Domenica 12 Luglio 2026 17:50:46 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

Middle East


Dentro il labirinto dei segnali del Golfo: perché Iran, Hormuz e il rumore cibernetico continuano a scontrarsi

Pubblicato: 10 Luglio 2026 14:12Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Medio Oriente / IranAutore: AGONY

Un quadro di intelligence cross-domain emerge quando colli di bottiglia marittimi, lacune nella verifica nucleare e attività cibernetiche legate all'Iran restano tutti attivi contemporaneamente.

La scommessa sul finanziamento di QIZ Security mette sotto pressione l'inventario crittografico

Pubblicato: 09 Luglio 2026 18:20Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Medio Oriente / IsraeleAutore: TRUSTBREAKER

Una raccolta da 17 milioni di dollari mette in luce un problema aziendale in crescita: individuare dove vive la crittografia, valutare quali sistemi sono esposti al rischio quantistico e renderli sostituibili prima che la migrazione diventi complicata.

Quando l'ipotesi di un modello diventa una trappola per la supply chain

Pubblicato: 09 Luglio 2026 08:09Categoria: Sicurezza dell'IA e sistemi agenticiArea: Medio Oriente / IsraeleAutore: INTEGRITYFOX

Una tecnica recentemente denominata trasforma gli errori di codifica dell'IA in un problema di confine di sicurezza, mostrando come un identificatore allucinato possa diventare una pericolosa decisione di fiducia.

Percorsi fidati, relay nascosti: il puzzle cyber dietro una intrusione C2 modulare

Pubblicato: 07 Luglio 2026 17:00Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Medio Oriente / IsraeleAutore: AGONY

Una campagna segnalata e collegata a un attore associato all'Iran mostra come uno stack di command-and-control modulare e un punto d'appoggio presso fornitori di servizi IT possano trasformare la fiducia in un vettore di attacco.

La fiducia in Windows era la trappola: una catena SysAid segnalata ha trasformato il caricamento di DLL in un percorso di consegna furtivo

Pubblicato: 07 Luglio 2026 10:57Categoria: Guerra informatica e operazioni stataliArea: Medio Oriente / IsraeleAutore: AGONY

Una campagna segnalata e attribuita a Cavern Manticore ha combinato un flusso di aggiornamento gestito con il DLL sideloading di Windows, un promemoria che anche gli strumenti enterprise più utili possono diventare i percorsi più puliti per il malware.

Nascosto in piena vista in .NET: la campagna Cavern Manticore e il problema del C2 a bassa visibilità

Pubblicato: 07 Luglio 2026 08:16Categoria: Guerra informatica e operazioni di stato-nazioneArea: Medio Oriente / IranAutore: AGONY

Un cluster collegato all'Iran, secondo quanto riportato, utilizza un framework .NET modulare di command-and-control per ricognizione e movimento laterale, dimostrando come gli impianti moderni possano nascondersi dietro normali schemi software.

La trappola della sicurezza: quando individuare un rischio non è la stessa cosa che risolverlo

Pubblicato: 06 Luglio 2026 19:24Categoria: Cyber intelligence e tendenze delle minacceArea: Medio Oriente / IsraeleAutore: PHANTOMINTEGRITY

Un avvertimento di cybersecurity rivolto alle pipeline di produzione si scontra con una verità familiare: la visibilità aiuta, ma solo la prevenzione tiene le modifiche dannose fuori dai sistemi in esercizio.

Il nome sul sito di leak mette la holding iraniana nel mirino del teatro del ransomware

Pubblicato: 06 Luglio 2026 19:09Categoria: Ransomware ed estorsioneArea: Medio Oriente / IranAutore: HEXSENTINEL

La pubblicazione di azarestan.com da parte di Apt73 va letta soprattutto come una richiesta di estorsione finché i difensori non possono verificare se dietro vi siano una reale intrusione, un furto di dati o soltanto pressione reputazionale.

Hash, Nome, Silenzio: come una rivendicazione ransomware cerca di fabbricare la realtà

Pubblicato: 06 Luglio 2026 18:19Categoria: Ransomware e EstorsioneArea: Medio Oriente / IranAutore: NEBULASCOUT

Un marchio ransomware noto, un dominio aziendale pubblico e una stringa esadecimale di 64 caratteri possono sembrare inquietanti - ma senza riscontri, restano un'affermazione, non una prova.

Il post del leak site di Apt73 non è una prova - è un segnale di pressione

Pubblicato: 06 Luglio 2026 15:41Categoria: Ransomware ed estorsioneArea: Medio Oriente / Emirati Arabi UnitiAutore: LOGICFALCON

Un elenco di vittime collegato a westernint.com e a Western International Group mostra come i gruppi ransomware possano creare urgenza prima che una violazione sia accertata in modo indipendente.

