CybersecurityUp

CybersecurityUp Servizi e consulenza orientati alle aziende, per la creazione e gestione delle strategie di difesa dal cybercrime.

🚨 Sei sicuro che il tuo   di   sia al sicuro? 🚨Scopri come una nuova campagna di   su   sta mettendo a rischio le   in  ...
21/06/2026

🚨 Sei sicuro che il tuo di sia al sicuro? 🚨

Scopri come una nuova campagna di su sta mettendo a rischio le in . Il pericoloso sfrutta la per intercettare e modificare gli dei , dirottando i tuoi in modo silenzioso e invisibile. 🕵️‍♂️💰

Resta informato e proteggi i tuoi : l'attenzione ai dettagli può fare la ! 🔐

Microsoft ha descritto una campagna di malware Windows legata alle criptovalute che punta a rubare dati dal clipboard e a sostituire gli...

🚀   o   nel  : La   che evita   breach senza far esplodere i  Nel mondo della  , le aziende di fascia   si trovano di fr...
20/06/2026

🚀 o nel : La che evita breach senza far esplodere i

Nel mondo della , le aziende di fascia si trovano di fronte a una scelta cruciale: optare per un interno a tempo pieno o un . Questa decisione può fare la differenza tra un’efficace protezione dei e il rischio di costi elevati. Secondo il 2026 , non è la mancanza di il vero ostacolo, ma la carenza di e . 🛡️

Vuoi scoprire come navigare in questo dilemma e potenziare la tua strategia di ? Continua a leggere! 🔍

La scelta tra un CISO interno a tempo pieno e un virtual CISO è diventata una delle decisioni più importanti per le aziende di fascia mid market...

🚀   sfrutta  :   nasconde il   nei relay  , poi passa a   diretto 🛡️Hai mai pensato che un'infrastruttura legittima come...
19/06/2026

🚀 sfrutta : nasconde il nei relay , poi passa a diretto 🛡️

Hai mai pensato che un'infrastruttura legittima come potesse essere sfruttata per fini malevoli? 😮 I di stanno ridefinendo il concetto di attacco sofisticato con un di accesso remoto sviluppato in , noto come . Questo strumento avanzato sa come nascondersi in bella vista, occultando il traffico di e tra i relay di . Scopri come queste menti ingegnose stanno alzando l'asticella del e cosa possiamo fare per proteggerci. 🔍💻

Un recente attacco informatico ha mostrato come i criminali legati al ransomware DragonForce stiano alzando il livello di sofisticazione,...

Quando "net user /domain" non è manutenzione, è un menù.🧬 T1087.002 — Enumerazione degli Account di DominioBastano due c...
19/06/2026

Quando "net user /domain" non è manutenzione, è un menù.

🧬 T1087.002 — Enumerazione degli Account di Dominio

Bastano due comandi nativi per fotografare l'intera Active Directory: utenti, gruppi, admin. Niente malware, niente firme, solo binari di sistema che il SOC vede passare ogni giorno e fatica a distinguere dall'IT legittimo.

Morale: il problema non è il comando, è chi lo lancia e da dove.

🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/mitre-attack-pills/domain-account-t1087-002

, , , ,

Con l’episodio  #50 di 𝐂𝐲𝐛𝐞𝐫𝐬𝐞𝐜𝐮𝐫𝐢𝐭𝐲 & 𝐂𝐲𝐛𝐞𝐫𝐜𝐫𝐢𝐦𝐞 𝑹𝒆𝒘𝒊𝒏𝒅 si apre un nuovo viaggio dentro l’intelligenza artificiale: Via...
18/06/2026

Con l’episodio #50 di 𝐂𝐲𝐛𝐞𝐫𝐬𝐞𝐜𝐮𝐫𝐢𝐭𝐲 & 𝐂𝐲𝐛𝐞𝐫𝐜𝐫𝐢𝐦𝐞 𝑹𝒆𝒘𝒊𝒏𝒅 si apre un nuovo viaggio dentro l’intelligenza artificiale: Viaggio al centro dell’AI.

In questa prima puntata si parte da GPT, la tecnologia alla base dei Large Language Model che hanno cambiato il modo in cui interagiamo con l’AI.
Dai Transformer alla tokenizzazione, dalle allucinazioni al concetto di temperatura, l’episodio spiega cosa succede “dietro le quinte” quando un modello genera una risposta.

Un tema fondamentale anche per la cybersecurity: perché usare l’AI senza capirne limiti, rischi e meccanismi può portare a decisioni sbagliate, soprattutto in contesti delicati come SOC, threat hunting e analisi degli incidenti.

