Phishing
Copertura e analisi curate in questa area editoriale.

RingCentral: breach da 1,6 milioni di record via telefonata vishing
ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…

Passkey bypass: tre attacchi demoliscono l'autenticazione phishing-resistant
Tre ricerche indipendenti dimostrano come malware su endpoint Windows aggirino passkey e MFA. Il problema non è la crittografia, ma l'…

AI generativa come moltiplicatore cyber: tre gruppi nordcoreani, tre tattiche
Famous Chollima (47% attacchi statali al tech), Kimsuky (malware HelloDoor con AI) e APT45 (recursive prompting): tre filoni paralleli…

Criminali acquistano domini scaduti per ereditarne reputazione e traffico
Un attore ha speso circa 7 milioni di dollari per oltre 10.000 domini scaduti, sfruttandone la reputazione ereditata per streaming ill…

Lazarus sfrutta zero-day Microsoft: offerte lavoro diventano spyware kernel
Check Point scopre una nuova wave di Operation Dream Job con SecurityPDF e Troy. Lazarus usa CVE-2026-68820 per deployare FudModule a…

Passkey bypass: tre ricerche smontano la promessa "anti-phishing" di FIDO2
Il 3 agosto 2026, ricercatori di SpecterOps, Unit 42 di Palo Alto Networks e del ricercatore indipendente Dirk-jan Mollema hanno pubbl…

Trezor: ShipMonk espone 13.689 clienti, fisico e digitale si scontrano
Il fornitore logistico ShipMonk ha notificato a Trezor un accesso non autorizzato che ha esposto i dati personali di 13.689 clienti. L…

WindRelay trasforma lo smartphone Android in relay NFC per svuotare carte
Group-IB ha scoperto WindRelay, malware Android che cattura e inoltra in tempo reale i dati NFC delle carte contactless durante chiama…

Lazarus colpisce con CVE-2026-68820: zero-day Microsoft nel settore difesa
Check Point scopre la nuova ondata 2026 di Operation Dream Job. Lazarus sfrutta CVE-2026-68820 in AFD.sys per distribuire FudModule vi…

Greatness PhaaS: device code phishing e MFA bypass in un'unica piattaforma
La piattaforma PhaaS Greatness ha integrato il device code phishing insieme ad AiTM e OAuth consent abuse, permettendo il furto di tok…

Kimsuky costruisce stack AI offline per automatizzare phishing e malware
Il gruppo APT nordcoreano Kimsuky ha sviluppato una pipeline AI completamente offline sui propri server C2. I ricercatori di Genians h…

APT29 attacca Wi-Fi hotel: ruba credenziali M365 con malware
Microsoft attribuisce a Storm-2945, sottogruppo di Midnight Blizzard, la campagna CaptiveCrunch che compromette captive portal di hote…