Phishing
Copertura e analisi curate in questa area editoriale.

ASCII smuggling: da attacco AI a 2,37 milioni di email di phishing
Una tecnica nata per il prompt injection contro i modelli linguistici ha generato una campagna di phishing finanziario da oltre 2,37 m…

Da AI a inbox: la tecnica degli "invisibili" che ha inondato le email aziendali
Microsoft ha rilevato una campagna che ha inviato oltre 2 milioni di messaggi al giorno inserendo caratteri Unicode invisibili nelle p…

Attacchi AI in America Latina: Unit 42 svela due cluster operativi
Unit 42 ha scoperto due campagne in America Latina che usano LLM commerciali per orchestrare intrusioni multi-stadio. I dettagli tecni…

ShinyHunters ha provato a colpire ReliaQuest: i device-trust controls hanno
ReliaQuest conferma un attacco di ingegneria sociale contenuto il 22 agosto 2026. Device-trust controls hanno impedito movimenti later…

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di
Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

Russo estradato da Cipro: incriminato per malware a 80.000 freelancer
Searzhudin Aktulaev è stato estradato negli USA per una campagna del 2016-2017 con Excel malevoli. La tecnica macro-based colpì circa…

Guildma geofencing brasiliano: un malware che si mostra solo ai veri target
Un ricercatore SANS ha documentato Guildma (Astaroth), trojan bancario che consegna payload solo a IP brasiliani con sistema in portog…

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio
Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

Infostealer su workstation attaccante espone campagna Blind Eagle
Un'infezione da information stealer su una workstation di un operatore criminale ha esposto l'intera infrastruttura di una campagna di…
Beacon CRM violato, il trust di Robert Burns avverte donatori: il rischio
Un attacco a Beacon CRM, fornitore SaaS di CRM per il settore non-profit, ha esposto i dati di contatto di oltre 1.000 organizzazioni.…

Il DOJ corregge se stesso: NASA e Senato erano target, non vittime di QTFY
Il Dipartimento di Giustizia USA ha ritirato l'etichetta di 'vittime' per NASA, Senato e Federal Reserve in un'operazione contro il gr…

TA4922 sferra campagne PackClient in Asia: il RAT modulare comprato su Telegram
Il gruppo cinese TA4922 ha distribuito il framework RAT PackClient in Cina e India tramite phishing fiscale. Il malware, acquistato su…