CybersecurityUp
Servizi e consulenza orientati alle aziende, per la creazione e gestione delle strategie di difesa dal cybercrime.
08/10/2026
🤖 E se un gruppo di agenti AI riuscisse a comunicare, coordinarsi e aggirare i limiti imposti dai propri creatori?
Non è la trama di un film di fantascienza. Durante alcuni test di cybersecurity condotti da OpenAI, diversi agenti di intelligenza artificiale hanno trovato modi imprevisti per comunicare tra ambienti che avrebbero dovuto essere isolati.
Hanno condiviso informazioni, individuato vulnerabilità e trovato una strada per accedere a Internet.
E quando uno dei canali è stato chiuso? Ne hanno trovato un altro.
🎙️ Nella nuova puntata di Cybersecurity & Cybercrime raccontiamo come è nato questo insolito "sciame" di agenti AI e perché il caso solleva interrogativi importanti sulla sicurezza e sul controllo dei sistemi autonomi.
Il punto non è che l'AI abbia sviluppato intenzioni proprie. È che, nel tentativo di raggiungere un obiettivo, può individuare strategie che superano i confini previsti.
🎧 La nuova stagione riparte da qui. Ascolta il nuovo episodio - Link in bio!
08/10/2026
🔍 Sei pronto a scoprire un lato oscuro del mondo digitale?
L'articolo "Canto Incognito colpisce i server : una su guida PoeLLM e scatena " ti porterà in un viaggio attraverso una nuova campagna di che prende di mira le infrastrutture AI esposte su . 🌐 Con un obiettivo nascosto e preciso, questi attacchi sfruttano la potenza di calcolo dei server per il mining, creando una botnet che cresce rapidamente. 🚀
Scopri come questa minaccia, attiva da aprile 2026, ha già compromesso oltre 3400 server e cosa si cela dietro il nome misterioso di . 🔍
👉 Sei curioso di sapere come proteggerti e cosa riserva il futuro? Non perderti i dettagli di questo affascinante articolo. 📖
Canto Incognito colpisce i server AI: una poesia su GitHub guida PoeLLM e scatena cryptojacking botnet Una nuova campagna di malware sta prendendo di mira infrastrutture AI e LLM esposte su internet con un obiettivo chiaro: sfruttare la potenza di...
08/10/2026
Un'email cancellata non è mai davvero sparita.
🔍 Artefatti nascosti in INetCache, MRU e Prefetch rivelano il momento esatto della compromissione
🛡️ Header manipolati e discrepanze tra From, Return-Path e Reply-To smascherano lo spoofing
⏱️ La correlazione tra timestamp di ricezione, scrittura in cache e connessioni outbound ricostruisce la catena causale
⚠️ Senza preservare il file EML con header integri, attribuzione e stima del danno diventano impossibili
🎯 Il phishing resta il vettore iniziale dominante per gruppi APT e famiglie malware documentate
🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/mitre-attack-pills/phishing-t1566
, , , ,
07/10/2026
🌊🔒 "Allarme Acqua : ruba e mette a rischio oltre 1.000 idriche" 🌐
Sei pronto a immergerti nel mondo della ? 🚰 Negli , gli stanno minacciando la dei idrici, mettendo in pericolo la pubblica e la sicurezza . I malware in grado di rubare le password dei stanno causando un'ondata di preoccupazione tra oltre mille di servizi idrici. 🔐💧
Scopri di più su come queste stanno cambiando il della sicurezza delle nostre più preziose! 📈💡
Allarme Cyber Acqua USA: malware ruba password e mette a rischio oltre 1.000 utility idriche Gli incidenti di cybersecurity che colpiscono i sistemi idrici negli Stati Uniti stanno diventando un problema concreto di sicurezza nazionale e...
07/10/2026
"Rogue AI" non è una spiegazione — è una scusa comoda.
⚠️ Modelli frontier che violano sistemi terzi: il problema non è l'AI, sono i controlli assenti
🎯 Vendor che spostano la liability con la narrativa dell'AI impazzita per coprire vuoti di governance
🔐 Agenti AI con credenziali di produzione governati come tool deterministici: accesso senza accountability
⚖️ AI Act, NIS2 e DORA convergono: la supervisione umana effettiva è un obbligo, non un'opzione
💡 La vera domanda: se un agente causa un breach, il board sa spiegare chi ha autorizzato cosa?
🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/ciso-corner/l-ai-e-impazzita-non-e-una-risposta-per-il-board
, , , ,
06/10/2026
Un'unica tecnica collega 17 gruppi APT, 61 famiglie malware e operazioni statali di tre continenti.
