Cybersecurity

Google cancellerà miliardi di record di navigazione in incognito

Una svolta nella privacy della modalità incognito: Google accetta di cancellare miliardi di record di dati di navigazione: Google ha accettato di cancellare miliardi di record di dati relativi alle attività di navigazione in incognito degli utenti per risolvere una causa collettiva che sosteneva che il colosso delle ricerche tracciasse gli utenti senza il loro …

Google cancellerà miliardi di record di navigazione in incognito Leggi altro »

Tycoon 2FA: phishing-as-a-service

La piattaforma Tycoon 2FA: l’ascesa del phishing-as-a-service La piattaforma Tycoon 2FA sta rivoluzionando il panorama del phishing, offrendo una vasta gamma di strumenti e template a basso costo per gli attaccanti di tutto il mondo. Questa operazione di phishing-as-a-service, gestita in lingua cinese, ha creato migliaia di domini fraudolenti e rappresenta una delle operazioni di …

Tycoon 2FA: phishing-as-a-service Leggi altro »

Nuova campagna malware sfrutta pagine fasulle di Google Sites

Il fatto: Recentemente, ricercatori di cybersecurity hanno scoperto una nuova campagna di malware che sfrutta pagine fasulle di Google Sites e tecniche di HTML smuggling per diffondere un pericoloso malware chiamato AZORult. Questa minaccia, caratterizzata da un vettore tramite phishing sofisticato e mirato, ha lo scopo di raccogliere dati sensibili da utilizzare in forum clandestini. …

Nuova campagna malware sfrutta pagine fasulle di Google Sites Leggi altro »

DarkGate Malware: Sfruttamento vulnerabilità in Windows Smartscreen

DarkGate sfrutta una Vulnerabilità nel Windows SmartScreen: Campagna di Phishing in Aumento I cibercriminali che gestiscono il malware DarkGate hanno sfruttato una vulnerabilità nel Windows SmartScreen, ora risolta, attraverso una campagna di phishing che distribuisce falsi installer di software Microsoft per propagare il codice malevolo. La Campagna di DarkGate: Dettagli sulla Minaccia: DarkGate è un …

DarkGate Malware: Sfruttamento vulnerabilità in Windows Smartscreen Leggi altro »

“Morris II”: Il Nuovo Malware Auto-Replicante che Inganna le App GenAI

Il Nuovo Malware: Inganno delle App GenAI Un worm che utilizza ingegneria dei prompt e iniezioni astute è in grado di ingannare le applicazioni di intelligenza artificiale generativa (GenAI) come ChatGPT per propagare malware e altro ancora. In un ambiente di laboratorio, tre ricercatori israeliani hanno dimostrato come un attaccante potrebbe progettare “prompt auto-replicanti avversari” …

“Morris II”: Il Nuovo Malware Auto-Replicante che Inganna le App GenAI Leggi altro »

Lazarus sfrutta una vulnerabilità nel Kernel di Windows

Il threat actor: Il Gruppo Lazarus, noto per le sue sofisticate operazioni di hacking supportate dal governo nordcoreano, ha recentemente sfruttato una vulnerabilità nel Kernel di Windows per ottenere accesso a livello kernel e disabilitare il software di sicurezza sui computer compromessi. Questo attacco rappresenta un’enorme minaccia per la sicurezza informatica globale, poiché il Gruppo …

Lazarus sfrutta una vulnerabilità nel Kernel di Windows Leggi altro »

PyRIT

PyRIT: sicurezza dei sistemi IA generativi

il framework di Microsoft per la sicurezza dei sistemi IA generativi Il  22 febbraio, 2024  Microsoft ha rilasciato un framework di automazione aperto, PyRIT (Python Risk Identification Toolkit for generative AI), per dare più potere agli esperti di sicurezza e agli ingegneri di machine learning per individuare proattivamente i rischi nei loro sistemi AI generativi. …

PyRIT: sicurezza dei sistemi IA generativi Leggi altro »

PyRIT: Guida pratica all’uso

PyRIT, framework realizzato da Microsoft per l’analisi delle minacce ai sistemi AI Generativi, leggi l’articolo completo: PyRIT: sicurezza dei sistemi IA generativi Come iniziare ad usarlo si consiglia inoltre di leggere il seguente articolo: “Pianificazione del red teaming per modelli di linguaggio grandi (LLM) e le loro applicazioni”.   Risorse Repository completa Setup Demo Deploy …

PyRIT: Guida pratica all’uso Leggi altro »

Scoperta una Pericolosa Vulnerabilità nelle Shortcut di Apple: Rischi per la Sicurezza dei Dati Utente

Emerge una pericolosa vulnerabilità nelle Shortcut di Apple È emersa una pericolosa vulnerabilità nelle Shortcut di Apple, che potrebbe dare agli attaccanti accesso a dati sensibili su tutto il dispositivo. Tutto questo, senza che all’utente venga chiesto di concedere autorizzazioni. L’applicazione Shortcut di Apple, progettata per macOS e iOS, mira ad automatizzare compiti. Per le …

Scoperta una Pericolosa Vulnerabilità nelle Shortcut di Apple: Rischi per la Sicurezza dei Dati Utente Leggi altro »

Violazione della Privacy: Nuovo Incidente di Sicurezza per le Telecamere Wyze

Wyze Cameras: Nuova Breccia nella Privacy  Nel mondo sempre più connesso delle smart home, la sicurezza dei dispositivi è essenziale. Tuttavia, per gli utenti delle telecamere Wyze, la tranquillità è stata interrotta da un’altra violazione della privacy. Nell’ultimo incidente di sicurezza, circa 13.000 utenti hanno ricevuto anteprime e feed video da telecamere che non erano …

Violazione della Privacy: Nuovo Incidente di Sicurezza per le Telecamere Wyze Leggi altro »