Big Tech
Big Tech analizza le decisioni delle grandi piattaforme e il loro impatto su sicurezza, privacy, infrastrutture e mercato. Il cluster collega annunci di prodotto, cambiamenti strategici e conseguenze tecniche per utenti e aziende.

Amazon attribuisce a hacker nordcoreani quattro attacchi alla supply-chain NPM
Amazon Threat Intelligence ha collegato a un gruppo nordcoreano le compromissioni di axios, debug, chalk e typo-crypto. L'intelligenza…

CaptiveCrunch: Midnight Blizzard trasforma il Wi-Fi hotel in vettore APT
Microsoft Threat Intelligence ha smascherato CaptiveCrunch, la campagna di Storm-2945 che manipola i captive portal per distribuire il…

Greatness PhaaS aggira MFA di M365 abusando whitelist
La piattaforma Greatness ha bypassato i filtri email e l'MFA di Microsoft 365 impersonando RingCentral, con persistenza superiore a du…

Apple rilascia iOS 18.6.2: patch zero-click per spyware attivo in ImageIO
Il 20 agosto 2025 Apple ha corretto CVE-2025-43300, un out-of-bounds write nel framework ImageIO sfruttato in attacchi spyware contro…

Samsung patcha zero-day Android scoperta da Meta: la catena invisibile della
Samsung ha patchato CVE-2025-21043, un out-of-bounds write in libimagecodec.quram.so che permetteva RCE remoto. La falla è stata segna…

Apple corregge RCE in ImageIO: numeric truncation in macOS Tahoe 26.6
La vulnerabilità CVE-2026-43780 nel framework ImageIO di Apple permetteva esecuzione remota di codice tramite texture malevole. La pat…

Authorities dismantle Kratos phishing kit, but the code lives on with 1,800
German and US authorities dismantled the Kratos phishing kit, yet ~1,800 paying customers retain the code. The AiTM platform targeted…

Data breach PNLD: contatti polizia UK pubblicati sul dark web il 26 luglio
Il Police National Legal Database conferma l'esfiltrazione di nomi, organizzazioni e email di lavoro di agenti e funzionari. L'ipotesi…

Pass-ta-key svela il gap tra crittografia FIDO2 e implementazione Windows
Unit 42 scopre tre tecniche post-compromissione che aggirano PIN e biometrica su Chrome Windows. Il passkey resiste al phishing, non a…

TokenLover e YaksaLover, il PhaaS che misura la persistenza con il "password
Il comunicato ACN documenta due toolkit Phishing-as-a-Service che abusano del Device Code Flow e delle chiavi NGC per persistenza che…

Midnight Blizzard trasforma l'hotel Wi-Fi in trappola per viaggiatori corporate
Storm-2945, sub-cluster di Midnight Blizzard, compromette reti captive portal worldwide per distribuire il RAT CornFlake e sottrarre c…

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365
ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…