en
Feedback
cRyPtHoN™ INFOSEC (IT)

cRyPtHoN™ INFOSEC (IT)

Open in Telegram

Le ultime notizie in ambito INFOSEC (IT) 1. Le ultime Vulnerabilità 2. Le ultime Patch 3. Privacy Breach 4. Security Breach 5. Notizie di InfoSec Versione Tedesca🇩🇪 @cRyPtHoN_INFOSEC_DE Versione Francese 🇫🇷 @cRyPtHoN_INFOSEC_FR

Show more
639
Subscribers
No data24 hours
-27 days
+930 days
Posts Archive
🔴 Nuova rivendicazione ransomware — Italia 🏢 AbacoViaggi 🌐 abacoviaggi.it 👥 Gruppo: TheGentlemen 🏭 Settore: Turismo e ricettività 📅 Rivendicata il 07/09/2026 💬 Rivendicazione del gruppo:
abacoviaggi.it zoominfo.com/c/abacoviaggi-srl/467818111 We have downloaded abacoviaggi company's data: Confidential personal data and customer information, Financial Documents and Accounting, Business correspondence and legal documents, e-mails, IT infrastructure information, Accesses and credentials. Abaco Viaggi family-run travel agency and tour operator founded in 1997 in Bologna by Alberto Scipione (P.IVA 02686751203), part of the Gruppo Abaco ecosystem (Viaggi + Meeting & Incentive + Servizi). Its signature niche: senior/third-age group travel — packages for 60+ travelers (slow pace, medical support, no-surprise pricing), plus the trademark move of chartering entire trains for group excursions across Emilia-Romagna.
🔗 Scheda: https://www.ransomware.live/id/QWJhY29WaWFnZ2lAdGhlZ2VudGxlbWVu ⚠️ Rivendicazione non verificata, pubblicata dal gruppo criminale sul proprio sito. L'azienda potrebbe non aver ancora confermato l'incidente. 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

🔴 Nuova rivendicazione ransomware — Italia 🏢 GENESILICO 👥 Gruppo: Everest 🏭 Settore: Tecnologia 📅 Rivendicata il 07/09/2026 💬 Rivendicazione del gruppo:
GeneSilico is a Polish bioinformatics company based in Warsaw, operating within the life sciences and computational biology sector. It specializes in RNA and protein structure prediction, molecular modeling, and bioinformatics software development. The company provides research services and tools to academic and pharmaceutical clients, supporting drug discovery and genomic research. It is affiliated with the Institute of Biochemistry and Biophysics of the Polish Academy of Sciences.
🔗 Scheda: https://www.ransomware.live/id/R0VORVNJTElDT0BldmVyZXN0 ⚠️ Rivendicazione non verificata, pubblicata dal gruppo criminale sul proprio sito. L'azienda potrebbe non aver ancora confermato l'incidente. 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

🔴 Nuova rivendicazione ransomware — Italia 🏢 EDIF S.p.A. 👥 Gruppo: Aurora 🏭 Settore: Manifatturiero 📅 Rivendicata il 27/08/2026 💬 Rivendicazione del gruppo:
EDIF S.p.A. is an Italian wholesale distributor of electrical equipment, plumbing, and lighting systems. The exposed files include passwords for company systems, customer file transfers, certified email and warehouse devices. Copies appear in source code, setup packages and old folders. Customer and employee information is also exposed: invoices, tax numbers, addresses, phone lists, shipment details, computer-profile artifacts and records about CCTV or recorder password resets. The dataset contains internal software, databases, commercial records, legal/tax folders and a detailed 2024 financial report.
🔗 Scheda: https://www.ransomware.live/id/RURJRiBTLnAuQS5AYXVyb3Jh ⚠️ Rivendicazione non verificata, pubblicata dal gruppo criminale sul proprio sito. L'azienda potrebbe non aver ancora confermato l'incidente. 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

🔴 Nuova rivendicazione ransomware — Italia 🏢 Studio Oculistico Ciraci 🌐 www.oculisticaciraci.it 👥 Gruppo: SpaceBears 🏭 Settore: Sanità 📅 Rivendicata il 03/09/2026 💬 Rivendicazione del gruppo:
Studio Oculistico Ciraci - ophthalmology clinic based in Bari, Italy, that opened in 1989 as a center accredited with the Italian National Health Service (SSN). With more than two decades of experience, it focuses on the prevention and treatment of major eye conditions using modern diagnostic technologies. Its main areas of expertise include glaucoma, vitreoretinal diseases (especially maculopathies), correction of refractive errors (Excimer laser PRK and cataract surgery), strabismus, keratoconus, and the renewal of special driving licenses. The clinic is run by specialists Dr. Giuseppe Ciraci and Dr.ssa Lorenza Ciraci and emphasizes high-quality, safe care supported by a professional team. https://www.oculisticaciraci.it/
🔗 Scheda: https://www.ransomware.live/id/U3R1ZGlvIE9jdWxpc3RpY28gQ2lyYWNpQHNwYWNlYmVhcnM= ⚠️ Rivendicazione non verificata, pubblicata dal gruppo criminale sul proprio sito. L'azienda potrebbe non aver ancora confermato l'incidente. 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

