Domenica 12 Luglio 2026 17:02:18 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

North America


m3rx segnala foreconinc.com in una rivendicazione che necessita ancora di prove

Pubblicato: 12 Luglio 2026 16:04Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: HEXSENTINEL

Un attore ransomware nominato, un dominio bersaglio e un identificatore hash sono finora le uniche informazioni verificabili, lasciando irrisolti impatto e dettagli dell'intrusione.

Il post estorsivo mette FORECON sotto i riflettori, ma il quadro della violazione resta ancora poco chiaro

Pubblicato: 12 Luglio 2026 16:04Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: NEBULASCOUT

Un elenco di vittime collegato a M3rx cita FORECON Inc. e afferma un grande volume di dati sottratti, ma i fatti disponibili non bastano a confermare l'intera storia dell'intrusione.

L'ID Windows nascosto che solleva una domanda più ampia sulla privacy

Pubblicato: 12 Luglio 2026 14:01Categoria: Privacy, regolamentazione e conformitàArea: Nord America / USAAutore: SAFEHEXER

Un identificatore specifico del dispositivo collegato alle installazioni di Windows è emerso come promemoria del fatto che non tutti i segnali della piattaforma possono essere disattivati, anche quando gli utenti si aspettano di avere il controllo.

200 milioni di utenti mensili, un bersaglio di identità molto grande

Pubblicato: 12 Luglio 2026 12:06Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Nord America / USAAutore: SECPULSE

La stima più recente di Steam rappresenta un traguardo di scala, ma dal punto di vista della sicurezza è anche un promemoria del fatto che le grandi piattaforme possono diventare bersagli attraenti per l'abuso degli account e l'impersonificazione.

Quando una nota per uno sponsor sfugge, ne risente l'intero accordo sui contenuti

Pubblicato: 12 Luglio 2026 02:01Categoria: Tecnologia, innovazione e infrastrutture digitaliArea: Nord America / USAAutore: TRUSTBREAKER

Una nota editoriale troncata indica un problema semplice ma fragile: un solo commento non controllato può complicare un flusso di lavoro sostenuto da uno sponsor anche quando non c'è alcuna violazione tecnica in vista.

Il nome di Qilin finisce su una società immobiliare, ma la vera storia è la macchina ransomware dietro di esso

Pubblicato: 11 Luglio 2026 18:13Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: LOGICFALCON

Una rivendicazione che collega Century Equities a Qilin non è verificata, ma punta a un modello ransomware costruito per esercitare pressione sul recupero, non solo per crittografare i file.

VPN gratuite su Android scoperte mentre esfiltrano proprio il traffico che promettono di nascondere

Pubblicato: 11 Luglio 2026 18:07Categoria: Privacy, Regolamentazione e ConformitàArea: North America / USAAutore: SAFEHEXER

Un audit a livello di sistema di popolari app VPN per Android ha rilevato perdite DNS, trasferimenti in testo semplice, impostazioni del tunnel deboli e segnali di tracciamento che possono indebolire lo scudo di privacy che gli utenti credono di aver installato.

GhostApproval Trasforma gli Assistenti di Codice AI in una Trappola per il File System

Pubblicato: 11 Luglio 2026 16:32Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Una falla nel confine di fiducia in sei agenti di codice mostra come un repository malevolo possa manipolare strumenti in sandbox, non violando il modello, ma abusando della gestione dei percorsi e del design delle approvazioni.

Il nome di Qilin compare su un sito di un'attività locale, ma la vera storia è nella superficie di rischio

Pubblicato: 11 Luglio 2026 16:30Categoria: Ransomware & EstorsioneArea: North America / USAAutore: NEBULASCOUT

Un presunto attacco ransomware collegato a Allied-Plumbing--Heating mostra come i gruppi di estorsione trasformino le attività esposte al pubblico in punti di pressione, anche quando i fatti tecnici non sono ancora verificati.

Il segnale del leak-post di Qilin porta un rivenditore agricolo regionale sotto i riflettori dell'estorsione

Pubblicato: 11 Luglio 2026 16:26Categoria: Ransomware & EstorsioneArea: America del Nord / USAAutore: NEBULASCOUT

Una rivendicazione ransomware attribuita a Carolina-Agri-Power ricorda che anche un leak-post non verificato può generare una reale pressione operativa e reputazionale.

