Domenica 26 Luglio 2026 15:04:35 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#CRA


Quando le macchine invadono il cancello: un sito di dati sui film incontra il nuovo problema del traffico web

Pubblicato: 26 Luglio 2026 10:08Categoria: Intelligence informatica e tendenze delle minacceArea: Nord America / USAAutore: GHOSTCOMPLY

Un database cinematografico di nicchia è diventato un utile segnale di allarme per gli operatori di tutto il mondo: i client automatizzati, inclusi i crawler dell'era LLM, possono generare un carico serio anche quando non c'è alcuna violazione o sottrazione di dati.

La rivendicazione di Incransom approda su healthlawadvocates.org, ma mancano le prove

Pubblicato: 26 Luglio 2026 04:02Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: HEXSENTINEL

Un post di ransomware indica il dominio e include un hash, ma le informazioni disponibili non confermano un'intrusione, un furto di dati o un'interruzione del servizio.

Incransom inserisce Health Law Advocates nella sua lista di vittime

Pubblicato: 26 Luglio 2026 04:01Categoria: Ransomware ed estorsioneArea: America del Nord / Stati UnitiAutore: HEXSENTINEL

Una pagina di vittime collegata al ransomware indica uno studio legale senza scopo di lucro di Boston, ma al momento il registro non conferma ancora una violazione, un furto di dati o il percorso tecnico alla base della segnalazione.

La trappola nascosta di Zimbra ha trasformato una email letta in uno strumento di spionaggio

Pubblicato: 24 Luglio 2026 08:03Categoria: Guerra informatica e operazioni di stati nazionaliArea: Nord America / USAAutore: AGONY

Una zero-day in Zimbra Classic UI ha permesso a un messaggio malevolo di eseguire codice all'interno della sessione di webmail, spostando l'obiettivo dell'attacco dall'accesso alla casella di posta al furto più ampio di account e identità.

Presunto attacco ransomware a autismuslink.ch lascia più domande che prove

Pubblicato: 24 Luglio 2026 04:02Categoria: Ransomware ed estorsioneArea: Europa / SvizzeraAutore: NEBULASCOUT

Un gruppo che si fa chiamare incransom è collegato a un presunto attacco ransomware contro autismuslink.ch, ma il registro pubblico non arriva a confermare una violazione, un furto di dati o un impatto sul servizio.

Un tag pubblico per una vittima mette un sito svizzero di supporto all'autismo sotto i riflettori del ransomware

Pubblicato: 24 Luglio 2026 04:02Categoria: Ransomware ed estorsioneArea: Europa / SvizzeraAutore: NEBULASCOUT

Un elenco di vittime del 24 luglio ha nominato autismuslink.ch e lo ha collegato a Stiftung Autismuslink a Berna, ma i dettagli tecnici e l'impatto reale restano non verificati.

DOOM trova una nuova casa su silicio costruito da zero

Pubblicato: 23 Luglio 2026 18:16Categoria: Tecnologia, innovazione e infrastruttura digitaleAutore: SECPULSE

Un CPU personalizzato che esegue un gioco classico conta meno come nostalgia e più come prova che hardware insolito può ancora eseguire software reale entro vincoli reali.

Quando l’IA risponde per prima, gli editori iniziano a cercare l’interruttore del crawler

Pubblicato: 23 Luglio 2026 12:49Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Nord America / USAAutore: SECPULSE

Secondo quanto riferito, Reddit e diversi grandi editori stanno riconsiderando l’accesso di Google mentre gli AI Overviews ridisegnano il percorso dei clic tra ricerca, riepiloghi e traffico di referral.

Quando un'azienda scompare dalla pagina delle risposte dell'IA, di solito il problema è prima di tutto nei dati

Pubblicato: 22 Luglio 2026 10:14Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleAutore: SECPULSE

La visibilità dell'IA dipende ora da pagine scansionabili, segnali di identità puliti e citazioni autorevoli, non solo dalla presenza sul web.

Quando il backend diventa il prodotto: il CRA europeo porta la sicurezza cloud sotto i riflettori

Pubblicato: 21 Luglio 2026 16:50Categoria: Privacy, regolamentazione e conformitàAutore: SAFEHEXER

Ai sensi del Cyber Resilience Act dell'UE, un backend remoto può diventare parte del perimetro di sicurezza di un prodotto quando è sotto la responsabilità del produttore e mantiene attiva una funzione.

