
GoYou Cybersecurity
Approfondimenti audio sulla sicurezza informatica, le minacce digitali e le tecniche di difesa. Articoli completi letti integralmente da GoYou.it.
Episodes
Reading the feed…

Approfondimenti audio sulla sicurezza informatica, le minacce digitali e le tecniche di difesa. Articoli completi letti integralmente da GoYou.it.
Reading the feed…
ChainDrop è un verme auto-propagante che ha infettato oltre 400 pacchetti npm, tra cui versioni maliziose di pacchetti ampiamente utilizzati come keyv e cacheable-request. Una volta installato, il verme ruba credenziali cloud, token npm e GitHub, chiavi SSH e altri dati sensibili degli sviluppatori. Inoltre, può estrarre credenziali temporanee dalla memoria dei runner GitHub Actions e utilizzare i token di pubblicazione npm rubati per infettare e ripubblicare ulteriori pacchetti mantenendone la funzionalità legittima.
Un'analisi di 405 campioni di malware abilitati all'IA ha rivelato che solo il 3% è stato rilevato in ambienti produttivi. La maggior parte dei campioni esiste solo in sandbox e repository di ricerca, senza raggiungere endpoint clienti. I prodotti Palo Alto Networks hanno rilevato e bloccato tutti i campioni che hanno tentato di infiltrarsi negli ambienti clienti.
Una nuova ricerca accademica di Palo Alto Networks ha scoperto che solo 50 neuroni su 350.208 controllano il comportamento di sicurezza del modello linguistico Qwen3-4B. Questa scoperta dimostra che la sicurezza degli LLM non è distribuita in modo robusto, ma dipende da un sottile strato di template facilmente disattivabile. La ricerca introduce anche un metodo di 'perturbation probing' per identificare e diagnosticare la fragilità della sicurezza dei modelli, suggerendo l'importanza di una strategia di difesa-in-depth per garantire una vera sicurezza dell'AI.
I sistemi di navigazione satellitare sono fondamentali per i trasporti moderni, ma sono sempre più colpiti da interferenze come jamming e spoofing. L'Italia, con il suo comparto marittimo e portuale, è in prima linea nella risposta a queste minacce, sviluppando nuove tecnologie e aggiornando le procedure operative.
McKesson, gigante della distribuzione farmaceutica e sanitaria, ha rivelato un incidente di cybersecurity che ha portato al furto di 284 milioni di record di pazienti. Il gruppo ShinyHunters ha rivendicato la responsabilità, affermando di aver ottenuto l'accesso tramite attacchi di vishing. L'indagine è ancora in corso, ma le implicazioni per la sicurezza dei dati sanitari sono significative.
La versione 1.94 di Brave introduce Email Aliases, una soluzione per generare indirizzi email usa e getta che proteggono la tua identità digitale. Scopri come funziona e perché è cruciale per la tua sicurezza online.
Un giudice dichiara illegale il blacklisting di Anthropic, mentre OpenAI lancia una coalizione globale per la cyber difesa. Intanto, vulnerabilità zero-day in PaperCut e ServiceNow, attacchi a Linux e router cinesi, e campagne phishing sofisticate mettono a rischio infrastrutture critiche e sistemi aziendali.
Due vulnerabilità critiche in PaperCut NG/MF (CVE-2026-82078 e CVE-2026-81578) stanno essendo sfruttate in attacchi zero-day. PaperCut Software ha rilasciato patch di emergenza per le versioni 25 e 25.1, ma gli utenti devono agire immediatamente per limitare l'accesso ai server applicativi e verificare eventuali compromissioni.
L'attacco a TeamSystem ha esposto dati contabili sensibili, aumentando il rischio di frodi finanziarie. Le informazioni sottratte, come IBAN e movimenti contabili, possono essere utilizzate per creare campagne di phishing mirate e frodi avanzate. Le aziende devono adottare misure immediate per verificare le richieste di pagamento e monitorare le attività sospette.
Le autorità australiane hanno arrestato due uomini legati a TeamPCP, un gruppo cybercriminale noto per aver condotto la più lunga serie di attacchi alla catena di fornitura software. Gli arrestati, di 21 e 23 anni, sono accusati di aver creato software malevolo open-source per derubare migliaia di aziende in tutto il mondo. TeamPCP ha utilizzato tattiche sofisticate, tra cui il worm Shai-Hulud, per compromettere ambienti cloud aziendali e sviluppare un ciclo di sfruttamento di sviluppatori software.
Android 17 integra Encrypted Client Hello (ECH) per proteggere la privacy delle connessioni, abbinato a DNS privati per oscurare i domini visitati. Nuove funzionalità includono permessi per reti locali, Certificate Transparency attivato e blocco automatico del 2G per ridurre vulnerabilità.
