Forwarded from Computer Security News
Malware in Italia, nuove campagne di FormBook, Remcos e AgentTesla
Il CERT-AgID segnala 11 famiglie di malware che, nell’arco della settimana, hanno interessato l’Italia attraverso campagne basate principalmente su e-mail, archivi compressi, documenti e link malevoli.
Tra le minacce più rilevanti figurano FormBook, Remcos, AgentTesla, XWorm e Guloader, distribuiti sfruttando temi come fatture, ordini, consegne, contratti e aggiornamenti. Rilevate inoltre campagne mobile di GoldDigger, Kimwolf…
#cybersecuriy
https://www.computersecuritynews.it/malware-in-italia-nuove-campagne-di-formbook-remcos-e-agenttesla/
Il CERT-AgID segnala 11 famiglie di malware che, nell’arco della settimana, hanno interessato l’Italia attraverso campagne basate principalmente su e-mail, archivi compressi, documenti e link malevoli.
Tra le minacce più rilevanti figurano FormBook, Remcos, AgentTesla, XWorm e Guloader, distribuiti sfruttando temi come fatture, ordini, consegne, contratti e aggiornamenti. Rilevate inoltre campagne mobile di GoldDigger, Kimwolf…
#cybersecuriy
https://www.computersecuritynews.it/malware-in-italia-nuove-campagne-di-formbook-remcos-e-agenttesla/
Forwarded from Computer Security News
CVE-2026-65400, la falla di macOS Screen Sharing è già sfruttata dagli attaccanti
Una vulnerabilità di sicurezza presente nella funzionalità Screen Sharing di macOS sta attirando l’attenzione dei ricercatori perché risulta già sfruttata in attacchi reali. L’allerta arriva dal National Cyber Security Centre dei Paesi Bassi, che ha pubblicato l’advisory NCSC-2026-0280 relativo alla CVE-2026-65400. La vulnerabilità è classificata con un punteggio CVSS v3 di 7.1 e interessa diverse…
#cybersecuriy
https://www.computersecuritynews.it/cve-2026-65400-la-falla-di-macos-screen-sharing-e-gia-sfruttata-dagli-attaccanti/
Una vulnerabilità di sicurezza presente nella funzionalità Screen Sharing di macOS sta attirando l’attenzione dei ricercatori perché risulta già sfruttata in attacchi reali. L’allerta arriva dal National Cyber Security Centre dei Paesi Bassi, che ha pubblicato l’advisory NCSC-2026-0280 relativo alla CVE-2026-65400. La vulnerabilità è classificata con un punteggio CVSS v3 di 7.1 e interessa diverse…
#cybersecuriy
https://www.computersecuritynews.it/cve-2026-65400-la-falla-di-macos-screen-sharing-e-gia-sfruttata-dagli-attaccanti/
Forwarded from Computer Security News
AGCOM, allarme per il dominio fraudolento che impersona l’Autorità
L’AGCOM ha pubblicato un avviso relativo a una nuova campagna di comunicazioni fraudolente condotte utilizzando il nome dell’Autorità.
Il punto centrale della campagna è il dominio agcom.it[.]com, utilizzato per creare un’apparente associazione con il dominio istituzionale dell’Autorità. AGCOM chiarisce esplicitamente che il sito istituzionale è esclusivamente agcom.it.
Secondo quanto riportato nell’avviso le comunicazioni vengono inviate…
#cybersecuriy
https://www.computersecuritynews.it/agcom-allarme-per-il-dominio-fraudolento-che-impersona-lautorita/
L’AGCOM ha pubblicato un avviso relativo a una nuova campagna di comunicazioni fraudolente condotte utilizzando il nome dell’Autorità.
Il punto centrale della campagna è il dominio agcom.it[.]com, utilizzato per creare un’apparente associazione con il dominio istituzionale dell’Autorità. AGCOM chiarisce esplicitamente che il sito istituzionale è esclusivamente agcom.it.
