// 1 CRITICAL · 4 ZERO-DAY · 4 CVE · 2 EXPLOIT NELLE ULTIME 24H→
malware

ScreenConnect abusato per distribuire AsyncRAT: 90+ domini spoofing

Kaspersky MDR ha scoperto una campagna su larga scala che abusa ScreenConnect per distribuire AsyncRAT tramite installer spoofing di f…

01 lug 2026views - 142

CYBERSEC

Citrix patcha sei flaw NetScaler: la trappola è manuale

Citrix ha rilasciato patch per sei vulnerabilità NetScaler ADC/Gateway. CVE-2026-8451 è una nuova istanza CitrixBleed. Per CVE-2026-13…

01 lug 2026views - 168

CYBERSEC

Phantom squatting: quando l'AI genera la tua prossima minaccia supply chain

Unit 42 ha documentato un nuovo vettore: gli attaccanti registrano domini allucinati dai LLM per intercettare traffico da sistemi AI,…

01 lug 2026views - 154

agentic

Agentjacking: bug report falso dirotta agenti AI coding, successo 85%

Ricercatori dimostrano agentjacking: un bug report falso in Sentry dirotta Claude Code, Cursor e Codex. Tasso di successo dell'85%, 2.…

01 lug 2026views - 164

ai

BioShocking: così un gioco manipola l'IA agente per rubare credenziali

I ricercatori LayerX hanno dimostrato BioShocking, un attacco di prompt injection che inganna i browser AI agentici facendogli esfiltr…

30 giu 2026views - 141

malware

RustDuck: il botnet IoT riscritto in Rust sfida i ricercatori

QiAnXin XLab traccia RustDuck dal febbraio 2026: malware two-stage riscritto in Rust con cifratura enterprise e controlli anti-analisi…

30 giu 2026views - 135

CYBERSECCRITICAL

Langflow RCE sfruttato per miner worm: 19 giorni di campagna

CVE-2026-33017: operatori commodity sfruttano endpoint AI esposti per distribuire Lambsys, worm SSH che compromette l'intera infrastru…

30 giu 2026views - 178

phishing

Phishing tessera sanitaria: €6,39 per rubare identità

Il CERT-AGID rivela il funnel di una campagna phishing che usa la sostituzione fittizia della tessera sanitaria per esfiltrare dati pe…

30 giu 2026views - 147

CYBERSEC

Aflac Japan: data breach da 4,38 milioni, sistemi US intatti

Aflac Japan conferma accesso non autorizzato dal 15 al 25 giugno 2026: 4,38 milioni di clienti coinvolti, 230.000 conti bancari esfilt…

30 giu 2026views - 150

ransomware

Blackfield chiede 2 milioni a Nidec: il menu dei prezzi del ransomware

Blackfield ha rivendicato l'attacco a Nidec Chaun Choung Technology con un riscatto strutturato: 2M di dollari per la cancellazione, e…

30 giu 2026views - 124

CYBERSECEXPLOIT

CISA conferma: BlueHammer ora sfruttata da ransomware

CISA ha elevato CVE-2026-33825 a vettore ransomware confermato. Microsoft non aggiorna il proprio advisory, creando un vuoto di inform…

30 giu 2026views - 176

cybersecZERO-DAY

Nissan: breach payroll via zero-day Oracle PeopleSoft

Nissan Americas ha confermato l'esposizione di dati payroll e SSN di dipendenti in quattro Paesi tramite CVE-2026-35273, zero-day in O…

29 giu 2026views - 151

CYBERSEC

Mustang Panda usa Zoho WorkDrive come C2 nascosto contro il governo indiano

Il gruppo APT Mustang Panda ha condotto due campagne di spionaggio contro il governo indiano usando Zoho WorkDrive come canale di coma…

29 giu 2026views - 133

VULNCVE

CVE-2026-48558: Djinn Stealer sfruttato in-the-wild su SimpleHelp

Threat actors sfruttano CVE-2026-48558 per distribuire Djinn Stealer e TaskWeaver. Il nuovo infostealer targetta credenziali AI e clou…

29 giu 2026views - 139

CYBERSECCVE

CVE-2026-46817: Oracle EBS sotto attacco, 450+ server esposti

Defused rileva exploitation attiva di CVE-2026-46817 su honeypot Oracle EBS. CVSS 9.8, patch disponibile da maggio, oltre 450 istanze…

29 giu 2026views - 166

CYBERSEC

Gamaredon 2025: 35 campagne spear-phishing e 6 tool PowerShell contro l'Ucraina

Il gruppo APT Gamaredon ha condotto 35 campagne spear-phishing nel 2025 contro istituzioni ucraine, introducendo sei nuovi tool PowerS…

29 giu 2026views - 128

CYBERSEC

Microsoft rimuove 119 estensioni Edge con malware nascosto in immagini e font

Microsoft ha eliminato 119 estensioni Edge che nascondevano malware StegoAd in PNG, WebP e font WOFF2, con 2,6 milioni di installazion…

29 giu 2026views - 145

CYBERSECCVE

PoC pubblico per CVE-2026-55200: libssh2 a rischio RCE

Rilasciato il proof-of-concept per CVE-2026-55200, vulnerabilità critica CVSS 9.2 in libssh2. L'overflow intero nel client SSH pre-aut…

29 giu 2026views - 151

CYBERSEC

DarkMoon: pentesting AI open source a $10, il limite dei vendor LLM

DarkMoon separa LLM ed esecuzione via MCP per aggirare i classificatori di sicurezza di Anthropic. A circa $10 una scansione web app,…

29 giu 2026views - 163

malware

Amadey/StealC: 27M credenziali recuperate, $47M crypto bloccati

Operation Endgame ha smantellato due network malware-as-a-service. Ecco perché la teoria legale RICO cambia le regole del gioco e cosa…

29 giu 2026views - 138

CYBERSEC

OpenClaw: 5 skill malevole aggirano scanner AI per mesi

Unit 42 rivela skill evasive su ClawHub che sfruttano semantic instruction hijacking. Il 80% delle 49.943 skill analizzate presenta de…

28 giu 2026views - 143

ai

Claude Code ingannato: repo pulita apre reverse shell

Mozilla 0DIN dimostra che Claude Code esegue malware da repository GitHub pulite sfruttando la propria proattività: errore fittizio, D…

28 giu 2026views - 190

CYBERSECEXPLOIT

KDDI: breach da 14,2 milioni di credenziali, 6 ISP giapponesi colpite

KDDI Corporation rivela un breach di 14,2 milioni di credenziali email: sei ISP giapponesi coinvolti per una falla in software di terz…

28 giu 2026views - 129

CYBERSEC

ATEN Unizon: bug autenticato cancella file, CVSS 5.5 sottostima il rischio

Directory traversal in uploadSSL di ATEN Unizon: attaccante autenticato cancella file arbitrari. Il CVSS 5.5 nasconde rischi operativi…

28 giu 2026views - 141