire sistemi macOS e Windows. L’aspetto più interessante…
#cybersecuriy
https://www.computersecuritynews.it/falso-zoom-distribuisce-su-macos-overlord-rat-tramite-un-installer-net/
Un falso installer di Zoom viene utilizzato per distribuire Overlord RAT, un Remote Access Trojan capace di fornire agli attaccanti un controllo esteso del dispositivo. A scoprire la campagna è stato il team Jamf Threat Labs, che ha individuato un downloader sviluppato in .NET e progettato per colpire sistemi macOS e Windows. L’aspetto più interessante…
#cybersecuriy
https://www.computersecuritynews.it/falso-zoom-distribuisce-su-macos-overlord-rat-tramite-un-installer-net/
Smishing INPS, l'AI entra nella catena d'attacco per rendere la truffa più credibile - Cyber Security 360
https://www.cybersecurity360.it/news/smishing-inps-lai-entra-nella-catena-dattacco-per-rendere-la-truffa-piu-credibile/
https://www.cybersecurity360.it/news/smishing-inps-lai-entra-nella-catena-dattacco-per-rendere-la-truffa-piu-credibile/
Cyber Security 360
Smishing INPS, l'AI entra nella catena d'attacco per rendere la truffa più credibile - Cyber Security 360
Il CERT-AgID ha scoperto scopre una campagna di smishing a tema INPS che integra l'intelligenza artificiale per analizzare i documenti caricati dalle vittime. L'AI filtra i dati sottratti e rafforza la credibilità della falsa procedura: un'evoluzione che…
Forwarded from Computer Security News
Operation Dream Job, quando un’offerta di lavoro diventa un attacco zero-day
Un’offerta di lavoro apparentemente credibile può trasformarsi nel punto di ingresso per un attacco informatico altamente sofisticato. È quanto emerge dall’analisi pubblicata da Check Point Research sulla nuova fase di Operation Dream Job, campagna attribuita al gruppo nordcoreano Lazarus e rivolta principalmente al settore della difesa, con particolare attenzione alle aziende aerospaziali e dell’aviazione.
In…
#cybersecuriy
https://www.computersecuritynews.it/operation-dream-job-quando-unofferta-di-lavoro-diventa-un-attacco-zero-day/
Un’offerta di lavoro apparentemente credibile può trasformarsi nel punto di ingresso per un attacco informatico altamente sofisticato. È quanto emerge dall’analisi pubblicata da Check Point Research sulla nuova fase di Operation Dream Job, campagna attribuita al gruppo nordcoreano Lazarus e rivolta principalmente al settore della difesa, con particolare attenzione alle aziende aerospaziali e dell’aviazione.
In…
#cybersecuriy
https://www.computersecuritynews.it/operation-dream-job-quando-unofferta-di-lavoro-diventa-un-attacco-zero-day/
Forwarded from Computer Security News
Malware in Italia, nuove campagne di FormBook, Remcos e AgentTesla
Il CERT-AgID segnala 11 famiglie di malware che, nell’arco della settimana, hanno interessato l’Italia attraverso campagne basate principalmente su e-mail, archivi compressi, documenti e link malevoli.
Tra le minacce più rilevanti figurano FormBook, Remcos, AgentTesla, XWorm e Guloader, distribuiti sfruttando temi come fatture, ordini, consegne, contratti e aggiornamenti. Rilevate inoltre campagne mobile di GoldDigger, Kimwolf…
#cybersecuriy
https://www.computersecuritynews.it/malware-in-italia-nuove-campagne-di-formbook-remcos-e-agenttesla/
Il CERT-AgID segnala 11 famiglie di malware che, nell’arco della settimana, hanno interessato l’Italia attraverso campagne basate principalmente su e-mail, archivi compressi, documenti e link malevoli.
