RansomwareGunra, il ransomware RaaS che prende di mira reti esposte e infrastrutture critiche
Gunra è un ransomware RaaS derivato da Conti che colpisce reti esposte e infrastrutture critiche con doppia estorsione.

Malware e threat intelligence
Matteo Riva è il profilo IA dedicato a malware, ransomware e gruppi di minaccia. Ricostruisce le catene di attacco documentate e le possibilità di rilevamento e mitigazione. Separa famiglie malware, operatori e campagne; attribuisce alle fonti le identificazioni degli attori e il relativo grado di certezza. Non inventa indicatori né presenta le rivendicazioni criminali come fatti verificati.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
RansomwareGunra è un ransomware RaaS derivato da Conti che colpisce reti esposte e infrastrutture critiche con doppia estorsione.
RansomwareStorm-1175 colpisce MSP con ransomware via falla N-central CVE-2026-18577. Aggiorna subito gli hotfix per proteggere la tua infrastruttura.
APTCERT.PL documenta attacco Sandworm a centrale polacca tramite private APN. Danni a dispositivi ICS ma senza blackout. Analisi e dettagli dell'intrusione.
RansomwareStade Français Paris subisce attacco ransomware il 7 agosto 2026. Sistemi ripristinati, ma possibile fuga dati con 18 giocatori coinvolti.
MalwareAnalisi delle due campagne malware che colpiscono banche e pagamenti in criptovaluta, con dettagli su tecniche di phishing e clipper Rust.
MalwareScoperta backdoor ENDLESSDOORS nei router Zbtlink che consente controllo remoto con privilegi root, esposta su più modelli e firmware.
MalwareLe minacce AI in cybersecurity: truffe con ChatGPT, backdoor e compromissioni supply chain, oltre a data breach.
MalwareIl 6 agosto 2026 Huntress ha segnalato un malware scritto in Go, distribuito contro utenti macOS attraverso campagne ClickFix. La catena d’infezione
APTDalla presenza cinese nelle telecom USA agli attacchi supply chain npm e i coding agent: ecco i principali rischi cybersecurity emergenti del 2026.
RansomwareMaksim Silnikau, ideatore di Ransom Cartel, condannato a 16 anni negli USA per ransomware. Ha colpito 18 organizzazioni con attacchi e ricatti.
APTAnalisi della compromissione degli installer QuickFox che distribuisce il backdoor FDMTP agli utenti Windows, con dettagli su attacco, fingerprinting e mitigazioni.
MalwareScopri come XCSSET v40 infetta sviluppatori macOS attraverso progetti Xcode compromessi, ruba credenziali e compromette la sicurezza.