Attacchi UNC6384: PlugX tramite Hijack dei Portali Captivi per Diplomatici

Attacchi UNC3684 PlugX tramite Hijack dei portali captivi diplomatici

Il gruppo di minaccia noto come UNC6384, legato alla Repubblica Popolare Cinese, ha recentemente lanciato una campagna di cyber-spionaggio sofisticata. L’attacco prende di mira in particolare i diplomatici e le istituzioni strategiche, sfruttando tecniche avanzate come l’hijack dei portali captivi per distribuire il malware PlugX – anche chiamato SOGU.SEC. Questa campagna mette in evidenza come … Leggi tutto

Cybercrime: vulnerabilità GeoServer e attacchi ai server Redis

Cybercrime vulnerabilità GeoServer e attacchi ai server Redis

Attacchi informatici e vulnerabilità note Recenti ricerche nel campo della cybersecurity hanno evidenziato un aumento allarmante degli attacchi informatici che sfruttano vulnerabilità note, in particolare quelle legate ai server Redis e GeoServer. Queste campagne malintenzionate mirano a compromettere i dispositivi, trasformandoli in botnet IoT, proxy residenziali o infrastrutture per il mining di criptovalute. Exploits e … Leggi tutto

Attenzione: Cybercriminali Usano CORNFLAKE.V3 per Attacchi tramite Fake CAPTCHA

Cos'è la Backdoor CORNFLAKE v3

Negli ultimi mesi è emersa una nuova tecnica di attacco che sta preoccupando esperti di sicurezza e utenti comuni: l’utilizzo di CORNFLAKE.V3, un sofisticato framework sfruttato dai cybercriminali per diffondere malware e rubare dati sensibili attraverso l’inganno dei fake CAPTCHA. Questo metodo rappresenta un’evoluzione delle classiche truffe online e mette in luce come anche i … Leggi tutto