Found 35019 bookmarks
Newest
Introduction to COM usage by Windows threats
Introduction to COM usage by Windows threats
Component Object Model (COM) is a fundamental Windows technology used by legitimate applications for object activation, inter-process communication, automation and language-independent component reuse. Those same qualities make it useful to threat actors.
·blog.talosintelligence.com·
Introduction to COM usage by Windows threats
Millenium: A RAT Rewritten, A Threat Multiplied
Millenium: A RAT Rewritten, A Threat Multiplied
Group-IB analyzes Millenium RAT version 4.*, a remote access trojan that has undergone an architectural shift from .NET to native C++, while continuing to leverage the Telegram Bot API for command and control, requiring no dedicated server infrastructure. This blog also profiles the developer “ShinyEnigma”, and threat actor cluster “Y2K Operators” responsible for active Millenium RAT exploitation campaigns. Over 62,000 compromised endpoints across more than 160 countries have been identified, with infections accelerating sharply in Q1 2026.
·group-ib.com·
Millenium: A RAT Rewritten, A Threat Multiplied
AI offensiva e sovranità digitale: la doppia sfida della cyber security europea
AI offensiva e sovranità digitale: la doppia sfida della cyber security europea
Il progetto europeo Vantage incorpora due idee che, insieme, descrivono la direzione in cui si sta muovendo la cyber security europea: il passaggio da una logica difensiva e reattiva a un approccio offensivo e proattivo; la necessità di costruire infrastrutture che non dipendano da fornitori extra-UE. Ecco la postura strategica dell’intera Ue
·cybersecurity360.it·
AI offensiva e sovranità digitale: la doppia sfida della cyber security europea
Gang criminali all’assalto dei corrieri: il boom del phishing contro GLS
Gang criminali all’assalto dei corrieri: il boom del phishing contro GLS
Da maggio 2026 le campagne di phishing che impersonano GLS hanno registrato una crescita senza precedenti. L’analisi di D3Lab racconta il fenomeno, le modalità operative e le principali contromisure.
·d3lab.net·
Gang criminali all’assalto dei corrieri: il boom del phishing contro GLS
L’irrilevanza delle formule di stile: l’autorizzazione dell’interessato non solleva dall’accountability
L’irrilevanza delle formule di stile: l’autorizzazione dell’interessato non solleva dall’accountability
Il Garante Privacy chiarisce che una formula di autorizzazione al trattamento non esime il titolare dall’applicare i principi del GDPR e,nel procedimento di accesso civico generalizzato, la pubblica amministrazione non può trasmettere ai controinteressati l’istanza inversione integrale se contiene dati personali non necessari
·cybersecurity360.it·
L’irrilevanza delle formule di stile: l’autorizzazione dell’interessato non solleva dall’accountability
LLM, vulnerabilità e responsabilità: la cyber security corre più veloce del diritto
LLM, vulnerabilità e responsabilità: la cyber security corre più veloce del diritto
La convergenza tra ingegneria della sicurezza, ingegneria del software e disciplina giuridica della responsabilità costituirà il terreno di elaborazione anche per il dominio degli LLM. Le principali vulnerabilità sono note. La loro mappatura su un'architettura di responsabilità giuridicamente sostenibile rimane un compito aperto
·cybersecurity360.it·
LLM, vulnerabilità e responsabilità: la cyber security corre più veloce del diritto
DraftKings hacker 'Snoopy' sentenced to 18 months in prison
DraftKings hacker 'Snoopy' sentenced to 18 months in prison
A 21-year-old using the alias "Snoopy" was sentenced to 18 months in prison for his role in hacking DraftKings accounts in the November 2022 cyberattack.
·bleepingcomputer.com·
DraftKings hacker 'Snoopy' sentenced to 18 months in prison
Mandiant reveals how Cisco SD-WAN zero-day attacks gained root access
Mandiant reveals how Cisco SD-WAN zero-day attacks gained root access
New details have been revealed on how hackers exploited a Cisco Catalyst SD-WAN vulnerability tracked as CVE-2026-20245 in zero-day attacks to create rogue root accounts on targeted devices.
