CSIRT Toscana

Tag: Agenzia delle Entrate – Riscossione
Pagina 1 di 1

30 Ottobre 2025

Aggiornamenti di sicurezza per ISC Kea (AL02/251030/CSIRT-ITA)

ISC ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” nel prodotto Kea, server DHCP (Dynamic Host Configuration Protocol) open source sviluppato dall’Internet Systems Consortium. Tale vulnerabilità, qualora sfruttata, potrebbe consentire la compromissione della disponibilità del servizio sui sistemi target.

Categorie

Alert
11 Settembre 2025

Aggiornamenti di sicurezza per prodotti ISC (AL01/250911/CSIRT-ITA)

ISC ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” in Stork, dashboard web per il monitoraggio e la gestione di server Kea DHCP e BIND DNS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati di compromettere la disponibilità dei sistemi interessati.

Categorie

Alert
1 Luglio 2025

RAT basato su ScreenConnect veicolato da falsi inviti Zoom (BL01/250701/CSIRT-ITA)

Questo CSIRT ha recentemente individuato una campagna di phishing finalizzata alla diffusione di malware RAT tramite falsi inviti Zoom che inducono la potenziale vittima a prelevare software, camuffato da client Zoom, il quale nasconde un agente ScreenConnect opportunamente predisposto per connettersi ad un server C2 sotto il controllo dell’attaccante.

Categorie

Bollettino
30 Aprile 2025

Malvertising: rilevata diffusione dei malware NodeStealer e Xworm (BL01/250429/CSIRT-ITA)

Descrizione e potenziali impatti Questo CSIRT ha recentemente rilevato una campagna di “ malvertising ” [1] che utilizza loghi e riferimenti del brand “Luma Dream Machine” – nota piattaforma AI per la generazione video – per distribuire varianti del malware NodeStealer e del RAT XWorm ai danni di utenti Windows.

Categorie

Bollettino

Altri argomenti