Tra le minacce più rilevanti figurano FormBook, Remcos, AgentTesla, XWorm e Guloader, distribuiti sfruttando temi come fatture, ordini, consegne, contratti e aggiornamenti. Rilevate inoltre campagne mobile di GoldDigger, Kimwolf…
#cybersecuriy
https://www.computersecuritynews.it/malware-in-italia-nuove-campagne-di-formbook-remcos-e-agenttesla/
Forwarded from Computer Security News
CVE-2026-65400, la falla di macOS Screen Sharing è già sfruttata dagli attaccanti
Una vulnerabilità di sicurezza presente nella funzionalità Screen Sharing di macOS sta attirando l’attenzione dei ricercatori perché risulta già sfruttata in attacchi reali. L’allerta arriva dal National Cyber Security Centre dei Paesi Bassi, che ha pubblicato l’advisory NCSC-2026-0280 relativo alla CVE-2026-65400. La vulnerabilità è classificata con un punteggio CVSS v3 di 7.1 e interessa diverse…
#cybersecuriy
https://www.computersecuritynews.it/cve-2026-65400-la-falla-di-macos-screen-sharing-e-gia-sfruttata-dagli-attaccanti/
Una vulnerabilità di sicurezza presente nella funzionalità Screen Sharing di macOS sta attirando l’attenzione dei ricercatori perché risulta già sfruttata in attacchi reali. L’allerta arriva dal National Cyber Security Centre dei Paesi Bassi, che ha pubblicato l’advisory NCSC-2026-0280 relativo alla CVE-2026-65400. La vulnerabilità è classificata con un punteggio CVSS v3 di 7.1 e interessa diverse…
#cybersecuriy
https://www.computersecuritynews.it/cve-2026-65400-la-falla-di-macos-screen-sharing-e-gia-sfruttata-dagli-attaccanti/
Forwarded from Computer Security News
AGCOM, allarme per il dominio fraudolento che impersona l’Autorità
L’AGCOM ha pubblicato un avviso relativo a una nuova campagna di comunicazioni fraudolente condotte utilizzando il nome dell’Autorità.
Il punto centrale della campagna è il dominio agcom.it[.]com, utilizzato per creare un’apparente associazione con il dominio istituzionale dell’Autorità. AGCOM chiarisce esplicitamente che il sito istituzionale è esclusivamente agcom.it.
Secondo quanto riportato nell’avviso le comunicazioni vengono inviate…
#cybersecuriy
https://www.computersecuritynews.it/agcom-allarme-per-il-dominio-fraudolento-che-impersona-lautorita/
L’AGCOM ha pubblicato un avviso relativo a una nuova campagna di comunicazioni fraudolente condotte utilizzando il nome dell’Autorità.
Il punto centrale della campagna è il dominio agcom.it[.]com, utilizzato per creare un’apparente associazione con il dominio istituzionale dell’Autorità. AGCOM chiarisce esplicitamente che il sito istituzionale è esclusivamente agcom.it.
Secondo quanto riportato nell’avviso le comunicazioni vengono inviate…
#cybersecuriy
https://www.computersecuritynews.it/agcom-allarme-per-il-dominio-fraudolento-che-impersona-lautorita/
Forwarded from Computer Security News
Falso rimborso farmaci, nuova campagna di phishing sfrutta il Fascicolo Sanitario Elettronico
Il CERT-AgID ha individuato una nuova campagna di phishing che sfrutta l’identità visiva e i loghi del Fascicolo Sanitario Elettronico, del Ministero della Salute, del Dipartimento per la trasformazione digitale e del Ministero dell’Economia e delle Finanze. L’obiettivo è raccogliere informazioni personali e dati delle carte di pagamento delle vittime attraverso un falso procedimento per…
#cybersecuriy
https://www.computersecuritynews.it/falso-rimborso-farmaci-nuova-campagna-di-phishing-sfrutta-il-fascicolo-sanitario-elettronico/
Il CERT-AgID ha individuato una nuova campagna di phishing che sfrutta l’identità visiva e i loghi del Fascicolo Sanitario Elettronico, del Ministero della Salute, del Dipartimento per la trasformazione digitale e del Ministero dell’Economia e delle Finanze. L’obiettivo è raccogliere informazioni personali e dati delle carte di pagamento delle vittime attraverso un falso procedimento per…
#cybersecuriy
https://www.computersecuritynews.it/falso-rimborso-farmaci-nuova-campagna-di-phishing-sfrutta-il-fascicolo-sanitario-elettronico/
Forwarded from CSIRT Italia
#Google: risolte 7 vulnerabilità, di cui 6 con gravità "alta" e 1 con gravità "critica", nel browser #Chrome
Rischio: 🟠
Tipologia:
🔸 Arbitrary Code Execution
🔸 Security Restrictions Bypass
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-69
🔄️ Aggiornamenti disponibili 🔄️
Rischio: 🟠
Tipologia:
🔸 Arbitrary Code Execution
🔸 Security Restrictions Bypass
