• Prodotti e Servizi
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Piattaforma

          • Malware Analysis Platform
        • Piccola impresa

          • SOHO Total Edition
        • Servizi

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Sicurezza informatica e Data Privacy Awareness
  • Soluzioni
    • BFSI
    • Formazione
    • Enti Pubblici
    • Settore Sanitario
    • ITeS
    • Produzione
  • Azienda
    • Chi siamo Seqrite
    • Leadership
    • Premi e certificazioni
    • News & storie
  • Partner
    • Trova partner
    • DIVENTA UN PARTNER
  • Assistenza
  • Risorse
    • Blog
    • Fogli bianchi
    • Datasheets
    • Casi di studio
    • Rapporti sulle minacce
    • Manuali
    • Pov
    • Comprensione Data Privacy
    • Verifica il tuo punteggio di rischio
    • Dialoghi DPDP
    • Ora della privacy
Seqrite Labs Blog
Contatta l'ufficio vendite Sotto attacco?
  • Prodotti e Servizi
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Piattaforma

          • Malware Analysis Platform
        • Piccola impresa

          • SOHO Total Edition
        • Servizi

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Sicurezza informatica e Data Privacy Awareness
  • Soluzioni
    • BFSI
    • Formazione
    • Enti Pubblici
    • Settore Sanitario
    • ITeS
    • Produzione
  • Azienda
    • Chi siamo Seqrite
    • Leadership
    • Premi e certificazioni
    • News & storie
  • Partner
    • Trova partner
    • DIVENTA UN PARTNER
  • Assistenza
  • Risorse
    • Blog
    • Fogli bianchi
    • Datasheets
    • Casi di studio
    • Rapporti sulle minacce
    • Manuali
    • Pov
    • Comprensione Data Privacy
    • Verifica il tuo punteggio di rischio
    • Dialoghi DPDP
    • Ora della privacy

risultati di ricerca

Campagna di phishing Formbook con vecchi payload

Campagna di phishing Formbook con vecchi payload

Tempo di lettura stimato: 8 minuti

Recentemente, Seqrite Il laboratorio ha rilevato una campagna di phishing che diffondeva malware per il furto di moduli tramite allegati e-mail. Formbook, come si è visto dal 2016, si è evoluto in molti modi, passando da funzionalità di occultamento a tecniche di elusione. Venduto sui forum di hacker come Malware as a Service,...
Leggi il blog
Gennaio 7, 2025

XWorm: analisi di nuove tattiche di infezione con vecchi payload

XWorm: analisi di nuove tattiche di infezione con vecchi payload

Tempo di lettura stimato: 5 minuti

Introduzione: Gli aggressori sviluppano continuamente diverse tecniche per infettare i sistemi e rubare informazioni sensibili. Una recente campagna ha messo in atto una catena di infezione in più fasi che inizia con un file LNK, che induce la vittima ad aprire una fattura in un browser web...
Leggi il blog
Dicembre 4, 2024
1

Abuso dei flussi di lavoro aziendali affidabili: una campagna di furto fantasma a più fasi

Abuso dei flussi di lavoro aziendali affidabili: una campagna di furto fantasma a più fasi

Tempo di lettura stimato: 11 minuti

Indice Introduzione Panoramica della campagna Accesso iniziale Catena di infezione Analisi tecnica Fase 1: Consegna iniziale (Archivio→JavaScript) Fase 2: Analisi di PowerShell Loader1 Fase 3: Analisi di PowerShell Loader2 Fase 4 – Phantom Stealer v3.5.0: Raccolta ed esfiltrazione dei dati Attribuzione della campagna Conclusione IOC...
Leggi il blog
Luglio 22, 2026

EDR vs EPP: perché Endpoint Protection Nel 2026 essere soli non basta.

EDR vs EPP: perché Endpoint Protection Nel 2026 essere soli non basta.