🔴 Nuova rivendicazione ransomware — Italia 🏢 int.diasorin.com 👥 Gruppo: Settra 🏭 Settore: Sanità 📅 Rivendicata il 25/08/2026 💬 Rivendicazione del gruppo:
DIASORIN This article covers only a portion of the data we've chosen to publish. Everything else wil...
🔗 Scheda: https://www.ransomware.live/id/aW50LmRpYXNvcmluLmNvbUBzZXR0cmE= ⚠️ Rivendicazione non verificata, pubblicata dal gruppo criminale sul proprio sito. L'azienda potrebbe non aver ancora confermato l'incidente. 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

🔴 Nuova rivendicazione ransomware — Italia 🏢 Policlinico Triestino 👥 Gruppo: INC Ransom 🏭 Settore: Sanità 📅 Rivendicata il 01/09/2026 💬 Rivendicazione del gruppo:
Policlinico Triestino S.p.A. is a private healthcare network based in Trieste, Italy, that operates hospitals, nursing homes, and outpatient clinics.
🔗 Scheda: https://www.ransomware.live/id/UG9saWNsaW5pY28gVHJpZXN0aW5vQGluY3JhbnNvbQ== ⚠️ Rivendicazione non verificata, pubblicata dal gruppo criminale sul proprio sito. L'azienda potrebbe non aver ancora confermato l'incidente. 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

Le credenziali sono solo il primo passo: ora gli attacchi cyber puntano all'infrastruttura AI La corsa alle credenziali lascia il posto a un obiettivo più ambizioso: adesso gli attaccanti puntano a colpire direttamente lo sviluppo dell'intelligenza artificiale. https://www.securityopenlab.it/approfondimenti/6838/le-credenziali-sono-solo-il-primo-passo-ora-gli-attacchi-cyber-puntano-allinfrastruttura-ai.html 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

Servizi di ascolto e GDPR: perché il consenso non basta a proteggere i soggetti vulnerabili Il consenso non è necessariamente la base giuridica più sicura quando si trattano i dati di persone vulnerabili. Tra categorie particolari, comunicazioni a soggetti terzi e informazioni relative a possibili reati, la liceità dei servizi di ascolto richiede scelte documentate. E nell’art. 10 GDPR… https://www.cybersecurity360.it/legal/privacy-dati-personali/servizi-di-ascolto-e-gdpr-perche-il-consenso-non-basta-a-proteggere-i-soggetti-vulnerabili/ 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

CSIRT as a Service: cos’è e come gestisce gli incidenti secondo la NIS2 Con gli attacchi gravi in Italia cresciuti del 42% e le scadenze NIS2 di ottobre 2026 alle porte, cresce l'interesse per il CSIRT as a Service: un modello che esternalizza la funzione di Referente CSIRT e coordina l'incident response dal rilevamento fino alla notifica alle autorità L'articolo CSIRT… https://www.cybersecurity360.it/soluzioni-aziendali/csirt-as-a-service-cose-e-come-gestisce-gli-incidenti-secondo-la-nis2/ 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

GPT-6 Astra e articolo 50 AI Act: il paradosso della trasparenza che non si può verificare Il modello più capace mai rilasciato da OpenAI arriva mentre in Europa diventano operativi gli obblighi di trasparenza sui contenuti sintetici. Il risultato è un sistema normativo che carica il fornitore a monte e lascia disarmato il destinatario a valle. Per chi governa la sicurezza, questo cambia… https://www.cybersecurity360.it/cultura-cyber/gpt-6-astra-e-articolo-50-ai-act-il-paradosso-della-trasparenza-che-non-si-puo-verificare/ 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

ASCII smuggling, la nuova tecnica che elude i filtri antiphishing: come difendersi L’ASCII smuggling esce dal perimetro della sicurezza AI e arriva nel phishing. Una campagna individuata da Microsoft usa caratteri Unicode invisibili per confondere i sistemi di rilevamento, mostrando come tecniche legate al prompt injection possano diventare strumenti per eludere le difese… https://www.cybersecurity360.it/news/ascii-smuggling-la-nuova-tecnica-che-elude-i-filtri-antiphishing-come-difendersi/ 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

