Over Security

Over Security

35096 bookmarks
Custom sorting
Angry Birds: Toy Ghouls’ new toys
Angry Birds: Toy Ghouls’ new toys
Kaspersky GERT experts have discovered new backdoors used by the Toy Ghouls group. One version of the backdoor uses the HiveMQ MQTT broker as its command-and-control server; the other uses the Matrix-based Element messenger.
·securelist.com·
Angry Birds: Toy Ghouls’ new toys
Server Exchange, cinque scudi per la posta elettronica
Server Exchange, cinque scudi per la posta elettronica
La sicurezza dei server Exchange dipende dalla capacità di ridurne l’esposizione, correggere rapidamente le vulnerabilità e riconoscere un’intrusione già avvenuta. Di cosa tenere conto e quali strumenti sono d’aiuto
·cybersecurity360.it·
Server Exchange, cinque scudi per la posta elettronica
Organizzazioni “buone” o “brave” negli adempimenti GDPR: il futuro si progetta
Organizzazioni “buone” o “brave” negli adempimenti GDPR: il futuro si progetta
La distinzione tra organizzazioni “buone” - che rispettano le regole già definite da altri - e quelle “brave” - che comprendono i trattamenti, valutano i rischi, trasformando gli adempimenti in strumenti di governo - è messa alla prova sugli strumenti quotidiani. Ecco come le lingue costruiscono il futuro dal dovere (shall) e dalla volontà (will)
·cybersecurity360.it·
Organizzazioni “buone” o “brave” negli adempimenti GDPR: il futuro si progetta
One Adversary: The 90-Day Fusion Playbook
One Adversary: The 90-Day Fusion Playbook
Fusion is a capability you mature into, not a team you hire. Here is the honest maturity path, the metrics that fund it, and the on-ramp that costs no headcount, startable this quarter.
·group-ib.com·
One Adversary: The 90-Day Fusion Playbook
French hospital fined €500,000 after breach exposes data of 727,000
French hospital fined €500,000 after breach exposes data of 727,000
France's data protection authority (CNIL) has fined Hôpital privé de la Loire €500,000 ($580,000) for failing to adequately protect patients' and their relatives' data.
·bleepingcomputer.com·
French hospital fined €500,000 after breach exposes data of 727,000
Coder's registry infrastructure compromised to push malicious modules
Coder's registry infrastructure compromised to push malicious modules
Attackers compromised Coder's Cloudflare infrastructure and added unauthorized registry servers that delivered malicious Terraform modules containing credential-stealing code.
·bleepingcomputer.com·
Coder's registry infrastructure compromised to push malicious modules
HPE patches critical ArubaOS-CX remote code execution flaw
HPE patches critical ArubaOS-CX remote code execution flaw
Hewlett Packard Enterprise (HPE) has patched a critical vulnerability in the ArubaOS-CX network operating system that could lead to remote code execution.
·bleepingcomputer.com·
HPE patches critical ArubaOS-CX remote code execution flaw
The story behind the intelligence
The story behind the intelligence
From engaging with cybercriminals to surviving a live Flamin’ Hot Cheetos taste test, Hazel reflects on the latest Beers with Talos with Azim, where they cover the full spectrum of what it takes to gather threat intel.
·blog.talosintelligence.com·
The story behind the intelligence
Bugpocalypse: perché l’apocalisse AI è in ritardo
Bugpocalypse: perché l’apocalisse AI è in ritardo
L'impatto dell'IA sulla cybersecurity: perché la bugpocalypse è in ritardo e come i CISO possono proteggere le reti aziendali.
·cybersecurity360.it·
Bugpocalypse: perché l’apocalisse AI è in ritardo
Critical Elementor Pro flaw exploited to take over WordPress sites
Critical Elementor Pro flaw exploited to take over WordPress sites
A recently patched critical vulnerability (CVE-2026-32475) in the Elementor Pro plugin for WordPress is being exploited in attacks that deliver a webshell payload and execute arbitrary commands on the server.
·bleepingcomputer.com·
Critical Elementor Pro flaw exploited to take over WordPress sites
Your Employee’s Password Appeared in an Infostealer Log. Now What?
Your Employee’s Password Appeared in an Infostealer Log. Now What?
Infostealers can expose far more than passwords, including authenticated sessions that may let attackers bypass MFA. Flare explains how defenders can prioritize compromised identities, determine whether stolen access is still usable, and respond before it leads to account takeover.
·bleepingcomputer.com·
Your Employee’s Password Appeared in an Infostealer Log. Now What?
Email aziendali, metadati e controlli difensivi: l’utilizzabilità della prova digitale
Email aziendali, metadati e controlli difensivi: l’utilizzabilità della prova digitale
Una recente sentenza del tribunale di Pisa offre spunti interpretativi interessanti e una soluzione condivisibile sul piano operativo, anche se soggetta a possibili interventi di riforma nei successivi gradi di giudizio, dovendosi confrontare con regole, giurisprudenza e principi espressi dal Garante Privacy. Quando l'email vale come prova digitale
·cybersecurity360.it·
Email aziendali, metadati e controlli difensivi: l’utilizzabilità della prova digitale
ClickFix evolve con TerminalFix: il falso CAPTCHA diventa una porta verso la rete aziendale
ClickFix evolve con TerminalFix: il falso CAPTCHA diventa una porta verso la rete aziendale
Un falso CAPTCHA convince la vittima a eseguire PowerShell, ma è solo l’inizio. Con TerminalFix, ClickFix evolve in una catena multistadio che effettua ricognizione dell’ambiente Active Directory e crea un reverse tunnel, trasformando l’endpoint compromesso in un potenziale punto di accesso alla rete aziendale
·cybersecurity360.it·
ClickFix evolve con TerminalFix: il falso CAPTCHA diventa una porta verso la rete aziendale
Analisi Tecnica del Kit MaoMao PhaaS: Tattiche AiTM ed Evasione Avanzata
Analisi Tecnica del Kit MaoMao PhaaS: Tattiche AiTM ed Evasione Avanzata
L'analisi del codice sorgente client-side di una recente campagna di phishing ha rivelato l'impiego del kit MaoMao, una piattaforma avanzata di Phishing-as-a-Service (PhaaS). Il malware opera come reverse proxy in scenari Adversary-in-the-Middle (AiTM) per bypassare l'MFA.
·blog.lobsec.com·
Analisi Tecnica del Kit MaoMao PhaaS: Tattiche AiTM ed Evasione Avanzata
Microsoft Teams, Outlook fail to launch on ARM-based Windows PCs
Microsoft Teams, Outlook fail to launch on ARM-based Windows PCs
Microsoft is working to fix a known issue that causes crashes and launch failures for Microsoft Teams and New Outlook users after installing updates released since the August 2026 Patch Tuesday.
·bleepingcomputer.com·
Microsoft Teams, Outlook fail to launch on ARM-based Windows PCs