Tempo di lettura stimato: 4 minuti

27 secondi. Questo è il tempo più breve mai registrato per un attaccante per penetrare in un endpoint e iniziare a muoversi lateralmente all'interno di una rete. La media di tutti gli attacchi nel 2025 è stata di 29 minuti, un aumento di velocità del 65% rispetto al...
Leggi il blog
Luglio 20, 2026

Dietro il rimborso: dal phishing GST al RAT Remcos attraverso una catena di infezione .NET a più fasi

Dietro il rimborso: dal phishing GST al RAT Remcos attraverso una catena di infezione .NET a più fasi

Tempo di lettura stimato: 8 minuti

Introduzione Seqrite I laboratori hanno recentemente identificato una campagna di distribuzione di malware che ha abusato della credibilità delle istituzioni governative per aumentare il tasso di successo delle infezioni. Gli autori della minaccia si sono spacciati per legittimi dipartimenti governativi e hanno distribuito email dannose camuffate da notifiche ufficiali relative alla tassazione,...
Leggi il blog
Luglio 17, 2026

Operazione ShadowRecruit: una campagna malware a tema reclutamento che sfrutta ControlR e Fogli Google per colpire i candidati indiani in cerca di lavoro.

Operazione ShadowRecruit: una campagna malware a tema reclutamento che sfrutta ControlR e Fogli Google per colpire i candidati indiani in cerca di lavoro.

Tempo di lettura stimato: 11 minuti

Indice Introduzione Obiettivi principali Settori interessati Focus geografico Catena di infezione Risultati iniziali Analisi del documento esca Analisi tecnica Fase 1 – Infezione iniziale tramite file LNK Fase 2 – Analisi del downloader PowerShell Fase 3 – Il dropper .NET...
Leggi il blog
Luglio 14, 2026

Dalla fattura ad AnyDesk: alla scoperta di una campagna di phishing ai danni di aziende aerospaziali russe.  

Dalla fattura ad AnyDesk: alla scoperta di una campagna di phishing ai danni di aziende aerospaziali russe.  

Tempo di lettura stimato: 7 minuti

Indice Introduzione Catena di infezione Analisi tecnica Conclusione  Seqrite Indicatori di compromissione della copertura (IOC) Introduzione alla mappatura MITRE ATT&CK Seqrite Il team di ricerca sulle minacce ha identificato una campagna di spear-phishing mirata, mascherata da fattura aziendale legittima. L'e-mail di phishing imita una fattura legittima...
Leggi il blog
Luglio 7, 2026

Operazione DragonReturn: campagna di spionaggio informatico legata alla Cina, mirata all'infrastruttura fiscale del governo indiano e del Ministero delle Finanze, tramite un'implementazione multistadio del DcRAT.

Operazione DragonReturn: campagna di spionaggio informatico legata alla Cina, mirata all'infrastruttura fiscale del governo indiano e del Ministero delle Finanze, tramite un'implementazione multistadio del DcRAT.

Tempo di lettura stimato: 15 minuti

Autori: Dixit Panchal e Soumen Burma Sommario: Introduzione: Obiettivi principali: Catena di infezione: Risultati iniziali sulla campagna: E-mail iniziale: Allegato e-mail: Esca: Documento ufficiale del governo indiano, imposta sul reddito: Analisi tecnica: Artefatti infrastrutturali e attribuzioni degli attori della minaccia. Cronologia della campagna. Conclusione:...
Leggi il blog
26 Giugno 2026

Attori criminali utilizzano gli archivi RAR come arma per colpire il settore sanitario thailandese.

Attori criminali utilizzano gli archivi RAR come arma per colpire il settore sanitario thailandese.