Secondo quanto riportato nell’avviso le comunicazioni vengono inviate…
#cybersecuriy
https://www.computersecuritynews.it/agcom-allarme-per-il-dominio-fraudolento-che-impersona-lautorita/
Forwarded from Computer Security News
Falso rimborso farmaci, nuova campagna di phishing sfrutta il Fascicolo Sanitario Elettronico
Il CERT-AgID ha individuato una nuova campagna di phishing che sfrutta l’identità visiva e i loghi del Fascicolo Sanitario Elettronico, del Ministero della Salute, del Dipartimento per la trasformazione digitale e del Ministero dell’Economia e delle Finanze. L’obiettivo è raccogliere informazioni personali e dati delle carte di pagamento delle vittime attraverso un falso procedimento per…
#cybersecuriy
https://www.computersecuritynews.it/falso-rimborso-farmaci-nuova-campagna-di-phishing-sfrutta-il-fascicolo-sanitario-elettronico/
Il CERT-AgID ha individuato una nuova campagna di phishing che sfrutta l’identità visiva e i loghi del Fascicolo Sanitario Elettronico, del Ministero della Salute, del Dipartimento per la trasformazione digitale e del Ministero dell’Economia e delle Finanze. L’obiettivo è raccogliere informazioni personali e dati delle carte di pagamento delle vittime attraverso un falso procedimento per…
#cybersecuriy
https://www.computersecuritynews.it/falso-rimborso-farmaci-nuova-campagna-di-phishing-sfrutta-il-fascicolo-sanitario-elettronico/
Forwarded from CSIRT Italia
#Google: risolte 7 vulnerabilità, di cui 6 con gravità "alta" e 1 con gravità "critica", nel browser #Chrome
Rischio: 🟠
Tipologia:
🔸 Arbitrary Code Execution
🔸 Security Restrictions Bypass
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-69
🔄️ Aggiornamenti disponibili 🔄️
Rischio: 🟠
Tipologia:
🔸 Arbitrary Code Execution
🔸 Security Restrictions Bypass
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-69
🔄️ Aggiornamenti disponibili 🔄️
Forwarded from Computer Security News
TWINLOOT, il malware Python che nasconde il C2 dentro Microsoft 365 e Azure
Un nuovo framework malware denominato TWINLOOT dimostra come i servizi cloud legittimi possano essere trasformati in una componente dell’infrastruttura di comando e controllo. La scoperta è stata effettuata da Ontinuedurante un’indagine avviata nel luglio 2026. Si tratterebbe di un impianto modulare scritto in Python e progettato per collocare gran parte delle comunicazioni C2 all’interno di…
#cybersecuriy
https://www.computersecuritynews.it/twinloot-il-malware-python-che-nasconde-il-c2-dentro-microsoft-365-e-azure/
Un nuovo framework malware denominato TWINLOOT dimostra come i servizi cloud legittimi possano essere trasformati in una componente dell’infrastruttura di comando e controllo. La scoperta è stata effettuata da Ontinuedurante un’indagine avviata nel luglio 2026. Si tratterebbe di un impianto modulare scritto in Python e progettato per collocare gran parte delle comunicazioni C2 all’interno di…
#cybersecuriy
https://www.computersecuritynews.it/twinloot-il-malware-python-che-nasconde-il-c2-dentro-microsoft-365-e-azure/
Forwarded from Computer Security News
CERT-AgID segnala nuove campagne malware, cresce la minaccia Android
Il bollettino settimanale del CERT-AgID evidenzia una nuova settimana caratterizzata da una significativa varietà di minacce informatiche rivolte agli utenti e alle organizzazioni italiane. Sono state individuate 13 famiglie di malware, distribuite attraverso campagne che sfruttano principalmente tecniche di phishing, allegati malevoli e link per il download di software o applicazioni contraffatte.
Tra le minacce…
#cybersecuriy
https://www.computersecuritynews.it/cert-agid-segnala-nuove-campagne-malware-cresce-la-minaccia-android/
Il bollettino settimanale del CERT-AgID evidenzia una nuova settimana caratterizzata da una significativa varietà di minacce informatiche rivolte agli utenti e alle organizzazioni italiane. Sono state individuate 13 famiglie di malware, distribuite attraverso campagne che sfruttano principalmente tecniche di phishing, allegati malevoli e link per il download di software o applicazioni contraffatte.
