Martedi 22 Settembre 2026 03:30:33 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#Cybersecurity


Metaencryptor indica Astemo, Ltd. come nuova vittima

Pubblicato: 22 Settembre 2026 02:11Categoria: Ransomware ed estorsioneArea: Asia / GiapponeAutore: LOGICFALCON

Un elenco di vittime cita Astemo, Ltd., ma non conferma l'estensione della violazione, il furto di dati o l'interruzione operativa.

CJIS v6.1 trasforma la conformità in un test di sicurezza continuo

Pubblicato: 21 Settembre 2026 18:31Categoria: Cybersecurity legale, normativa e governativaArea: Nord America / USAAutore: ROOTBEACON

L’aggiornamento della policy CJIS dell’FBI spinge agenzie e fornitori verso una prova continua di crittografia, scansione e controlli di identità, invece di un rituale di conformità una volta l’anno.

Come un percorso da CISO “accidentale” rivela la nuova realtà della leadership cyber

Pubblicato: 21 Settembre 2026 18:21Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Nord America / USAAutore: TRUSTBREAKER

Il profilo della CISO globale di Comcast diventa un utile promemoria: la leadership moderna della sicurezza si costruisce sempre più sul giudizio tecnico, non solo su un percorso tradizionale nel settore della sicurezza.

Esca macOS, 250 domini e la scala silenziosa dell'inganno ClickFix

Pubblicato: 21 Settembre 2026 18:09Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: DEBUGSAGE

Una campagna macOS segnalata e collegata al playbook ClickFix mostra come un'ampia impronta di domini possa rendere più difficile individuare un'operazione di social engineering.

Una data di conferenza cyber che dice più di quanto sembri

Pubblicato: 21 Settembre 2026 16:20Categoria: Intelligence Cyber e Tendenze delle MinacceAutore: GHOSTCOMPLY

Un incontro di settore programmato e un episodio podcast correlato possono sembrare routine, ma mostrano anche come la cybersicurezza dipenda da una prospettiva condivisa, non solo da strumenti e ticket.

La vittoria legale di LinkedIn svela il business silenzioso della raccolta massiva di profili

Pubblicato: 21 Settembre 2026 16:16Categoria: CybercrimeArea: North America / USAAutore: CIPHERWARDEN

Un ordine del tribunale ha bloccato una via di mass scraping di massa, mentre il caso evidenzia come l'accesso tramite account falsi possa confondere il confine tra navigazione di routine e raccolta industriale di dati.

Elenco della vittima, esposizione reale: perché una singola rivendicazione ransomware può scuotere una supply chain

Pubblicato: 21 Settembre 2026 16:14Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: LOGICFALCON

Metaencryptor ha pubblicamente indicato Flex Ltd., ma l'accusa non prova una violazione - è un promemoria del fatto che le aziende manifatturiere e logistiche possono affrontare rischi sproporzionati anche prima che ogni dettaglio tecnico venga confermato.

La mossa OT di Dragos: perché scoperta degli asset, visibilità sul firmware e rilevamento delle minacce vengono unificate

Pubblicato: 21 Settembre 2026 16:04Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: America del Nord / USAAutore: SECPULSE

Dragos ha completato le acquisizioni di NetRise e runZero, una mossa che potrebbe rafforzare la visibilità industriale su asset, provenienza del software e minacce attive, ma solo se le integrazioni funzioneranno davvero nella pratica.

NIST investe nel bacino di talenti cyber, non nella pila di strumenti

Pubblicato: 21 Settembre 2026 14:57Categoria: Sicurezza informatica legale, politica e governativaArea: Nord America / USAAutore: ROOTBEACON

Più di 1,7 milioni di dollari in sovvenzioni federali sono destinati all'istruzione in cybersecurity e allo sviluppo della forza lavoro in otto stati, a sottolineare quanto spesso la resilienza cyber inizi dalle persone, non dai prodotti.

Quando l'IA di fabbrica inizia ad agire, la sicurezza deve venire prima di tutto

Pubblicato: 21 Settembre 2026 14:44Categoria: Sicurezza informatica industriale e infrastrutture criticheArea: Nord America / USAAutore: NETAEGIS

Il progetto di Google Cloud per il settore manifatturiero segnala un cambiamento più ampio: l'IA agentica sta entrando nei flussi di lavoro industriali e la vera sfida è limitare ciò che questi sistemi possono fare.

