// 2 CRITICAL · 3 ZERO-DAY · 8 CVE · 5 EXPLOIT NELLE ULTIME 24H
CYBERSECEXPLOIT

Cluster cinese sfrutta Roundcube per spiare ricerca strategica in Nord America

Proofpoint ha individuato UNK_MassTraction, un cluster sospettato di provenienza cinese, che sfrutta due vulnerabilità N-day di Roundc…

10 lug 2026views - 54

CYBERSEC

AssuranceAmerica: 7 milioni di patenti divulgate, niente credit monitoring

Un solo account dipendente ha aperto l'accesso a quasi 7 milioni di patenti di guida. AssuranceAmerica non offre monitoraggio del cred…

09 lug 2026views - 58

CYBERSEC

Annunci verificati su X diffondono malware Mac e rubano account Microsoft 365

Campagne attive sfruttano il badge blu di X per distribuire malware Mac via ClickFix e rubare token OAuth Microsoft 365 con ConsentFix…

09 lug 2026views - 38

malware

RedWing: il malware bancario Android diventa un servizio a noleggio su Telegram

Zimperium zLabs ha scoperto RedWing, una piattaforma Malware-as-a-Service che trasforma il furto bancario su Android in prodotto comme…

08 lug 2026views - 56

CYBERSECEXPLOIT

Cina: exploit chain su Roundcube compromette università USA e Canada

Un cluster cinese attacca università statunitensi e canadesi con una catena di due vulnerabilità critiche in Roundcube. La campagna è…

07 lug 2026views - 49

CYBERSEC

Il vishing 2.0 arriva su Teams: chiamate fake da IT support per installare

Unit 42 rileva una campagna che usa chiamate vocali su Microsoft Teams per installare EtherRAT. Il malware sfrutta smart contract Ethe…

06 lug 2026views - 54

malware

Avalon, il framework malware che unisce IA e multi-evasione per colpire in

Il framework Avalon integra credential harvesting, evasione multi-EDR e ransomware CrownX in un'unica catena. I ricercatori di Blackpo…

03 lug 2026views - 56

ransomware

Ransomware Interpol: piccole imprese nel mirino con ingegneria sociale

Attori di minaccia impersonano Interpol per indurre piccole imprese a scaricare ransomware rudimentale ma efficace, dimostrando che l'…

02 lug 2026views - 74

CYBERSEC

VEIL#DROP: come Blogger diventa armiere di infostealer

Securonix scopre VEIL#DROP: catena malware multi-stadio che sfrutta Google Blogger per consegnare fileless il PureLogs Stealer, bypass…

01 lug 2026views - 45

malware

ClickFix diventa piattaforma: 3.000 payload analizzati svelano delivery API

Un ricercatore ha analizzato 3.000 payload ClickFix live: architettura API-driven, wrapping crittografico rotante e adozione da APT na…

01 lug 2026views - 50

CYBERSEC

Phantom squatting: quando l'AI genera la tua prossima minaccia supply chain

Unit 42 ha documentato un nuovo vettore: gli attaccanti registrano domini allucinati dai LLM per intercettare traffico da sistemi AI,…

01 lug 2026views - 55

phishing

Phishing tessera sanitaria: €6,39 per rubare identità

Il CERT-AGID rivela il funnel di una campagna phishing che usa la sostituzione fittizia della tessera sanitaria per esfiltrare dati pe…

30 giu 2026views - 51