Tra le minacce…
#cybersecuriy
https://www.computersecuritynews.it/cert-agid-segnala-nuove-campagne-malware-cresce-la-minaccia-android/
Forwarded from Computer Security News
ToxicPanda 2.0, il trojan Android che amplia il bersaglio a 349 app finanziarie
ToxicPanda torna sotto i riflettori con una nuova versione che mostra un salto significativo nelle capacità operative e nell’ampiezza degli obiettivi. La ricerca pubblicata da Zimperium zLabs descrive ToxicPanda 2.0 come un trojan bancario Android dotato di 167 comandi remoti e capace di colpire 349 applicazioni bancarie, finanziarie, wallet e criptovalutarie distribuite in 16 Paesi.…
#cybersecuriy
https://www.computersecuritynews.it/toxicpanda-2-0-il-trojan-android-che-amplia-il-bersaglio-a-349-app-finanziarie/
ToxicPanda torna sotto i riflettori con una nuova versione che mostra un salto significativo nelle capacità operative e nell’ampiezza degli obiettivi. La ricerca pubblicata da Zimperium zLabs descrive ToxicPanda 2.0 come un trojan bancario Android dotato di 167 comandi remoti e capace di colpire 349 applicazioni bancarie, finanziarie, wallet e criptovalutarie distribuite in 16 Paesi.…
#cybersecuriy
https://www.computersecuritynews.it/toxicpanda-2-0-il-trojan-android-che-amplia-il-bersaglio-a-349-app-finanziarie/
Forwarded from CSIRT Italia
#Wordpress: risolta vulnerabilità "critica" nel plugin #Pods
Rischio: 🟠
Tipologia:
🔸 Privilege Escalation
🔸 Authentication Bypass
🔸 Data Manipulation
🔗 https://www.acn.gov.it/portale/w/wordpress-rilevata-vulnerabilita-nel-plugin-pods
🔄️ Aggiornamenti disponibili 🔄️
Rischio: 🟠
Tipologia:
🔸 Privilege Escalation
🔸 Authentication Bypass
🔸 Data Manipulation
🔗 https://www.acn.gov.it/portale/w/wordpress-rilevata-vulnerabilita-nel-plugin-pods
🔄️ Aggiornamenti disponibili 🔄️
Forwarded from CSIRT Italia
La Settimana Cibernetica – 23 agosto 2026
🔄 Aggiornamenti di sicurezza per prodotti: 👇
🔹 WordPress
🔹 Spring
🔹 Google
🔹 Dell Technologies
🔹 n8n
🔹 Omada Gateways
🔹 Splunk
🔹 Neo4j GraphQL
🔹 Apple
🔹 Citrix
🔹 Cisco
🔹 Zabbix
🔹 Atlassian
🔹 Oracle
🔹 Mozilla
🔹 Joomla!
🔹 Progress Software
🔹 Roundcube
🔹 JetBrains
🔹 BeyondTrust
🔹 GitLab
🔹 Mattermost
🔹 Tenable
⚠ Alert/Bollettini:
🔸 Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID
🔸 Rilevato sfruttamento di vulnerabilità in GeoServer
🔸 Wazuh: PoC pubblici per lo sfruttamento di varie vulnerabilità
🔸 Flowise: disponibili PoC per lo sfruttamento di nuove vulnerabilità
📈 #EPSS: rilevate significative variazioni nei prodotti: 👇
🔹 Gitea: CVE-2026-20896
🔹 Langflow: CVE-2026-0769
🔹 Flowise: CVE-2026-56274
🔹 JetBrains: CVE-2025-52876, CVE-2025-52877
🔹 Veeam: CVE-2025-23121
🔗 https://www.acn.gov.it/portale/web/guest/-/la-settimana-cibernetica-del-23-agosto-2026
🔄 Aggiornamenti di sicurezza per prodotti: 👇
🔹 WordPress
🔹 Spring
🔹 Dell Technologies
🔹 n8n
🔹 Omada Gateways
🔹 Splunk
🔹 Neo4j GraphQL
🔹 Apple
🔹 Citrix
🔹 Cisco
🔹 Zabbix
🔹 Atlassian
🔹 Oracle
🔹 Mozilla
🔹 Joomla!