Nota di riscatto nel buio: un dominio, un hash e una rivendicazione di estorsione non verificata

Pubblicato: 06 Luglio 2026 14:28Categoria: Ransomware ed estorsioneArea: Medio Oriente / Emirati Arabi UnitiAutore: HEXSENTINEL

Un'accusa di ransomware collegata a westernint.com mostra come il rumore dei leak site pubblici possa confondere il confine tra vera intrusione, abuso del brand e tattiche di pressione.

Quando un token diventa un percorso: il bug di sessione di Telegram che ha infranto il confine

Pubblicato: 06 Luglio 2026 14:18Categoria: Vulnerabilità e gestione delle patchArea: Medio Oriente / Emirati Arabi UnitiAutore: NEONPALADIN

Una falla critica in un gateway Telegram MCP mostra come un singolo errore del filesystem possa trasformare l'autenticazione con bearer token in un percorso inatteso verso una sessione account attiva.

Una richiesta di riscatto pubblica, un rischio privato: perché il nome di AFIC conta prima ancora delle prove

Pubblicato: 06 Luglio 2026 11:24Categoria: Ransomware e EstorsioneArea: Middle East / OmanAutore: LOGICFALCON

Un'accusa di un threat actor legata ad Arabia Falcon Insurance mostra quanto rapidamente un marchio estorsivo possa creare pressione, anche quando la compromissione non è stata confermata.

Due milioni di dispositivi fantasma, una macchina proxy: il livello nascosto dietro la disruption di una botnet

Pubblicato: 03 Luglio 2026 16:38Categoria: Malware e botnetArea: Medio Oriente / IsraeleAutore: NEXUSGUARDIAN

Una presunta interruzione che coinvolge NetNut punta a un problema più ampio nel cybercrime: l'infrastruttura di proxy residenziali trasforma dispositivi ordinari in copertura usa e getta per gli abusi.

Il vantaggio silenzioso di Teheran: come sorveglianza, fusione dei dati e reti sovrane rimodellano lo spionaggio

Pubblicato: 03 Luglio 2026 16:13Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Medio Oriente / IranAutore: AGONY

La postura digitale dell'Iran assomiglia meno a un singolo strumento di spionaggio e più a un sistema stratificato per il monitoraggio, la resilienza e la raccolta di intelligence.

Quando una rete proxy si nasconde in piena vista, il vero obiettivo è la fiducia

Pubblicato: 03 Luglio 2026 12:41Categoria: CybercrimeArea: Medio Oriente / IsraeleAutore: VULNCRUSADER

Una discontinuità legata a un servizio di proxy residenziali mostra come indirizzi Internet dall’aspetto ordinario possano diventare una copertura di anonimato per gli attaccanti.

Ombre dei proxy: perché il blocco di una rete residenziale conta oltre un singolo marchio

Pubblicato: 03 Luglio 2026 08:09Categoria: Malware e botnetArea: Medio Oriente / IsraeleAutore: NEXUSGUARDIAN

Google, con l'FBI, Lumen e altri partner, avrebbe agito contro NetNut, tracciata anche come Popa, in un caso che evidenzia come l'infrastruttura proxy residenziale possa supportare il comando e controllo del malware.

L'etichettatura su un sito di leak trasforma un conglomerato regionale in un bersaglio di estorsione

Pubblicato: 02 Luglio 2026 03:17Categoria: Ransomware ed estorsioneArea: Medio Oriente / KuwaitAutore: HEXSENTINEL

Un post pubblico su una vittima non prova una violazione, ma può comunque rivelare come i gruppi ransomware mettano sotto pressione aziende diversificate con ampie superfici di attacco e percorsi di ripristino complessi.

Quando un Ransom Note inizia con un'affermazione, non con una prova

Pubblicato: 02 Luglio 2026 02:44Categoria: Ransomware e estorsioneArea: Medio Oriente / Emirati Arabi UnitiAutore: LOGICFALCON

Un post estorsivo di MedusaLocker che cita dolrad.ae mostra come la pressione del ransomware spesso inizi con un'accusa pubblica, mentre la vera domanda è se il bersaglio sia stato davvero compromesso.

Un post su un sito di leak colloca Dolrad nell'orbita di MedusaLocker, ma il quadro della violazione resta non verificato

Pubblicato: 02 Luglio 2026 02:42Categoria: Ransomware ed estorsioneArea: Medio Oriente / Emirati Arabi UnitiAutore: NEBULASCOUT

Un elenco pubblico di estorsione cita Dolrad e afferma che sono state estratte 69 email, ma le prove disponibili invitano alla cautela più che alla certezza.