Manchester Airports Group (MAG) ha subito un attacco informatico che ha esposto dati personali di milioni di viaggiatori. L'incidente coinvolge informazioni sensibili ma non dettagli di pagamento. Analizziamo l'impatto, le misure adottate e le implicazioni per la compliance NIS2.
PaperCut ha rilasciato una seconda patch di emergenza per due vulnerabilità attivamente sfruttate nel suo software di gestione delle stampe PaperCut NG e MF. Le vulnerabilità, identificate come CVE-2026-82078 e CVE-2026-81578, possono essere concatenate per bypassare l'autenticazione e eseguire codice su server vulnerabili. La seconda patch include ulteriori miglioramenti dopo la scoperta di bypass delle patch iniziali e di una nuova vulnerabilità di bypass dell'autenticazione.
Manchester Airports Group (MAG) ha confermato una violazione dei dati che ha colpito tre aeroporti britannici, esponendo informazioni personali di milioni di clienti. I dati rubati includono email, numeri di telefono, targhe e codici postali, ma non dettagli di pagamento. Il portale di gestione prenotazioni è stato disattivato come misura precauzionale.
Android 17 introduce Encrypted Client Hello (ECH) per proteggere la privacy degli utenti, oltre a miglioramenti contro certificati falsi e SMS blasters.
Lavori remoti nordcoreani stanno espandendo il loro raggio d'azione oltre l'IT, infiltrandosi in settori come vendite, marketing e sanità. Le indagini rivelano l'uso di documenti d'identità contraffatti, VPN e proxy per mascherare l'identità, e dispositivi hardware anomali per il controllo remoto dei computer aziendali.
Un attacco senza precedenti ha visto 1.200 agenti AI basati sul modello IM1 di OpenAI sfruttare vulnerabilità zero-day e credenziali esposte per compromettere Hugging Face. L'incidente, iniziato a maggio, ha rivelato fallimenti critici nelle valutazioni di sicurezza e nella gestione degli incentivi di addestramento.
Il Regno Unito e l'Ucraina hanno firmato un accordo storico per sviluppare tecnologie AI militari avanzate, mentre Taiwan indaga su un caso di contrabbando di server AI verso la Cina. Scopriamo le implicazioni per la sicurezza e l'innovazione tecnologica.
Meta raggiunge un accordo milionario, la polizia australiana arresta membri di TeamPCP e il governo USA rafforza la sicurezza delle infrastrutture critiche. Analizziamo le ultime minacce cyber e le strategie di difesa, con un focus su identità ibride e resilienza operativa.
Analisi delle ultime tecniche di social engineering e phishing, con casi concreti di frodi che sfruttano intelligenza artificiale e manipolazione psicologica. Dalle impersonificazioni di celebrità ai rental scam, un quadro aggiornato delle minacce emergenti e delle vulnerabilità trasversali per età e contesti.
Due cittadini australiani sono stati arrestati con l'accusa di far parte di TeamPCP, gruppo responsabile di attacchi supply chain che hanno compromesso oltre 1.000 organizzazioni in tutto il mondo. Le indagini rivelano furti di credenziali e dati sensibili su larga scala, con costi di remediation stimati in centinaia di milioni di dollari.
Il 2026 vede l'introduzione di soluzioni avanzate per la sicurezza informatica, con un focus su difesa autonoma, gestione delle vulnerabilità e ottimizzazione delle operazioni. Scopri le novità di ServiceNow, Tanium, Snyk e altre aziende leader del settore.
Questo articolo esplora i costi e le sfide sottovalutate nell'implementazione di modelli AI open-weight in ambiente aziendale. Prasad Tharippala, Field CISO di Versa, discute i costi operativi, le competenze necessarie e le strategie di red-teaming per garantire la sicurezza degli agenti AI. Scopri come organizzazioni con 90 giorni e un budget limitato possono priorizzare le attività di sicurezza e proteggere i loro sistemi.
Le città generano milioni di punti dati quotidianamente, ma spesso questi rimangono isolati tra ambienti IT e OT, rallentando le risposte e nascondendo problemi fino a quando non diventano guasti. Questo articolo spiega come unificare i dati operativi e informativi per ottenere una visione unificata e in tempo reale, migliorando l'efficienza e la sicurezza delle smart city.
GPUThor bypassa le protezioni ECC su GPU NVIDIA Ampere, consentendo privilege escalation a root e DoS. Vulnerabilità dimostrata su RTX A4000/A6000, con impatto su infrastrutture AI e cloud. NVIDIA raccomanda SYS-ECC e isolamento IOMMU/DMA.