// 2 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

McKesson nel mirino di ShinyHunters: 284 milioni di record e un riscatto da 55

McKesson ha divulgato un incidente di sicurezza con accesso non autorizzato a applicazioni di terze parti. Il gruppo ShinyHunters rive…

30 ago 2026views - 52

cybersec

BlueDelta raffina HEADLACE: arriva HOOKEDGE, il backdoor che abusa servizi

Il gruppo BlueDelta ha usato documenti Word con macro per distribuire HOOKEDGE, backdoor batch che sfrutta webhook.site per C2. Campag…

28 ago 2026views - 46

phishing

Il bug in un obfuscator JavaScript ha smascherato un phishing polymorphic

Un errore di scope in un obfuscator server-side ha causato loop infiniti nel 3.6% delle varianti, rivelando un meccanismo di evasione…

28 ago 2026views - 49

CYBERSEC

Mirage2FA: kit AiTM colpisce 3.500 aziende, bypassa MFA su Microsoft 365

Il kit phishing-as-a-service Mirage2FA ha preso di mira oltre 3.500 organizzazioni con tecniche AiTM. Il 63,7% delle vittime è negli S…

26 ago 2026views - 59

malware

DOUBLECUP: la falsa steganografia che espone i payload criminali al primo grep

Il loader DOUBLECUP prometteva steganografia avanzata, ma nasconde il codice PowerShell in chiaro dopo il file PNG. Estraibile con FIN…

25 ago 2026views - 53

CYBERSEC

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic

CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

25 ago 2026views - 64

CYBERSEC

SilkParasite svela il confine tra malware AI-assisted e AI-generated

Bitdefender ha scoperto SilkParasite, una campagna di cyber-spionaggio che usa sette famiglie RAT e AI-assisted development per colpir…

24 ago 2026views - 65

malware

SynkLoader: il malware "kitchen sink" che attacca da Microsoft Teams

SynkLoader è un malware modulare multi-linguaggio scoperto da Expel che sfrutta il phishing su Microsoft Teams per infiltrarsi nelle r…

21 ago 2026views - 50

CYBERSEC

Il 47% degli attacchi statali al tech viene da Pyongyang

Famous Chollima ha colpito il settore tecnologico con il 47% degli attacchi sponsorizzati da stati in un anno. Deepfake AI e identità…

21 ago 2026views - 59

CYBERSEC

UNC6671: i telefoni personali diventano il varco per rubare dati SaaS

Il gruppo UNC6671 usa vishing su smartphone personali per bypassare MFA e rubare sessioni SaaS. Google ha tracciato oltre 10 milioni d…

19 ago 2026views - 50

cybersec

Data breach DGFiP: 678.000 francesi esposti, CNIL valuta enforcement

La DGFiP ha confermato l'esfiltrazione record-by-record di dati fiscali sensibili. La CNIL può ora sanzionare l'assenza di MFA, stabil…

18 ago 2026views - 52

CYBERSEC

RingCentral: breach da 1,6 milioni di record via telefonata vishing

ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…

18 ago 2026views - 65