ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2
Cisco Talos is tracking a cryptocurrency-stealing campaign that abuses the Google Visualization API for command and control (C2), retrieving obfuscated JavaScript from a publicly published Google Sheets document and injecting it into the victim's browser session.
We assess with moderate confidence that the attacks are not targeted at a particular organization, but are a part of a cryptocurrency and credentials-stealing operation using the Amatera stealer as the primary payload.
CSIRT as a Service: cos’è e come gestisce gli incidenti secondo la NIS2
Con gli attacchi gravi in Italia cresciuti del 42% e le scadenze NIS2 di ottobre 2026 alle porte, cresce l'interesse per il CSIRT as a Service: un modello che esternalizza la funzione di Referente CSIRT e coordina l'incident response dal rilevamento fino alla notifica alle autorità
Servizi di ascolto e GDPR: perché il consenso non basta a proteggere i soggetti vulnerabili
Il consenso non è necessariamente la base giuridica più sicura quando si trattano i dati di persone vulnerabili. Tra categorie particolari, comunicazioni a soggetti terzi e informazioni relative a possibili reati, la liceità dei servizi di ascolto richiede scelte documentate. E nell’art. 10 GDPR emerge il vero collo di bottiglia
220 million traveler records exposed in Vietnam-linked APIS leak
Exclusive: An exposed Advance Passenger Information System (APIS) database held 220 million passenger and crew records containing names, passport numbers, dates of birth, nationalities, and flight details spanning 2017 to 2026. Researchers accessed the Vietnam-linked system through a cloud-based path using default credentials.
Ransomware in 2026: What the Data Demands From You
Group-IB's 2026 data shows ransomware accelerating across APAC. See where response plans fail, and the 5-pillar framework built to hold under pressure.
Edge computing e cloud industriale: architetture sicure e gestione dei rischi cyber in fabbrica
L’edge computing porta elaborazione e decisioni vicino agli impianti, riducendo latenza e dipendenza dal cloud. Ma nodi distribuiti e nuove interconnessioni ampliano anche la superficie di attacco: protezione dei dati, segmentazione e governance diventano quindi essenziali per la fabbrica connessa
Cyber resilienza negli impianti: metriche OT e strategie di governance
La cyber resilienza industriale non si misura soltanto sulla capacità di prevenire gli attacchi, ma sulla continuità dei processi e sulla rapidità del ripristino. Metriche OT, governance e responsabilità definite permettono di trasformare la resilienza degli impianti in un indicatore concreto di rischio
Chameleon Ultra: Guide to RFID Reading, Emulation and Testing
Contactless cards and key fobs are now part of everyday life. They unlock apartment buildings, identify employees, open hotel rooms, record attendance and interact with electronic locks. Although many of these credentials look similar from the outside, the technology inside them can be very different. The Chameleon Ultra is a compact, open-source RFID and NFC […]
Magento StyleSmuggler zero-day exploited to deploy Linux backdoor
A zero-day vulnerability dubbed "StyleSmuggler" affecting all versions of Magento and Adobe Commerce is being exploited in attacks to deploy a backdoor.
BigBear Microsoft 365 phishing service bypassed MFA at 258 organizations
A phishing-as-a-service framework called BigBear 2.0 has been used to bypass multi-factor authentication at 258 organizations and steal more than 5,000 Microsoft 365 credentials.
Voucher Cloud & Cybersecurity: ecco come le PMI devono presentare la domanda
Conclusa la fase della compilazione dell’elenco fornitori, ora è il momento della definizione del processo di invio della domanda da parte di PMI e liberi professionisti. Ecco come presentare la domanda per il Voucher Cloud & Cybersecurity e perché bisogna preparsi per tempo, anche se la scadenza è ad ottobre
Mathspace discloses data breach affecting over 1 million people
Online maths learning platform Mathspace disclosed over the weekend that attackers stole data from more than 1 million students, staff, and parents after breaching its Metabase internal reporting system.
Le passkey di Google possono essere sottratte da un PC già infetto
Tre tecniche descritte da Unit 42 colpiscono Google Password Manager in Chrome per Windows. Non rompono la crittografia delle passkey di Google e richiedono un computer già compromesso, ma mostrano che sincronizzazione, recupero e fiducia nel dispositivo possono diventare punti deboli
Trezor data breach impact now reaches 81,000 customers
Cryptocurrency hardware wallet maker Trezor says an August data breach at its shipping and logistics provider, ShipMonk, affects an additional 67,000 U.S. customers.
Attackers Exploited MikroTik RouterOS Flaws a Day Before Patches Shipped
Attackers exploited MikroTik RouterOS flaws from Sept. 2, a day before patches shipped. CERT Polska details the MikroTrick chain; 122,500 devices exposed.
Hackers exploit new MikroTik RouterOS flaws to hijack routers
Hackers are exploiting a chain of two recently disclosed vulnerabilities in MikroTik routers to take control of devices with SSH services exposed to the internet.
Il ciclo di vita digitale: perché CRA e AI Act cambiano la compliance
La compliance diventa una capacità organizzativa continua, documentata e verificabile, fino alla dismissione della tecnologia. Ecco le convergenze e le differenze tra i due regolamenti, il contributo degli standard tecnici e delle linee guida ENISA e le ricadute concrete per gli attori della filiera per tradurre i principi in operatività quotidiana
OpenAI-Hugging Face: il rischio non sono gli agenti che “fuggono”, ma i controlli che falliscono
Gli agenti OpenAI non hanno sviluppato una volontà autonoma di “fuggire”: hanno sfruttato confini deboli, permessi eccessivi e canali di comunicazione non previsti fino a raggiungere sistemi esterni. Il caso Hugging Face mostra perché con l’AI agentica la sicurezza deve essere imposta dall’architettura, non affidata al comportamento del modello