Tempo di lettura stimato: 7 minuti

Autori: Vaibhav Krushna Billade, Dixit Panchal e Rumana Siddiqui. Sommario Introduzione Obiettivi principali Catena di infezione Risultati della campagna iniziale Analisi tecnica Fase 1: Consegna iniziale (archivio RAR) Fase 2: Caricatore batch offuscato Rouki Fase 3: Script di persistenza all'avvio Fase...
Leggi il blog
19 Giugno 2026

Operazione Dragon Weave: scoperta di una campagna legata alla Cina che prende di mira la Repubblica Ceca e Taiwan utilizzando Azure Cloud C2

Operazione Dragon Weave: scoperta di una campagna legata alla Cina che prende di mira la Repubblica Ceca e Taiwan utilizzando Azure Cloud C2

Tempo di lettura stimato: 13 minuti

Indice Introduzione Obiettivi principali Settori interessati Focus geografico Catena di infezione Risultati iniziali Analisi del documento Decoy Analisi tecnica Fase 1 – Consegna iniziale Percorso A: Esecuzione basata su LNK Percorso B: Consegna basata su eseguibile Fase 2 – Catena di dropper basata su script Fase...
Leggi il blog
29 maggio 2026
1 2 ... 16 Successivo →
Autori in evidenza
  • Seqrite
    Seqrite

    Seqrite è un fornitore leader di soluzioni di sicurezza informatica aziendale. Con particolare attenzione a...

    Leggi altri articoli di Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Sono uno scrittore appassionato che ama creare contenuti sulle tecnologie emergenti e...

    Leggi altri articoli di Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Sono un appassionato di sicurezza informatica e uno scrittore appassionato. Con un talento...

    Leggi altri articoli di Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar è il co-amministratore delegato di Quick Heal Technologies...

    Leggi altri articoli di Sanjay Katkar
Argomenti
adatto (25) Attacco informatico (36) attacchi informatici (58) attacco informatico (16) attacchi informatici (15) Cybersecurity (341) sicurezza informatica (34) Minaccia informatica (33) minacce informatiche (51) violazione di dati (56) violazioni dei dati (29) Perdita di dati (28) prevenzione della perdita dei dati (34) data privacy (16) protezione dati (34) la sicurezza dei dati (19) DLP (50) DPDP (14) DPDPA (17) crittografia (16) sicurezza degli endpoint (113) Sicurezza aziendale (20) Sfruttare (13) GDPR (14) il malware (76) analisi del malware (14) attacco di malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Sicurezza della rete (26) phishing (30) Ransomware (69) attacco ransomware (31) attacchi ransomware (31) protezione ransomware (17) Seqrite (41) Seqrite crittografia (27) Seqrite EPS (33) Seqrite Servizi (16) rilevamento delle minacce (14) Threat Intelligenza (21) UTM (34) Vulnerabilità (16) zero fiducia (13)
Seqrite Labs

Fornitore leader di soluzioni di sicurezza IT aziendale che semplifica la sicurezza di endpoint, dati e reti con le migliori soluzioni di prevenzione, rilevamento e risposta alle minacce a livello mondiale.

Ulteriori informazioni su Seqrite

Seguici su:

Iscriviti alla nostra Newsletter

Rimani informato sulle ultime tendenze e approfondimenti in materia di sicurezza informatica.

Caricamento in corso
Prodotti e Servizi
  • Cloud
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Piattaforma
  • Malware Analysis Platform
  • Microimpresa
  • SOHO Total Edition
  • Servizi
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Sicurezza informatica e Data Privacy Awareness
Risorse
  • Blog
  • Fogli bianchi
  • Datasheets
  • Rapporti sulle minacce
  • Manuali
  • Pov
  • Comprensione Data Privacy
  • Dialoghi DPDP
  • Politica e conformità
  • EULA
  • GoDeep.AI
  • SIA
  • Ora della privacy
Contattaci
  • Sede legale
  • Parliamo di sicurezza informatica
Assistenza
  • Supporto Tecnico
  • Scaricare il Software
  • Aggiornamento offline
  • Aggiornamenti Firmware
  • Upgrades
  • Documentazione di Prodotto
Chi siamo
  • Chi siamo Seqrite
  • Leadership
  • Premi e riconoscimenti
  • News & storie
Partner
  • Trova partner
  • DIVENTA UN PARTNER
  • Seqrite Certificazione

© 2026 Quick Heal Technologies Ltd.

Mappa del sito Regole sulla privacy Note legali Politiche sui cookie Condizioni d'uso