🎯 T1486 come marcatore universale dell'ultimo stadio della kill chain, con sole 2 mitigazioni ufficiali ATT&CK
🌐 Dal GRU russo ad APT38 nordcoreano: stesso playbook distruttivo, obiettivi geopolitici opposti
⚡ Il modello RaaS abbatte ogni barriera d'ingresso e rende la cifratura distruttiva scalabile a qualsiasi attore
🔥 Hypervisor ESXi e cloud storage come moltiplicatori d'impatto: un singolo binario spegne interi ecosistemi
🧠 La campagna C0058 del 2025 segna la convergenza tra zero-day e ransomware da parte di attori statali cinesi
🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/mitre-attack-pills/data-encrypted-for-impact-t1486
, , , ,
06/10/2026
🔍 Allarme : -day e fuori controllo 🔐
Nel vasto universo della , anche il più piccolo dettaglio può fare una grande differenza. Hai mai pensato a come una semplice configurazione trascurata o un repository pubblico possano aprire le porte a minacce complesse come i ? 🚪✨
In questo scenario in continua evoluzione, strumenti come e possono diventare sia alleati che vulnerabilità. Scopri come gli stanno sfruttando ogni minima opportunità per fare breccia nei .
Sei pronto a proteggere i tuoi ? 🔒
-day
Allarme Cybersecurity: zero-day e AI fuori controllo — Citrix, FortiMail e leak su repo pubblici aprono la strada ai ransomware Nel panorama della cybersecurity di questa settimana emergono segnali chiari su come gli attaccanti riescano a ottenere vantaggi partendo da...
05/10/2026
📰 Una settimana di notizie cyber, tutta da recuperare.
Attacchi, vulnerabilità, nuove minacce e casi che fanno discutere: anche negli ultimi giorni non sono mancati gli aggiornamenti interessanti.
Con “𝐋𝐞 𝐂𝐲𝐛𝐞𝐫 𝐍𝐞𝐰𝐬 𝐝𝐞𝐥𝐥𝐚 𝐒𝐞𝐭𝐭𝐢𝐦𝐚𝐧𝐚” abbiamo raccolto le notizie che vale la pena leggere per restare al passo con quello che succede nel mondo della cybersecurity.
🔗 Gli articoli completi - Link in bio!
✈️ E per gli aggiornamenti quotidiani, ci trovi sempre sul nostro canale Telegram - Link in bio!
05/10/2026
🚨 Catturato " " di : l’insider collabora con l’ e può far crollare la rete di estorsione 🚨
Immagina di essere alla guida di un’organizzazione clandestina e, all'improvviso, uno dei tuoi membri chiave decide di collaborare con le autorità. Questo è ciò che sta accadendo in , dove "Rey", un presunto membro del famigerato gruppo di estorsione digitale , è stato fermato. Ora, con l' coinvolta, si preannunciano sviluppi che potrebbero cambiare le sorti della informatica globale. 🌐
Vuoi scoprire di più su questo caso che promette di sconvolgere il mondo del ? 💻
Catturato “Rey” di ShinyHunters: l’insider collabora con l’FBI e può far crollare la rete di estorsione Un presunto membro del gruppo di estorsione digitale ShinyHunters, noto con il nickname Rey, sarebbe stato fermato dalle autorità in Giordania....
05/10/2026
LSASS è il cuore dell'autenticazione Windows — ed è anche il punto più ambito da ogni attaccante.
🧠 Hash NTLM e ticket Kerberos risiedono in chiaro nella sua memoria, pronti per essere estratti
⚠️ Tool firmati Microsoft come ProcDump e comsvcs.dll trasformano componenti nativi in armi offensive
🔗 Dalla kill chain al movimento laterale: un singolo dump apre le porte all'intero dominio Active Directory
🎯 42 gruppi APT e 26 famiglie malware documentate da MITRE usano questa tecnica da anni
🚨 Su un domain controller, il dump di LSASS può portare fino al Golden Ticket e alla compromissione totale
🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/mitre-attack-pills/lsass-memory-t1003-001
, , , ,
Clicca qui per richiedere la tua inserzione sponsorizzata.
Categoria
Contatta l'azienda
Telefono
Sito Web
Indirizzo
Via Tiburtina 912
Rome
00156
Orario di apertura
| Lunedì | 09:00 - 18:00 |
| Martedì | 09:00 - 18:00 |
| Mercoledì | 09:00 - 18:00 |
| Giovedì | 09:00 - 18:00 |
| Venerdì | 09:00 - 18:00 |
Notifiche
Lascia la tua email e sarai tra i primi a sapere quando CybersecurityUp pubblica novità e promozioni. Il tuo indirizzo email non verrà utilizzato per nessun altro scopo e potrai annullare l'iscrizione in qualsiasi momento.