// 1 CRITICAL · 2 ZERO-DAY · 5 CVE · 6 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Malware locale bypassa passkey Google: il problema è Chrome, non FIDO2

Unit 42 di Palo Alto Networks ha dimostrato che un malware locale può aggirare le passkey FIDO2 in Chrome su Windows. Il problema è ne…

11 ago 2026views - 63

ransomware

Microsoft analizza DeadLock: ransomware Rust con infrastruttura decentralizzata

Microsoft Threat Intelligence ha pubblicato l'analisi tecnica di DeadLock, ransomware in Rust attivo dal luglio 2025. Oltre 80 vittime…

11 ago 2026views - 53

CYBERSEC

APT29 attacca Wi-Fi hotel: ruba credenziali M365 con malware

Microsoft attribuisce a Storm-2945, sottogruppo di Midnight Blizzard, la campagna CaptiveCrunch che compromette captive portal di hote…

10 ago 2026views - 75

CYBERSECEXPLOIT

Microsoft usa l'IA per trovare falle Windows prima che potessero essere

Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

10 ago 2026views - 67

phishing

Il takeover di account Microsoft 365 che non lascia tracce

Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…

10 ago 2026views - 73

CYBERSECZERO-DAY

Patch Tuesday giugno 2026: il più voluminoso della storia Microsoft, con tre

Microsoft ha corretto quasi 200 vulnerabilità nel Patch Tuesday di giugno 2026, tra cui tre zero-day divulgati pubblicamente. Il volum…

07 ago 2026views - 65

CYBERSEC

Attacco a SharePoint della Confederazione Svizzera: 200 account compromessi

Il BIT conferma l'exploitation di falle SharePoint già patchate: l'incidente dimostra che Patch Tuesday non basta se i credential veng…

07 ago 2026views - 69

CYBERSEC

CaptiveCrunch: Midnight Blizzard trasforma il Wi-Fi hotel in vettore APT

Microsoft Threat Intelligence ha smascherato CaptiveCrunch, la campagna di Storm-2945 che manipola i captive portal per distribuire il…

06 ago 2026views - 67

phishing

Greatness PhaaS aggira MFA di M365 abusando whitelist

La piattaforma Greatness ha bypassato i filtri email e l'MFA di Microsoft 365 impersonando RingCentral, con persistenza superiore a du…

06 ago 2026views - 79

phishing

Authorities dismantle Kratos phishing kit, but the code lives on with 1,800

German and US authorities dismantled the Kratos phishing kit, yet ~1,800 paying customers retain the code. The AiTM platform targeted…

05 ago 2026views - 87

CYBERSEC

Data breach PNLD: contatti polizia UK pubblicati sul dark web il 26 luglio

Il Police National Legal Database conferma l'esfiltrazione di nomi, organizzazioni e email di lavoro di agenti e funzionari. L'ipotesi…

04 ago 2026views - 78

CYBERSEC

Pass-ta-key svela il gap tra crittografia FIDO2 e implementazione Windows

Unit 42 scopre tre tecniche post-compromissione che aggirano PIN e biometrica su Chrome Windows. Il passkey resiste al phishing, non a…

04 ago 2026views - 75