🔹 Progress Software
🔹 Roundcube
🔹 JetBrains
🔹 BeyondTrust
🔹 GitLab
🔹 Mattermost
🔹 Tenable
⚠ Alert/Bollettini:
🔸 Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID
🔸 Rilevato sfruttamento di vulnerabilità in GeoServer
🔸 Wazuh: PoC pubblici per lo sfruttamento di varie vulnerabilità
🔸 Flowise: disponibili PoC per lo sfruttamento di nuove vulnerabilità
📈 #EPSS: rilevate significative variazioni nei prodotti: 👇
🔹 Gitea: CVE-2026-20896
🔹 Langflow: CVE-2026-0769
🔹 Flowise: CVE-2026-56274
🔹 JetBrains: CVE-2025-52876, CVE-2025-52877
🔹 Veeam: CVE-2025-23121
🔗 https://www.acn.gov.it/portale/web/guest/-/la-settimana-cibernetica-del-23-agosto-2026
Forwarded from Computer Security News
WeedHack, il malware-as-a-service che prende di mira i giocatori di Minecraft
Minecraft è diventato il bersaglio di una campagna Malware-as-a-Service particolarmente insidiosa. Si chiama WeedHack e, secondo McAfee Labs, ha già portato a oltre 116.000 infezioni, sfruttando la popolarità di mod, client alternativi e strumenti gratuiti per attirare le vittime. La caratteristica più significativa non riguarda soltanto il malware, ma il modello criminale che ne sostiene…
#cybersecuriy
https://www.computersecuritynews.it/weedhack-il-malware-as-a-service-che-prende-di-mira-i-giocatori-di-minecraft/
Minecraft è diventato il bersaglio di una campagna Malware-as-a-Service particolarmente insidiosa. Si chiama WeedHack e, secondo McAfee Labs, ha già portato a oltre 116.000 infezioni, sfruttando la popolarità di mod, client alternativi e strumenti gratuiti per attirare le vittime. La caratteristica più significativa non riguarda soltanto il malware, ma il modello criminale che ne sostiene…
#cybersecuriy
https://www.computersecuritynews.it/weedhack-il-malware-as-a-service-che-prende-di-mira-i-giocatori-di-minecraft/
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi https://share.google/skmUQrAwGzQrqOOBy
Red Hot Cyber
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda 2.0 ruba PIN e password da oltre 349 app bancarie. Proteggersi da questo malware richiede soluzioni avanzate di sicurezza per smartphone.
Forwarded from Computer Security News
AnonyMousKIT, il PhaaS basato sull’AI che trasforma il furto di iPhone in una filiera criminale
Il furto di un iPhone non termina necessariamente con la sottrazione fisica del dispositivo. L’Activation Lock di Apple rende infatti molto più difficile rivendere un dispositivo rubato senza le credenziali del legittimo proprietario. È proprio su questo passaggio che interviene AnonyMousKIT, una piattaforma di Phishing-as-a-Service analizzata dalla SOCRadar Threat Research Unit e progettata per automatizzare…
#cybersecuriy
https://www.computersecuritynews.it/anonymouskit-il-phaas-basato-sullai-che-trasforma-il-furto-di-iphone-in-una-filiera-criminale/
Il furto di un iPhone non termina necessariamente con la sottrazione fisica del dispositivo. L’Activation Lock di Apple rende infatti molto più difficile rivendere un dispositivo rubato senza le credenziali del legittimo proprietario. È proprio su questo passaggio che interviene AnonyMousKIT, una piattaforma di Phishing-as-a-Service analizzata dalla SOCRadar Threat Research Unit e progettata per automatizzare…
#cybersecuriy
https://www.computersecuritynews.it/anonymouskit-il-phaas-basato-sullai-che-trasforma-il-furto-di-iphone-in-una-filiera-criminale/
Forwarded from Computer Security News
Truffa WhatsApp, account rubati per chiedere denaro a familiari e amici
Una nuova ondata di tentativi di truffa sfrutta gli account WhatsApp compromessi per rendere più credibili le richieste di denaro. A richiamare l’attenzione sul fenomeno è il Commissariato di P.S. Online, che segnala messaggi apparentemente inviati da familiari, amici o persone presenti nella propria rubrica. Il meccanismo sfrutta un elemento fondamentale dell’ingegneria sociale. Una richiesta…
#cybersecuriy
https://www.computersecuritynews.it/truffa-whatsapp-account-rubati-per-chiedere-denaro-a-familiari-e-amici/
Una nuova ondata di tentativi di truffa sfrutta gli account WhatsApp compromessi per rendere più credibili le richieste di denaro. A richiamare l’attenzione sul fenomeno è il Commissariato di P.S. Online, che segnala messaggi apparentemente inviati da familiari, amici o persone presenti nella propria rubrica. Il meccanismo sfrutta un elemento fondamentale dell’ingegneria sociale. Una richiesta…
#cybersecuriy
https://www.computersecuritynews.it/truffa-whatsapp-account-rubati-per-chiedere-denaro-a-familiari-e-amici/