Annullata la multa da 2 milioni di euro ad Amazon: chiedere un certificato penale negativo non viola il GDPR La richiesta di un certificato negativo di precedenti penali da parte di un'azienda non costituisce, di per sé, un trattamento di dati personali relativi a condanne penali ai sensi dell'articolo 10 del GDPR. È questa la conclusione a cui è giunta la Audiencia Nacional spagnola, nella sentenza n.… https://www.federprivacy.org/informazione/flash-news/annullata-la-multa-da-2-milioni-di-euro-ad-amazon-chiedere-un-certificato-penale-negativo-non-viola-il-gdpr 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La backdoor Ted e il RAT companion CurlRAT restano invisibili per mesi grazie a timestamp falsificati e log ripuliti… https://insicurezzadigitale.com/crond-sshd-polkitd-la-backdoor-nordcoreana-ted-infetta-i-demoni-linux-nascosta-dentro-haproxy/ 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

The Gentlemen rivendica Abaco Viaggi: nuova vittima italiana sul leak site del gruppo ransomware Il gruppo ransomware The Gentlemen ha inserito Abaco Viaggi nel proprio sito di divulgazione dati. Ransomfeed ha registrato la rivendicazione la sera del 7 settembre 2026 (ore 21:51, scheda 35801), indicando come dominio colpito abacoviaggi.it; Ransomware.live la riporta alla stessa ora UTC e… https://www.ictsecuritymagazine.com/cybercrime/the-gentlemen-ransomware-abaco-viaggi/ 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

Certego costruisce un MDR su misura per la cyber resilience bancaria Per un primario gruppo bancario italiano, il service provider ha integrato TrendAI Vision One, Halo e PanOptikon in un modello MDR personalizzato, orientato a visibilità, risposta e compliance DORA e NIS2 L'articolo Certego costruisce un MDR su misura per la cyber resilience bancaria proviene da… https://www.zerounoweb.it/cyber-security/certego-costruisce-un-mdr-su-misura-per-la-cyber-resilience-bancaria/ 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

Protezione DDoS, gli attacchi next gen spingono il mercato: +13,5% fino al 2031 MarketsandMarkets individua in cloud, intelligenza artificiale e automazione i principali motori dello sviluppo. Servizi finanziari, API, infrastrutture critiche, IoT e 5G guidano la domanda di soluzioni capaci di rilevare e bloccare le minacce in tempo reale L'articolo Protezione DDoS, gli… https://www.zerounoweb.it/cyber-security/protezione-ddos-gli-attacchi-next-gen-spingono-il-mercato-135-fino-al-2031/ 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

Il ciclo di vita digitale: perché CRA e AI Act cambiano la compliance La compliance diventa una capacità organizzativa continua, documentata e verificabile, fino alla dismissione della tecnologia. Ecco le convergenze e le differenze tra i due regolamenti, il contributo degli standard tecnici e delle linee guida ENISA e le ricadute concrete per gli attori della… https://www.cybersecurity360.it/legal/approccio-life-cycle-il-ciclo-di-vita-digitale-perche-cra-e-ai-act-cambiano-la-compliance/ 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

OpenAI-Hugging Face: il rischio non sono gli agenti che “fuggono”, ma i controlli che falliscono Gli agenti OpenAI non hanno sviluppato una volontà autonoma di “fuggire”: hanno sfruttato confini deboli, permessi eccessivi e canali di comunicazione non previsti fino a raggiungere sistemi esterni. Il caso Hugging Face mostra perché con l’AI agentica la sicurezza deve essere imposta… https://www.cybersecurity360.it/nuove-minacce/openai-hugging-face-il-rischio-non-sono-gli-agenti-che-fuggono-ma-i-controlli-che-falliscono/ 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

La Corte di Giustizia UE si pronuncia sui limiti alla pubblicazione dei dati personali degli azionisti La Corte di Giustizia dell’Unione Europea, con sentenza del 3 settembre 2026, C-798/24 (Presidente Biltgen, Rel. von Danwitz) si è pronunciata relativamente alla legittimità di una normativa nazionale che imponga alle società di pubblicare i dati personali relativi agli azionisti, anche di… https://www.federprivacy.org/informazione/flash-news/la-corte-di-giustizia-ue-si-pronuncia-sui-limiti-alla-pubblicazione-dei-dati-personali-degli-azionisti 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.

Usa la webcam del robot aspirapolvere per dimostrare il tradimento della moglie: ottiene un risarcimento, ma finisce in carcere per violazione della privacy Un robot aspirapolvere trasformato in una telecamera di sorveglianza. È lo strumento utilizzato da un uomo a Taiwan per raccogliere le prove del presunto tradimento della moglie. Le immagini gli hanno consentito di ottenere un risarcimento in sede civile, ma la modalità con cui sono state acquisite… https://www.federprivacy.org/informazione/societa/usa-la-webcam-del-robot-aspirapolvere-per-dimostrare-il-tradimento-della-moglie-ottiene-un-risarcimento-ma-finisce-in-carcere-per-violazione-della-privacy 📡@cRyPtHoN_INFOSEC_IT 📡@cRyPtHoN_INFOSEC_FR 📡@cRyPtHoN_INFOSEC_EN_V2 📡@cRyPtHoN_INFOSEC_DE 📡@BlackBox_Archiv.