🎧Ascolta ora l'episodio - https://open.spotify.com/episode/1Qxhq0d2oIur1oyLxLgd7I?si=rV1WT0bKSWiAN8qGaT_VZg

Una web shell da pochi kilobyte può restare silente per mesi prima che l'attacco diventi visibile.🕵️ Persistenza HTTP ch...
18/06/2026

Una web shell da pochi kilobyte può restare silente per mesi prima che l'attacco diventi visibile.

🕵️ Persistenza HTTP che si mimetizza nel traffico legittimo del server
⏱️ Timestomping e analisi MFT per smascherare le manipolazioni temporali
🔗 Gap di 14 mesi tra deposito e attivazione che ridefinisce la timeline
🌐 31 gruppi APT e 19 famiglie software: uno schema ricorrente nelle intrusioni enterprise
⚠️ Pre-posizionamento strategico che rende incerta l'attribuzione e la stima del danno

🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/mitre-attack-pills/web-shell-t1505-003

, , , ,

🌐 Da   a re della  :   lancia  , piattaforma   on-premise senza cloud pubblico 🌐Scopri la storia affascinante di  , il p...
18/06/2026

🌐 Da a re della : lancia , piattaforma on-premise senza cloud pubblico 🌐

Scopri la storia affascinante di , il pioniere che ha rivoluzionato il mondo della . Dalla sua esperienza tecnica e sperimentale, ha dato vita a soluzioni che oggi sono pietre miliari per la protezione di e . 🚀

Vuoi sapere come sta ridefinendo gli standard del settore con , una piattaforma AI innovativa? Scopri di più! 🔍

Nir Zuk è una figura chiave nella storia della cybersecurity moderna, noto per aver contribuito a cambiare il modo in cui aziende e istituzioni...

17/06/2026

🚗 “Hai un pedaggio non pagato. Paga subito.”
Sembra un messaggio normale.
Ma potrebbe essere l’inizio di una truffa.

I criminali puntano su fretta e paura per farti cliccare su link falsi e rubare dati personali o bancari.

La regola è semplice:
prima di pagare, controlla sempre dai canali ufficiali.

⚠️ Un messaggio fatto bene può costarti caro.
👉 Condividilo con chi potrebbe cascarci: a volte un avviso in più evita un danno.

I quasi-incidenti che nessuno documenta sono la tua più grande vulnerabilità strategica.⚠️ Near-miss ignorati: intellige...
17/06/2026

I quasi-incidenti che nessuno documenta sono la tua più grande vulnerabilità strategica.

⚠️ Near-miss ignorati: intelligence critica che evapora senza lasciare traccia
🔍 Root cause superficiali che proteggono il sistema invece di correggerlo
🛡️ Governance invisibile: controlli che reggono per fortuna, non per design
📊 Il vuoto normativo tra NIS2, DORA e la condivisione volontaria dei segnali deboli
💡 Trasformare ciò che non è esploso in decisioni concrete su budget e priorità

🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/ciso-corner/i-quasi-incidenti-che-il-board-non-vedra-mai

, , , ,

🚨 "Allarme   Falso:   nordcoreano entra via   e link  , rubando tutto in silenzio" 🚨Sei pronto a scoprire come un sempli...
17/06/2026

🚨 "Allarme Falso: nordcoreano entra via e link , rubando tutto in silenzio" 🚨

Sei pronto a scoprire come un semplice avviso di può trasformarsi in una minaccia invisibile? Un'astuta campagna di sta mascherando falsi alert di Microsoft per diffondere un potente nordcoreano: NarwhalRAT. 🎯 Questa minaccia silenziosa sfrutta email ingannevoli per insinuarsi nei sistemi e rubare dati preziosi senza farsi notare.

Vuoi sapere come proteggerti? 🔐 Scopri di più e rendi la tua difesa a prova di ! 🛡️

Una nuova campagna di spear phishing sta sfruttando falsi avvisi di sicurezza di Microsoft Account per distribuire NarwhalRAT, un malware di tipo...

Indirizzo

Via Tiburtina 912
Rome
00156

Orario di apertura

Lunedì 09:00 - 18:00
Martedì 09:00 - 18:00
Mercoledì 09:00 - 18:00
Giovedì 09:00 - 18:00
Venerdì 09:00 - 18:00

Telefono

+390640800490

Notifiche

Lasciando la tua email puoi essere il primo a sapere quando CybersecurityUp pubblica notizie e promozioni. Il tuo indirizzo email non verrà utilizzato per nessun altro scopo e potrai annullare l'iscrizione in qualsiasi momento.

Contatta L'azienda

Invia un messaggio a CybersecurityUp:

Condividi