"Prevention is cheaper than a breach"

5
Aug

ChainDrop Supply Chain Compromise: Anatomy of a Self-Propagating Worm

Microsoft Threat Intelligence has identified a large-scale supply chain attack impacting over 400 npm packages, including critical ecosystem dependencies like keyv and flat-cache. The campaign leverages a sophisticated, self-propagating worm variant dubbed ‘Mini Shai-Hulud’, which utilizes heavily obfuscated Bun-based JavaScript payloads. Attack Methodology The malware functions by exploiting npm preinstall…
2
Aug

Il MIT e l’ACN insieme per la cyber-sicurezza: conclusa l’esercitazione Cyber Europe 2026

Si è conclusa con successo la Cyber Europe 2026, l’importante esercitazione di cybersicurezza organizzata dall’ENISA (Agenzia dell’Unione europea per la sicurezza cibernetica) che ha visto una partecipazione attiva del Ministero delle Infrastrutture e dei Trasporti (MIT) insieme all’Agenzia per la Cybersicurezza Nazionale (ACN). L’evento ha avuto l’obiettivo di simulare attacchi…
1
Aug

Attacchi informatici alle utility idriche del Minnesota: crescono i rischi per le infrastrutture critiche

Un recente attacco informatico coordinato ha colpito oltre 30 sistemi idrici comunitari in Minnesota, accendendo i riflettori sulla crescente vulnerabilità delle infrastrutture critiche degli Stati Uniti. L’azione, che secondo quanto riferito da funzionari governativi sarebbe stata orchestrata da attori legati all’Iran, ha causato l’interruzione dei sistemi automatizzati in diverse comunità,…
31
Jul

Campagna di phishing russa contro gli utenti di Zimbra Collaboration Suite: allerta di sicurezza

La CISA, insieme a un’ampia coalizione internazionale di agenzie di cybersicurezza, ha pubblicato un’importante allerta (AA26-204A) riguardante una campagna di spionaggio informatico orchestrata da attori russi, noti nella comunità della sicurezza con il nome di ‘LAUNDRY BEAR’. La minaccia Dal luglio 2025, questo gruppo ha preso di mira organizzazioni governative…
Scroll to top