Phishing
Copertura e analisi curate in questa area editoriale.

Operazione congiunta smantella Kratos: il kit AiTM che bypassa MFA
Le autorità tedesche, americane e indonesiane hanno spento oltre 200 server del kit phishing Kratos. Il codice sopravvive tra i 1.800…

Phishing tessera sanitaria: €6,39 per rubare identità
Il CERT-AGID rivela il funnel di una campagna phishing che usa la sostituzione fittizia della tessera sanitaria per esfiltrare dati pe…

Shop app di Shopify usata per callback phishing: 50M utenti a rischio
Fatture false con numeri di telefono iniettate nell'app Shop di Shopify. Ricercatori: meccanismo di inserimento ancora sconosciuto, ne…

Xsolis, breach da phishing: 1,4 milioni di record PHI esposti
Xsoli ha impiegato cinque mesi a rivelare l'entità di un attacco phishing del gennaio 2026. Il tracker HHS ha esposto 1.396.519 vittim…

La truffa fiscale che imita lo Stato: phishing adattivo per crypto e conti
Il CERT-AGID ha rilevato campagne di phishing che abusano del nome dell'Agenzia delle Entrate per indurre vittime a dichiarare cripto-…

Phishing bancario: l'evasione via IPv4-mapped IPv6
Campagna phishing contro e-banking belga sfrutta la sintassi IPv4-mapped IPv6 in notazione compressa per bypassare controlli regex e n…

Fake breach alert: quando l'allerta diventa trappola
Cybercriminali sfruttano l'ondata di notifiche data breach per phishing AI-driven. Come riconoscere le false alert e proteggersi dall'…

Phishing M365: Kali365 ed EvilTokens bypassano MFA senza password
Due piattaforme PhaaS usano device code phishing e OAuth consent per catturare token M365, bypassando strutturalmente MFA. Il perimetr…

Phishing Agenzia delle Entrate: allerta CERT-AGID su login SPID falsi per la PA
Il CERT-AGID segnala una campagna di phishing mirata alle PA: falsi siti dell'Agenzia delle Entrate precompilano l'email per rubare cr…

Phishing Agenzia delle Entrate: clone SPID con email precompilata
Il CERT-AGID rileva una campagna di phishing contro l'Agenzia delle Entrate che utilizza un falso login SPID precompilato per colpire…

AI e social: 15 post su Instagram bastano per email di phishing giudicate meno
Uno studio di UT Arlington e LSU dimostra come bastino 10-15 post di Instagram e meno di un centesimo per generare email di phishing p…

Attacchi OAuth attivi su Entra ID: governo nel mirino
Microsoft segnala campagne di phishing che usano OAuth 2.0 per colpire enti pubblici con malware multi-stadio, eludendo i filtri sulla…