·bleepingcomputer.com·
Mandiant reveals how Cisco SD-WAN zero-day attacks gained root access
Amadey, StealC malware operations disrupted in Operation Endgame action
Amadey, StealC malware operations disrupted in Operation Endgame action
Microsoft, Europol, and international partners have disrupted infrastructure used by the Amadey and StealC malware operations as part of Operation Endgame, which targets cybercriminal services and ransomware gangs.
·bleepingcomputer.com·
Amadey, StealC malware operations disrupted in Operation Endgame action
CISA warns of max severity Ubiquiti flaws exploited in attacks
CISA warns of max severity Ubiquiti flaws exploited in attacks
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) is warning of hackers actively exploiting flaws in Ubiquity UniFi OS and Lantronix serial-to-ethernet servers.
·bleepingcomputer.com·
CISA warns of max severity Ubiquiti flaws exploited in attacks
ACN, maggio in chiaroscuro: troppe aziende vivono la cyber come notifica e non come governo del rischio
ACN, maggio in chiaroscuro: troppe aziende vivono la cyber come notifica e non come governo del rischio
L'Operational summary di Acn registra a maggio 2026 ben 158 incidenti, in calo del 10% rispetto ad aprile, mentre la NIS2 fa emergere gli eventi. Ecco il report nei dettagli: ma non deve diventare il bollettino meteo della minaccia, perché è l'ora di costruire il tetto
·cybersecurity360.it·
ACN, maggio in chiaroscuro: troppe aziende vivono la cyber come notifica e non come governo del rischio
Securing the service desk: Why social engineering attacks keep succeeding
Securing the service desk: Why social engineering attacks keep succeeding
Service desks have become a favored target for attackers seeking password resets, MFA changes, and access to corporate accounts. Specops Software breaks down how service desk social engineering attacks work and how organizations can defend against them.
·bleepingcomputer.com·
Securing the service desk: Why social engineering attacks keep succeeding
Madison Square Garden Sports - 9,796,738 breached accounts
Madison Square Garden Sports - 9,796,738 breached accounts
In June 2026, the sports and entertainment company Madison Square Garden Sports was the target of a ShinyHunters "pay or leak" extortion campaign. The group later published the alleged data, which included almost 10M unique email addresses spanning staff and customers, along with extensive personal, employment and customer relationship information.
·haveibeenpwned.com·
Madison Square Garden Sports - 9,796,738 breached accounts
L’economia dei token e il vero prezzo dell’intelligenza artificiale
L’economia dei token e il vero prezzo dell’intelligenza artificiale
Quanto sareste disposti a pagare per usare Claude e ChatGPT? Il passaggio dalle tariffe fisse a quelle a consumo ha fatto esplodere i budget aziendali e sta mostrando la fragilità del sistema AI (modificato)
·guerredirete.it·
L’economia dei token e il vero prezzo dell’intelligenza artificiale
L’economia dei token e il vero prezzo dell’intelligenza artificiale
L’economia dei token e il vero prezzo dell’intelligenza artificiale
Quanto sareste disposti a pagare per usare Claude e ChatGPT? Il passaggio dalle tariffe fisse a quelle a consumo ha fatto esplodere i budget aziendali e sta mostrando la fragilità del sistema AI (modificato)
·guerredirete.it·
L’economia dei token e il vero prezzo dell’intelligenza artificiale
L’economia dei token e il vero prezzo dell’intelligenza artificiale
L’economia dei token e il vero prezzo dell’intelligenza artificiale
Quanto sareste disposti a pagare per usare Claude e ChatGPT? Il passaggio dalle tariffe fisse a quelle a consumo ha fatto esplodere i budget aziendali e sta mostrando la fragilità del sistema AI (modificato)
·guerredirete.it·
L’economia dei token e il vero prezzo dell’intelligenza artificiale
Stealthy Mistic backdoor linked to ransomware access broker KongTuke
Stealthy Mistic backdoor linked to ransomware access broker KongTuke
A new backdoor dubbed Mistic has been observed in financially motivated attacks targeting organizations in the insurance, education, IT, and professional services sectors.
·bleepingcomputer.com·
Stealthy Mistic backdoor linked to ransomware access broker KongTuke