// 1 CRITICAL · 1 ZERO-DAY · 2 CVE · 2 EXPLOIT NELLE ULTIME 24H
malwareCRITICAL

CryptoBandits: il clipper-worm USB che aggiunge RCE via Tor

Microsoft ha divulgato una campagna di malware clipper per Windows attiva da febbraio 2026 che utilizza file LNK malevoli distribuiti…

18 giu 2026views - 1

infostealer

Il malware 'robase' svuota giochi interi su Roblox: da furto di cappelli a

Malware 'robase' ruba session token e trasferisce ownership di giochi Roblox: da furto di credenziali a espropriazione di imprese digi…

18 giu 2026views - 7

CYBERSEC

Plugin JetBrains rubano chiavi API AI: 70mila download

Campagna coordinata di 15 plugin malevoli sul JetBrains Marketplace sottrae chiavi API AI a sviluppatori. Circa 70.000 installazioni,…

17 giu 2026views - 18

ransomware

The Gentlemen: LLM accelerano il ciclo di attacco ransomware

CERT-AGID rivela che il gruppo The Gentlemen usa LLM per sviluppare piattaforme in 3 giorni e personalizzare estorsioni. I claim tecni…

15 giu 2026views - 21

CYBERSEC

Sfruttano l'algoritmo: così TikTok e Instagram amplificano il malware Vidar

Ricerca ReversingLabs: criminali usano video tutorial falsi su Spotify Premium per diffondere infostealer Vidar via PowerShell, sfrutt…

11 giu 2026views - 54

CYBERSEC

Furto identità bambini: perché il rischio cresce del 40%

I dati dei minori hanno shelf life decennale per i fraudster. FTC: +40% child identity theft 2021-2024. ESET spiega l'incubazione frau…

05 giu 2026views - 77

CYBERSECZERO-DAY

AI zero-day e attacchi OT: il maggio 2026 di ESET

Il roundup di Tony Anscombe rivela password deboli negli impianti idrici polacchi, il primo zero-day AI-generato secondo Google e 388…

03 giu 2026views - 91

cybersec

Red Hat: 96 versioni npm avvelenate, worm ruba credenziali

Il 1° giugno 2026 pacchetti @redhat-cloud-services sono stati compromessi via CI/CD. Il malware Miasma sfrutta OIDC, si propaga da sol…

02 giu 2026views - 80

CYBERSECZERO-DAY

Attacchi AI e ICS: Anscombe (ESET) su zero-day, DynoWiper e fallimenti OT

Tony Anscombe (ESET) nel maggio 2026: attacchi AI in Messico falliti su IT-OT, password deboli in Polonia, primo zero-day AI-generated…

30 mag 2026views - 83

VULNZERO-DAY

FortiClient EMS zero-day: EKZ infostealer sfrutta il canale VPN

CVE-2026-35616 con CVSS 9.8: FortiClient EMS compromesso trasforma la piattaforma di management in veicolo di diffusione di malware. N…

29 mag 2026views - 82

CYBERSECCVE

FortiClient EMS: attacchi attivi con CVE-2026-35616

Sfruttata in rete la vulnerabilità critica CVE-2026-35616 su FortiClient EMS. Gli attaccanti trasformano l'infrastruttura di gestione…

29 mag 2026views - 70

malware

JINX-0164: recruiter fake su LinkedIn e malware macOS colpiscono crypto

Il threat actor JINX-0164 ha bersagliato sviluppatori crypto con ingegneria sociale su LinkedIn, malware macOS AUDIOFIX e backdoor Min…

29 mag 2026views - 78