// 2 CRITICAL · 2 ZERO-DAY · 6 CVE · 6 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

Passkey bypass: tre ricerche smontano la promessa "anti-phishing" di FIDO2

Il 3 agosto 2026, ricercatori di SpecterOps, Unit 42 di Palo Alto Networks e del ricercatore indipendente Dirk-jan Mollema hanno pubbl…

15 ago 2026views - 46

blockchain

Trezor: ShipMonk espone 13.689 clienti, fisico e digitale si scontrano

Il fornitore logistico ShipMonk ha notificato a Trezor un accesso non autorizzato che ha esposto i dati personali di 13.689 clienti. L…

14 ago 2026views - 70

malware

WindRelay trasforma lo smartphone Android in relay NFC per svuotare carte

Group-IB ha scoperto WindRelay, malware Android che cattura e inoltra in tempo reale i dati NFC delle carte contactless durante chiama…

13 ago 2026views - 60

CYBERSECCVE

Lazarus colpisce con CVE-2026-68820: zero-day Microsoft nel settore difesa

Check Point scopre la nuova ondata 2026 di Operation Dream Job. Lazarus sfrutta CVE-2026-68820 in AFD.sys per distribuire FudModule vi…

11 ago 2026views - 58

CYBERSEC

Greatness PhaaS: device code phishing e MFA bypass in un'unica piattaforma

La piattaforma PhaaS Greatness ha integrato il device code phishing insieme ad AiTM e OAuth consent abuse, permettendo il furto di tok…

11 ago 2026views - 46

CYBERSEC

Kimsuky costruisce stack AI offline per automatizzare phishing e malware

Il gruppo APT nordcoreano Kimsuky ha sviluppato una pipeline AI completamente offline sui propri server C2. I ricercatori di Genians h…

11 ago 2026views - 49

CYBERSEC

APT29 attacca Wi-Fi hotel: ruba credenziali M365 con malware

Microsoft attribuisce a Storm-2945, sottogruppo di Midnight Blizzard, la campagna CaptiveCrunch che compromette captive portal di hote…

10 ago 2026views - 59

CYBERSEC

Valve: dati spedizione hardware Steam esposti per attacco a CEVA Logistics

Valve ha notificato i clienti europei di hardware Steam che i dati di spedizione sono stati compromessi nell'attacco a CEVA Logistics…

10 ago 2026views - 53

phishing

Il takeover di account Microsoft 365 che non lascia tracce

Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…

10 ago 2026views - 57

malware

Pirated Odyssey hides Lumma Stealer: Windows users tricked by fake video files

Cybercriminals are recycling a proven attack pattern to distribute Lumma Stealer through fake pirated downloads of The Odyssey, exploi…

09 ago 2026views - 54

CYBERSEC

CaptiveCrunch: Midnight Blizzard trasforma il Wi-Fi hotel in vettore APT

Microsoft Threat Intelligence ha smascherato CaptiveCrunch, la campagna di Storm-2945 che manipola i captive portal per distribuire il…

06 ago 2026views - 53

ransomware

Kodak conferma un breach "limitato", ma ShinyHunters rivendica 2,2 milioni di

Kodak ha confermato un accesso non autorizzato a 'una quantità limitata' di dati, ma non ha verificato i 2,2 milioni di record rivendi…

06 ago 2026views - 77