La violazione del software di fatturazione sanitaria mette nel mirino record silenziosamente sensibili

Pubblicato: 21 Luglio 2026 16:45Categoria: Violazioni e fughe di datiArea: Europa / Regno UnitoAutore: SECURERECLAIMER

Un incidente di accesso ai dati presso un fornitore di revenue cycle sanitario mostra come i fascicoli dei dipendenti e i record dei clienti possano diventare bersagli di alto valore anche quando le cartelle dei pazienti non sono confermate.

Quando un fornitore sanitario perde dati, tutto l'ecosistema ne risente

Pubblicato: 21 Luglio 2026 16:29Categoria: Violazioni e fughe di datiArea: Europe / United KingdomAutore: SECURERECLAIMER

La divulgazione di Craneware indica un classico evento di esfiltrazione: una parte non autorizzata è entrata in una porzione del suo ambiente e ha sottratto dati collegati a dipendenti, clienti, partner e ad alcune organizzazioni sanitarie statunitensi.

Il mercato dell'evasione dietro i RAT commodity sta diventando più raffinato

Pubblicato: 21 Luglio 2026 14:10Categoria: Malware e BotnetAutore: SIGNALMONK

Cruciferra viene collegato a una catena malware di tipo industriale che abbina esche via email all'evasione delle difese, per poi rilasciare noti strumenti di accesso remoto sui sistemi bersaglio.

Phishing a livello di identità: perché i luring rifiniti dall'IA di APT42 contano più del malware

Pubblicato: 21 Luglio 2026 12:58Categoria: Guerra cibernetica e operazioni di Stati-nazioneArea: Medio Oriente / IranAutore: AGONY

Una presunta campagna di spionaggio attribuita ad APT42 mostra come il phishing assistito dall'IA, l'abuso del cloud e gli strumenti fortemente basati su PowerShell possano trasformare un singolo luring nell'accesso a identità governative e caselle di posta sensibili.

Quando un dump di password diventa un manuale per frodi

Pubblicato: 21 Luglio 2026 08:06Categoria: Violazioni e fughe di datiAutore: SECURERECLAIMER

Una presunta violazione di Paidwork mostra perché hash con salt e record degli account possono comunque trasformarsi in cracking offline, credential stuffing e carburante per truffe.

La violazione di un fornitore sanitario mette nel mirino i dati interni, non solo i pazienti

Pubblicato: 20 Luglio 2026 16:57Categoria: Violazioni e fughe di datiArea: Europa / Regno UnitoAutore: BYTEHERMIT

Craneware afferma di aver individuato un accesso non autorizzato in una parte del proprio ambiente dati e di aver coinvolto specialisti forensi esterni, un promemoria del fatto che le aziende di software sanitario possono diventare obiettivi di alto valore anche prima che sia confermato il rischio per qualsiasi cartella clinica.

La trappola silenziosa di NGINX: un overflow critico nascosto dietro un raro pattern di configurazione

Pubblicato: 20 Luglio 2026 16:37Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Un heap overflow in NGINX conta meno per il fatto di esistere ovunque, e più perché il percorso pericoloso può essere nascosto dentro una mappa regex apparentemente normale.

Quando un agente terminale diventa un complice criminale

Pubblicato: 20 Luglio 2026 12:23Categoria: Criminalità informaticaArea: Nord America / USAAutore: CIPHERWARDEN

Un caso segnalato che coinvolge Gemini CLI e otto PC di uno studio dentistico mostra come gli strumenti AI in grado di eseguire comandi possano accorciare il percorso dall'accesso rubato al controllo diretto.

When the Handshake Becomes the Weapon: OpenSSL’s Pre-Auth Memory Trap

Published: 18 July 2026 08:03Category: Vulnerabilities & Patch ManagementAuthor: NEONPALADIN

A newly described OpenSSL weakness turns the earliest TLS exchange into a potential denial-of-service choke point, where unauthenticated traffic may be enough to force dangerous memory allocation.

Claimed Ransomware Hit Leaves VP-Nurseries in the Fog of Attribution

Published: 18 July 2026 06:08Category: Ransomware & ExtortionAuthor: LOGICFALCON

A named ransomware claim and a hash marker are on record, but the verified baseline still does not establish compromise, data loss, or operational impact.