Quando i controlli dell'acqua vanno fuori strada: perché la manomissione OT è un diverso tipo di rischio informatico

Pubblicato: 21 Settembre 2026 14:40Categoria: Cybersecurity industriale e infrastrutture criticheArea: Nord America / USAAutore: KEYLOCKRANGER

Un incidente informatico che ha coinvolto utility idriche del Colorado sottolinea come modificare impostazioni di controllo, allarmi e temporizzazione delle pompe possa contare più del furto di dati negli ambienti industriali.

L’elenco delle vittime di Storm mette TrueCore Behavioral Solutions sotto la lente del ransomware

Pubblicato: 21 Settembre 2026 14:14Categoria: Ransomware & EstorsioneArea: Nord America / USAAutore: LOGICFALCON

Una nuova voce tra le vittime collegata a Storm colloca TrueCore Behavioral Solutions in un contesto di estorsione, ma le informazioni disponibili non confermano una violazione, un furto di dati o un compromesso dei sistemi.

La richiesta di estorsione mette sotto i riflettori un gruppo agroindustriale angolano

Pubblicato: 21 Settembre 2026 14:08Categoria: Ransomware ed estorsioneArea: Africa / AngolaAutore: LOGICFALCON

Una nuova segnalazione di vittima legata a Thegentlemen aumenta la pressione attorno a Grupolider, ma il percorso della violazione e il reale impatto restano non verificati.

Il problema del varco lento: quando la sicurezza aggiunge tempo invece che fiducia

Pubblicato: 21 Settembre 2026 12:30Categoria: Cybersecurity industriale e infrastrutture criticheArea: America del Nord / USAAutore: NETAEGIS

L'esempio di un'infermiera e una frase diretta su Outlook indicano un problema cyber più profondo: quando il percorso approvato è più lento di quello più semplice, le persone iniziano a scegliere la velocità invece del controllo.

La mappa NIS2 dell'Italia viene ridisegnata mentre ACN stringe la sala di controllo

Pubblicato: 21 Settembre 2026 12:25Categoria: Cybersecurity legale, politica e governoArea: Europe / ItalyAutore: WARDRIVERZERO

ACN ha aggiornato l'elenco dei soggetti NIS e ha avviato una consultazione sulle misure di sicurezza rafforzate, segnalando che il rollout di NIS2 in Italia sta passando dalla definizione del perimetro a aspettative operative più precise.

Il rischio silenzioso dietro le infrastrutture critiche non è sempre un hack

Pubblicato: 21 Settembre 2026 12:09Categoria: Cyber Intelligence e Tendenze delle MinacceArea: Nord America / USAAutore: GHOSTCOMPLY

L'iniziativa TOPGEAR dell'Idaho National Laboratory evidenzia un problema di sicurezza più complesso: mappare influenza, proprietà e dipendenza prima che diventino debolezze operative.

LockBit5 indica Siinqee Bank come nuova vittima

Pubblicato: 21 Settembre 2026 10:32Categoria: Ransomware ed estorsioneArea: Africa / EtiopiaAutore: LOGICFALCON

Una segnalazione di vittima collegata a Siinqee Bank è una prova limitata, ma mostra come i gruppi ransomware usino pubblicazioni pubbliche per fare pressione sui bersagli.

Dati del profilo come casella di posta nascosta: ROOFDECK trasforma un protocollo pubblico in un rendezvous per malware

Pubblicato: 21 Settembre 2026 10:06Categoria: Malware e botnetArea: Asia / Corea del NordAutore: IRONQUERY

Una backdoor per macOS legata a una catena di esche lavorative su GitHub mostra come gli aggressori possano usare metadati di profilo dall'aspetto ordinario per mascherare l'infrastruttura di comando e controllo.

Il modello di lavoro all’estero della Corea del Nord sta diventando un problema di cybersecurity sotto gli occhi di tutti

Pubblicato: 20 Settembre 2026 18:03Categoria: Guerra cibernetica e operazioni stataliArea: Asia / Corea del NordAutore: AGONY

Un nuovo rapporto di monitoraggio delle sanzioni punta a un sistema in cui i lavoratori inviati all’estero vengono usati per aggirare le restrizioni dell’ONU, e il rischio informatico si annida nei flussi di assunzione e di pagamento che fanno apparire normale il lavoro da remoto.

L'accusa di estorsione mette sotto i riflettori una società di geomatica legata a enti federali

Pubblicato: 20 Settembre 2026 10:02Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: HEXSENTINEL

Bravox è collegata a un nuovo post sulle vittime che nomina TOWILL, ma i registri pubblici non confermano furto di dati, crittografia o l'impatto operativo complessivo.