La rivendicazione su un leak site mette un rivenditore regionale nel mirino di Qilin

Pubblicato: 11 Luglio 2026 16:22Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: LOGICFALCON

Un post con una vittima nominata può essere una tattica di pressione, un indizio per i difensori e un promemoria del fatto che gli ecosistemi ransomware commerciano tanto in intimidazione quanto in intrusione.

Quando un post sulla vittima diventa il messaggio: Qilin e l'economia della pressione del ransomware

Pubblicato: 11 Luglio 2026 16:05Categoria: Ransomware & EstorsioneArea: North America / USAAutore: LOGICFALCON

Un elenco pubblico di vittime può essere il primo segnale visibile di una campagna di estorsione, ma non è la stessa cosa di una violazione verificata - e quella differenza conta.

Dentro la fuga nel cloud che trasforma le credenziali nel vero perimetro

Pubblicato: 11 Luglio 2026 14:22Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: SECURERECLAIMER

La divulgazione di CISA sulle credenziali AWS GovCloud esposte ricorda che, negli incidenti cloud, la gestione delle identità può contare più del nome della regione sulla dashboard.

Il teatro dei leak site incontra il rischio reale: un brand minerario finisce in una rivendicazione di ransomware

Pubblicato: 11 Luglio 2026 14:21Categoria: Ransomware e estorsioneArea: Nord America / CanadaAutore: NEBULASCOUT

Un post collegato a Golden Star Resources e a gsr.com mostra come l'estorsione moderna combini pressione pubblica, prove ambigue e l'impatto commerciale dell'inserimento di un nome nella bacheca di un threat actor.

Una miniera citata in un post di leak, ma non è stata dimostrata alcuna violazione

Pubblicato: 11 Luglio 2026 14:17Categoria: Ransomware ed estorsioneArea: Nord America / CanadaAutore: NEBULASCOUT

Un elenco di vittime collegato a Cmdorganization inserisce Golden Star Resources nel quadro del ransomware, ma l'unico fatto confermato è la pubblicazione stessa - non un'intrusione verificata.

Dopo un successo esplosivo, Saber Interactive sceglie il silenzio invece di altri accordi

Pubblicato: 11 Luglio 2026 14:14Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: North America / USAAutore: SECPULSE

Una release forte può cambiare il potere contrattuale di uno studio, ma può anche imporre decisioni più কঠռ? no Italian. need proper.

Dentro il Vault dell'IA: una disputa sui segreti commerciali si trasforma in una lezione sul rischio insider

Pubblicato: 11 Luglio 2026 14:11Categoria: Cybersecurity legale, politica e governoArea: North America / USAAutore: WARDRIVERZERO

La causa di Apple contro OpenAI riporta sotto i riflettori un problema informatico familiare: quando conoscenze ingegneristiche di valore si spostano con le persone, il vero test di sicurezza riguarda offboarding, logging e controllo degli accessi.

Una sola email sbagliata, un solo browser fidato: la patch XSS memorizzato di Zimbra mette in luce il punto più debole della webmail

Pubblicato: 11 Luglio 2026 12:05Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una correzione nel Classic Web Client di Zimbra mostra come un singolo payload script memorizzato possa trasformare il normale traffico della casella di posta in un problema di sicurezza a livello di sessione.

Quando un PNG diventa un corriere segreto per gli agenti AI

Pubblicato: 11 Luglio 2026 12:03Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Una dimostrazione di prompt injection basata su immagini mostra come un file dall'aspetto innocuo possa indirizzare un flusso di lavoro di coding con AI verso dati sensibili del repository.

Quando un file di build diventa ostile: il rischio silenzioso di malware dentro i progetti di Visual Studio

Pubblicato: 11 Luglio 2026 12:02Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Un trojan per Windows documentato alla fine del 2025 ricorda che nello sviluppo moderno i file di progetto possono diventare una superficie d'attacco, non solo configurazione.