// 3 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
phishing

ASCII smuggling: da attacco AI a 2,37 milioni di email di phishing

Una tecnica nata per il prompt injection contro i modelli linguistici ha generato una campagna di phishing finanziario da oltre 2,37 m…

04 set 2026views - 7

CYBERSEC

Da AI a inbox: la tecnica degli "invisibili" che ha inondato le email aziendali

Microsoft ha rilevato una campagna che ha inviato oltre 2 milioni di messaggi al giorno inserendo caratteri Unicode invisibili nelle p…

04 set 2026views - 14

CYBERSEC

Attacchi AI in America Latina: Unit 42 svela due cluster operativi

Unit 42 ha scoperto due campagne in America Latina che usano LLM commerciali per orchestrare intrusioni multi-stadio. I dettagli tecni…

04 set 2026views - 21

CYBERSEC

ShinyHunters ha provato a colpire ReliaQuest: i device-trust controls hanno

ReliaQuest conferma un attacco di ingegneria sociale contenuto il 22 agosto 2026. Device-trust controls hanno impedito movimenti later…

03 set 2026views - 18

CYBERSEC

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di

Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

02 set 2026views - 33

CYBERSEC

Russo estradato da Cipro: incriminato per malware a 80.000 freelancer

Searzhudin Aktulaev è stato estradato negli USA per una campagna del 2016-2017 con Excel malevoli. La tecnica macro-based colpì circa…

02 set 2026views - 30

malware

Guildma geofencing brasiliano: un malware che si mostra solo ai veri target

Un ricercatore SANS ha documentato Guildma (Astaroth), trojan bancario che consegna payload solo a IP brasiliani con sistema in portog…

02 set 2026views - 25

CYBERSEC

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio

Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

31 ago 2026views - 43

CYBERSEC

Infostealer su workstation attaccante espone campagna Blind Eagle

Un'infezione da information stealer su una workstation di un operatore criminale ha esposto l'intera infrastruttura di una campagna di…

31 ago 2026views - 34

CYBERSEC

Beacon CRM violato, il trust di Robert Burns avverte donatori: il rischio

Un attacco a Beacon CRM, fornitore SaaS di CRM per il settore non-profit, ha esposto i dati di contatto di oltre 1.000 organizzazioni.…

31 ago 2026views - 44

CYBERSEC

Il DOJ corregge se stesso: NASA e Senato erano target, non vittime di QTFY

Il Dipartimento di Giustizia USA ha ritirato l'etichetta di 'vittime' per NASA, Senato e Federal Reserve in un'operazione contro il gr…

30 ago 2026views - 38

CYBERSEC

TA4922 sferra campagne PackClient in Asia: il RAT modulare comprato su Telegram

Il gruppo cinese TA4922 ha distribuito il framework RAT PackClient in Cina e India tramite phishing fiscale. Il malware, acquistato su…

30 ago 2026views - 33