Aggiornamenti recenti Gennaio 12th, 2026 3:38 PM
Ott 13, 2025 Marina Londei Attacchi, In evidenza, Minacce, News, RSS 0
I ricercatori di Cisco Talos hanno confermato che Velociraptor, tool open-source di forensica digitale e risposta agli incidenti, è stato sfruttato per eseguire attacchi ransomware.
Utilizzato per il monitoraggio degli endpoint e la risposta agli incidenti di sicurezza, Velociraptor è stato sfruttato dagli attaccanti per mantenere l’accesso ai sistemi colpiti e distribuire i ransomware LockBit e Babuk. Dopo l’accesso iniziale ai sistemi, gli attaccanti hanno installato una vecchia versione del tool contenente una vulnerabilità di privilege escalation che ha permesso al gruppo di eseguire comandi arbitratri e prendere il controllo degli endpoint.
Sembra inoltre che gli attaccanti abbiano usato Velociraptor per scaricare e installare Visual Studio Code e in seguito creare un canale di comunicazione verso un server C2. Il gruppo ha inoltre esfiltrato dati sensibili dai sistemi usando uno script PowerShell.

Secondo il team di Cisco Talos, dietro gli attacchi ci sarebbe Storm-2603, un gruppo di attaccanti originari della Cina identificato per la prima volta lo scorso luglio. Il gruppo è noto per aver sfruttato alcune vulnerabilità on-premise di SharePoint nominate “ToolShell” e per distribuire i ransomware Warlock e LockBit.
“Le prime indicazioni altamente attendibili di attività sospette associate a questa campagna sono emerse a metà agosto 2025, con tentativi di aumentare i privilegi e muoversi lateralmente all’interno dell’ambiente compromesso” hanno spiegato i ricercatori.
Gen 07, 2026 0
Gen 05, 2026 0
Dic 19, 2025 0
Dic 18, 2025 0
Gen 12, 2026 0
Gen 12, 2026 0
Gen 09, 2026 0
Gen 08, 2026 0
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 12, 2026 0
La Polizia Nazionale spagnola, in collaborazione con la...
Gen 12, 2026 0
Nel periodo compreso tra il 3 e il 9 gennaio,...
Gen 09, 2026 0
I ricercatori di Group-IB hanno individuato Ghost Tap, una...
Gen 08, 2026 0
I ricercatori di Check Point Research hanno individuato una...
Gen 07, 2026 0
I ricercatori di OX Security hanno individuato due...