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-69
🔄️ Aggiornamenti disponibili 🔄️
Forwarded from Computer Security News
TWINLOOT, il malware Python che nasconde il C2 dentro Microsoft 365 e Azure
Un nuovo framework malware denominato TWINLOOT dimostra come i servizi cloud legittimi possano essere trasformati in una componente dell’infrastruttura di comando e controllo. La scoperta è stata effettuata da Ontinuedurante un’indagine avviata nel luglio 2026. Si tratterebbe di un impianto modulare scritto in Python e progettato per collocare gran parte delle comunicazioni C2 all’interno di…
#cybersecuriy
https://www.computersecuritynews.it/twinloot-il-malware-python-che-nasconde-il-c2-dentro-microsoft-365-e-azure/
Un nuovo framework malware denominato TWINLOOT dimostra come i servizi cloud legittimi possano essere trasformati in una componente dell’infrastruttura di comando e controllo. La scoperta è stata effettuata da Ontinuedurante un’indagine avviata nel luglio 2026. Si tratterebbe di un impianto modulare scritto in Python e progettato per collocare gran parte delle comunicazioni C2 all’interno di…
#cybersecuriy
https://www.computersecuritynews.it/twinloot-il-malware-python-che-nasconde-il-c2-dentro-microsoft-365-e-azure/
Forwarded from Computer Security News
CERT-AgID segnala nuove campagne malware, cresce la minaccia Android
Il bollettino settimanale del CERT-AgID evidenzia una nuova settimana caratterizzata da una significativa varietà di minacce informatiche rivolte agli utenti e alle organizzazioni italiane. Sono state individuate 13 famiglie di malware, distribuite attraverso campagne che sfruttano principalmente tecniche di phishing, allegati malevoli e link per il download di software o applicazioni contraffatte.
Tra le minacce…
#cybersecuriy
https://www.computersecuritynews.it/cert-agid-segnala-nuove-campagne-malware-cresce-la-minaccia-android/
Il bollettino settimanale del CERT-AgID evidenzia una nuova settimana caratterizzata da una significativa varietà di minacce informatiche rivolte agli utenti e alle organizzazioni italiane. Sono state individuate 13 famiglie di malware, distribuite attraverso campagne che sfruttano principalmente tecniche di phishing, allegati malevoli e link per il download di software o applicazioni contraffatte.
Tra le minacce…
#cybersecuriy
https://www.computersecuritynews.it/cert-agid-segnala-nuove-campagne-malware-cresce-la-minaccia-android/
Forwarded from Computer Security News
ToxicPanda 2.0, il trojan Android che amplia il bersaglio a 349 app finanziarie
ToxicPanda torna sotto i riflettori con una nuova versione che mostra un salto significativo nelle capacità operative e nell’ampiezza degli obiettivi. La ricerca pubblicata da Zimperium zLabs descrive ToxicPanda 2.0 come un trojan bancario Android dotato di 167 comandi remoti e capace di colpire 349 applicazioni bancarie, finanziarie, wallet e criptovalutarie distribuite in 16 Paesi.…
#cybersecuriy
https://www.computersecuritynews.it/toxicpanda-2-0-il-trojan-android-che-amplia-il-bersaglio-a-349-app-finanziarie/
ToxicPanda torna sotto i riflettori con una nuova versione che mostra un salto significativo nelle capacità operative e nell’ampiezza degli obiettivi. La ricerca pubblicata da Zimperium zLabs descrive ToxicPanda 2.0 come un trojan bancario Android dotato di 167 comandi remoti e capace di colpire 349 applicazioni bancarie, finanziarie, wallet e criptovalutarie distribuite in 16 Paesi.…
#cybersecuriy
https://www.computersecuritynews.it/toxicpanda-2-0-il-trojan-android-che-amplia-il-bersaglio-a-349-app-finanziarie/
Forwarded from CSIRT Italia
#Wordpress: risolta vulnerabilità "critica" nel plugin #Pods
Rischio: 🟠
Tipologia:
🔸 Privilege Escalation
🔸 Authentication Bypass
🔸 Data Manipulation
🔗 https://www.acn.gov.it/portale/w/wordpress-rilevata-vulnerabilita-nel-plugin-pods
🔄️ Aggiornamenti disponibili 🔄️
Rischio: 🟠
Tipologia:
🔸 Privilege Escalation
🔸 Authentication Bypass
🔸 Data Manipulation
🔗 https://www.acn.gov.it/portale/w/wordpress-rilevata-vulnerabilita-nel-plugin-pods
🔄️ Aggiornamenti disponibili 🔄️
Forwarded from CSIRT Italia
La Settimana Cibernetica – 23 agosto 2026
🔄 Aggiornamenti di sicurezza per prodotti: 👇
🔹 WordPress
🔹 Spring
🔹 Google
🔹 Dell Technologies
🔹 n8n
🔹 Omada Gateways
🔹 Splunk
🔹 Neo4j GraphQL
🔹 Apple
🔹 Citrix
🔹 Cisco
🔹 Zabbix
🔹 Atlassian
🔹 Oracle
🔹 Mozilla
🔹 Joomla!
