-
Continue reading →: Quando serve davvero la process injection?
Ormai è un po’ che mi interesso alle tecniche di attacco basate su fileless malware, sia per rendere i miei security test più realistici sia, lo ammetto, perché il tema mi affascina molto. In particolare mi sono concentrato inizialmente sulla possibilità di eseguire porzioni di script tramite un primo stage…
-
Continue reading →: ClickFix + winget + DenoIntro Di ClickFix è molto probabile che se ne sia sentito parlare: l’attaccante crea pagine che propongono dei finti CAPTCHA con cui si induce l’utente ad eseguire un’azione sul proprio sistema per “risolvere il task” ed ottenere così l’accesso ad un sito/risorsa dimostrando di non essere un Bot. Ne avevo…
-
Continue reading →: Pulire github
Negli anni ho preso l’abitudine di creare subito un progetto su git (private o public, dipende dal progetto) appena mi viene una mezza idea e spesso nelle ore successive butto giù appunti, test, prototipi. A volte il progetto evolve, altre volte resta li per varie ragioni: perdo interesse, scopro che…
-
Continue reading →: Come stai usando l’EDR?
Introduzione Sul mondo degli EDR bisogna fare un po’ di premesse e visto che gli interlocutori principali di questa serie sono persone che lavorano per lo più all’interno di un team IT, non necessariamente con competenze verticali sulla sicurezza informatica, creso sia saggio partire da come questi strumenti sono stati…
-
Continue reading →: ATED // Cyber Security Day 2026L’associazione ATED di Lugano mi ha invitato anche quest’anno all’evento Cyber Security Day. È la mia seconda partecipazione (nella pagina dedicata alle conferenze trovate i dettagli) ed in questi giorni sono in fase di “sistemazione” delle slide. Voglio riprendere il tema dell’evoluzione dei malware facendo il punto sul livello di…
-
Continue reading →: Info di servizio: accesso agli approfondimenti tecniciCari lettori / amici / sostenitori, oltre alla creazione di contenuti tecnici (video, articoli, newsletter) sto sempre di più curando anche la forma di quello che condivido oltre che la qualità e questo lo posso fare principalmente grazie a chi sta decidendo di sostenere il progetto anche economicamente sottoscrivendo la…
-
Continue reading →: Threat Hunting and Defending #2: concepts, framework, Threat Model (p2)Come detto nei precedenti blog-post, la disciplina richiede l’acquisizione di diverse skills che, per essere applicate con efficacia ed in modo efficiente, devono essere affiancate a strumenti e piattaforme dedicate. Il processo di hunting parte dalla formulazione di un’ipotesi relativa a possibili minacce che possono riguardare le infrastrutture che vogliamo…
-
Continue reading →: Threat Hunting and Defending #2: concepts, framework, Threat Model (p1)Intro Nel primo post di questa serie ho riportato soprattutto la teoria della disciplina e l’estrema sintesi è che il Threat Hunting è un processo strutturato utile ad identificare e mitigare minacce informatiche che i sistemi di detection non hanno potuto rilevare a causa di limiti del sistema (e di…

