Cybersicurezza

CybersicurezzaLa violazione LiteLLM è rimasta nascosta cinque mesi

La violazione LiteLLM è rimasta nascosta cinque mesi

CloudSEK collega una compromissione di LiteLLM di marzo 2026 a oltre 2.500 aziende e 434.000 pipeline CI/CD. L'attacco ha aggirato una misura di sicurezza di cui gli sviluppatori si fidano ancora, e l'FBI afferma che le credenziali sono ancora utilizzabili.

4 min di lettura
CybersicurezzaDeadLock nasconde il sito di leak in una blockchain

DeadLock nasconde il sito di leak in una blockchain

I ricercatori di Microsoft spiegano come il gruppo ransomware DeadLock ospiti il proprio sito di leak e le comunicazioni con le vittime su smart contract della blockchain Polygon e sulla messaggistica Session, eliminando i punti singoli di guasto su cui le forze dell'ordine hanno finora fatto affidamento per smantellare infrastrutture ransomware.

5 min di lettura
CybersicurezzaLe inondazioni CLDAP balzano del 580%, la tattica DDoS cambia

Le inondazioni CLDAP balzano del 580%, la tattica DDoS cambia

Il rapporto di Cloudflare sulle minacce DDoS per il primo semestre del 2026 mostra che gli attaccanti stanno abbandonando le botnet pure a favore di attacchi di riflessione DNS e CLDAP che sfruttano server mal configurati di altre organizzazioni. Cosa significa questo cambiamento per i budget di sicurezza in UE e Regno Unito, e perché il balzo di 20 posizioni del settore pubblico nella classifica dei bersagli è un avvertimento attuale.

5 min di lettura
CybersicurezzaAgenti IA open source hanno violato un governo

Agenti IA open source hanno violato un governo

Otto agenti IA costruiti con strumenti open source gratuiti hanno violato 21 sistemi del governo di Taiwan e raggiunto l'ente per la sicurezza nucleare. Il rapporto di Dream spiega perché il NIS2 deve ora considerare anche attaccanti senza budget statale.

4 min di lettura

Pagina 2 / 11