🔹 Progress Software
🔹 Roundcube
🔹 JetBrains
🔹 BeyondTrust
🔹 GitLab
🔹 Mattermost
🔹 Tenable
⚠ Alert/Bollettini:
🔸 Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID
🔸 Rilevato sfruttamento di vulnerabilità in GeoServer
🔸 Wazuh: PoC pubblici per lo sfruttamento di varie vulnerabilità
🔸 Flowise: disponibili PoC per lo sfruttamento di nuove vulnerabilità
📈 #EPSS: rilevate significative variazioni nei prodotti: 👇
🔹 Gitea: CVE-2026-20896
🔹 Langflow: CVE-2026-0769
🔹 Flowise: CVE-2026-56274
🔹 JetBrains: CVE-2025-52876, CVE-2025-52877
🔹 Veeam: CVE-2025-23121
🔗 https://www.acn.gov.it/portale/web/guest/-/la-settimana-cibernetica-del-23-agosto-2026
🔄 Aggiornamenti di sicurezza per prodotti: 👇
🔹 WordPress
🔹 Spring
🔹 Dell Technologies
🔹 n8n
🔹 Omada Gateways
🔹 Splunk
🔹 Neo4j GraphQL
🔹 Apple
🔹 Citrix
🔹 Cisco
🔹 Zabbix
🔹 Atlassian
🔹 Oracle
🔹 Mozilla
🔹 Joomla!
🔹 Progress Software
🔹 Roundcube
🔹 JetBrains
🔹 BeyondTrust
🔹 GitLab
🔹 Mattermost
🔹 Tenable
⚠ Alert/Bollettini:
🔸 Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID
🔸 Rilevato sfruttamento di vulnerabilità in GeoServer
🔸 Wazuh: PoC pubblici per lo sfruttamento di varie vulnerabilità
🔸 Flowise: disponibili PoC per lo sfruttamento di nuove vulnerabilità
📈 #EPSS: rilevate significative variazioni nei prodotti: 👇
🔹 Gitea: CVE-2026-20896
🔹 Langflow: CVE-2026-0769
🔹 Flowise: CVE-2026-56274
🔹 JetBrains: CVE-2025-52876, CVE-2025-52877
🔹 Veeam: CVE-2025-23121
🔗 https://www.acn.gov.it/portale/web/guest/-/la-settimana-cibernetica-del-23-agosto-2026
Forwarded from Computer Security News
WeedHack, il malware-as-a-service che prende di mira i giocatori di Minecraft
Minecraft è diventato il bersaglio di una campagna Malware-as-a-Service particolarmente insidiosa. Si chiama WeedHack e, secondo McAfee Labs, ha già portato a oltre 116.000 infezioni, sfruttando la popolarità di mod, client alternativi e strumenti gratuiti per attirare le vittime. La caratteristica più significativa non riguarda soltanto il malware, ma il modello criminale che ne sostiene…
#cybersecuriy
https://www.computersecuritynews.it/weedhack-il-malware-as-a-service-che-prende-di-mira-i-giocatori-di-minecraft/
Minecraft è diventato il bersaglio di una campagna Malware-as-a-Service particolarmente insidiosa. Si chiama WeedHack e, secondo McAfee Labs, ha già portato a oltre 116.000 infezioni, sfruttando la popolarità di mod, client alternativi e strumenti gratuiti per attirare le vittime. La caratteristica più significativa non riguarda soltanto il malware, ma il modello criminale che ne sostiene…
#cybersecuriy
https://www.computersecuritynews.it/weedhack-il-malware-as-a-service-che-prende-di-mira-i-giocatori-di-minecraft/