Admin Login

 Scade: - Ottenere 40% off Qualsiasi piano di hosting VPS Linux. L'offerta viene applicata automaticamente al momento del pagamento.

HOSTCAY BLOG

Approfondimenti su hosting offshore, privacy, sicurezza e cloud.

Phishing del codice dispositivo: come i flussi OAuth sono diventati un modo per aggirare l'autenticazione a più fattori.
5 agosto 2026 · HOSTCAY

Phishing del codice dispositivo: come i flussi OAuth sono diventati un modo per aggirare l'autenticazione a più fattori.

Il phishing del codice del dispositivo trasforma il flusso di autorizzazione legittimo di OAuth 2.0 in un vettore per aggirare l'autenticazione a più fattori (MFA). Scopri come funziona l'attacco e cosa dovrebbero fare gli operatori.

Leggi l'articolo →
Attacchi alla catena di approvvigionamento tramite npm: lezioni per l'infrastruttura di hosting
4 agosto 2026 · HOSTCAY

Attacchi alla catena di approvvigionamento tramite npm: lezioni per l'infrastruttura di hosting

Le recenti campagne di npm squatting rivelano come gli aggressori sfruttino la confusione nella denominazione dei pacchetti per distribuire malware. I team infrastrutturali devono comprendere i rischi legati alle dipendenze nel loro stack.

Leggi l'articolo →
Sequestro di domini contro pirateria: perché la sola repressione non è sufficiente su larga scala
3 agosto 2026 · HOSTCAY

Sequestro di domini contro pirateria: perché la sola repressione non è sufficiente su larga scala

L'operazione Offsides ha portato al sequestro di oltre 1,000 domini pirata durante i Mondiali di calcio. Analizziamo perché le strategie di contrasto basate sul sequestro presentano limiti strutturali e quali soluzioni infrastrutturali potrebbero effettivamente funzionare.

Leggi l'articolo →
Avvelenamento della catena di approvvigionamento: quando gli script pubblicitari si trasformano in ladri di portafogli digitali.
2 agosto 2026 · HOSTCAY

Avvelenamento della catena di approvvigionamento: quando gli script pubblicitari si trasformano in ladri di portafogli digitali.

Uno script pubblicitario compromesso ha riscritto gli indirizzi dei portafogli di criptovalute in tempo reale. Questo incidente mette in luce una grave debolezza nel modo in cui i siti web si fidano del codice di terze parti.

Leggi l'articolo →
Attività APT sponsorizzate dallo Stato: come i governi dell'Asia centrale sono caduti nella trappola di OctLurk
1 agosto 2026 · HOSTCAY

Attività APT sponsorizzate dallo Stato: come i governi dell'Asia centrale sono caduti nella trappola di OctLurk

Una prolungata campagna di spionaggio contro le infrastrutture governative dell'Asia centrale rivela come i gruppi sostenuti dallo Stato sfruttino la debole segmentazione delle reti e i sistemi obsoleti.

Leggi l'articolo →
Malware per macOS collegato alla Corea del Nord: come i falsi aggiornamenti compromettono i sistemi
31° luglio 2026 · HOSTCAY

Malware per macOS collegato alla Corea del Nord: come i falsi aggiornamenti compromettono i sistemi

Una campagna legata alla Corea del Nord utilizza schermate di aggiornamento di macOS false e convincenti per diffondere malware che prendono di mira i portafogli di criptovalute. Ecco cosa devono sapere gli operatori delle infrastrutture.

Leggi l'articolo →

ULTIMI ARTICOLI DEL BLOG