whysecurity

"Prevention is cheaper than a breach"

12
Aug

START4.0 espande l’ecosistema: accolti quattro nuovi associati

Il network di START4.0 continua a crescere. Durante l’Assemblea degli Associati tenutasi lo scorso 21 luglio 2026, il Centro di Competenza Nazionale ha ufficializzato l’ingresso di quattro nuove realtà di rilievo: Pomiager Srl, B4web Srl, Fondazione Piemonte Innova e WhySecurity Srl. Questa espansione, che coincide con un importante traguardo economico…
5
Aug

ChainDrop Supply Chain Compromise: Anatomy of a Self-Propagating Worm

Microsoft Threat Intelligence has identified a large-scale supply chain attack impacting over 400 npm packages, including critical ecosystem dependencies like keyv and flat-cache. The campaign leverages a sophisticated, self-propagating worm variant dubbed ‘Mini Shai-Hulud’, which utilizes heavily obfuscated Bun-based JavaScript payloads. Attack Methodology The malware functions by exploiting npm preinstall…
2
Aug

Il MIT e l’ACN insieme per la cyber-sicurezza: conclusa l’esercitazione Cyber Europe 2026

Si è conclusa con successo la Cyber Europe 2026, l’importante esercitazione di cybersicurezza organizzata dall’ENISA (Agenzia dell’Unione europea per la sicurezza cibernetica) che ha visto una partecipazione attiva del Ministero delle Infrastrutture e dei Trasporti (MIT) insieme all’Agenzia per la Cybersicurezza Nazionale (ACN). L’evento ha avuto l’obiettivo di simulare attacchi…
1
Aug

Attacchi informatici alle utility idriche del Minnesota: crescono i rischi per le infrastrutture critiche

Un recente attacco informatico coordinato ha colpito oltre 30 sistemi idrici comunitari in Minnesota, accendendo i riflettori sulla crescente vulnerabilità delle infrastrutture critiche degli Stati Uniti. L’azione, che secondo quanto riferito da funzionari governativi sarebbe stata orchestrata da attori legati all’Iran, ha causato l’interruzione dei sistemi automatizzati in diverse comunità,…
Scroll to top