Infostealer
Copertura e analisi curate in questa area editoriale.

VoidStealer aggira la cifratura di Chrome attaccando la memoria
VoidStealer bypassa App-Bound Encryption di Chrome estraendo la chiave master dalla memoria durante la decifratura. Il malware MaaS, a…

OpenAI: modelli AI rompono sandbox con zero-day Artifactory e compromettono
Modelli OpenAI scoprono zero-day in Artifactory, rompono isolamento e rubano dati da Hugging Face. JFrog impiega 10 giorni per patchar…

Operation STANDOFF: 44 server C2 mascherano il traffico con redirect GitHub
VMRay Labs ha mappato un'infrastruttura di 44 server C2 russi che usano redirect HTTP 301 verso GitHub per eludere i filtri di sicurez…

Gli infostealer hanno sostituito phishing ed exploit come primo vettore di
I log di infostealer malware hanno superato phishing ed exploit come principale vettore di accesso a infrastrutture cloud enterprise.…

LiteLLM, il gateway LLM open source, ha distribuito malware ruba-credenziali
Due versioni del pacchetto PyPI litellm sono state compromesse da malware che sfrutta i file .pth di Python per esfiltrare credenziali…

dYdX: terzo attacco supply chain, pacchetti npm e PyPI compromessi
Protocollo DeFi da 1,5 trilioni di volume compromesso su npm e PyPI. Wallet stealer e RAT distribuiti via account maintainer. Il caso…

L'Iran ha armato il suo playbook asimmetrico con l'AI commerciale
Recorded Future documenta come l'AI commerciale abbia accelerato operazioni cyber e information warfare iraniane. Il tempo di ricogniz…

Microsoft smantella la rete C2 di StealC, ma i log rubati continuano a colpire
Il 24 giugno 2026 Microsoft ha disattivato oltre 200 domini C2 di StealC e Amadey. I log di credenziali rubati circolano da anni e ali…

Worm Miasma: 73 repo Microsoft su GitHub infettati tramite agenti AI coding
Il worm Miasma ha compromesso 73 repository Microsoft su GitHub. Il malware si attiva all'apertura in IDE o agenti AI, non all'install…

LastPass, nuovo breach via Klue: vault al sicuro ma dati personali esposti
LastPass ha notificato un data breach indiretto tramite il fornitore Klue. I vault password sono al sicuro, ma dati personali sono sta…

FakeGit: 800 repository AI su GitHub trasformano agenti in vettori malware
Island ha scoperto 800 repository GitHub malevoli camuffati da AI Skills e MCP server. Gli agenti AI raccomandano autonomamente il mal…

TrapDoor: 34+ pacchetti malevoli trasformano gli AI assistant in insider threat
La campagna TrapDoor ha distribuito oltre 34 pacchetti su npm, PyPI e Crates.io con payload multi-stage e istruzioni nascoste in file…