Phishing
Copertura e analisi curate in questa area editoriale.

McKesson nel mirino di ShinyHunters: 284 milioni di record e un riscatto da 55
McKesson ha divulgato un incidente di sicurezza con accesso non autorizzato a applicazioni di terze parti. Il gruppo ShinyHunters rive…

BlueDelta raffina HEADLACE: arriva HOOKEDGE, il backdoor che abusa servizi
Il gruppo BlueDelta ha usato documenti Word con macro per distribuire HOOKEDGE, backdoor batch che sfrutta webhook.site per C2. Campag…

Il bug in un obfuscator JavaScript ha smascherato un phishing polymorphic
Un errore di scope in un obfuscator server-side ha causato loop infiniti nel 3.6% delle varianti, rivelando un meccanismo di evasione…

Mirage2FA: kit AiTM colpisce 3.500 aziende, bypassa MFA su Microsoft 365
Il kit phishing-as-a-service Mirage2FA ha preso di mira oltre 3.500 organizzazioni con tecniche AiTM. Il 63,7% delle vittime è negli S…

DOUBLECUP: la falsa steganografia che espone i payload criminali al primo grep
Il loader DOUBLECUP prometteva steganografia avanzata, ma nasconde il codice PowerShell in chiaro dopo il file PNG. Estraibile con FIN…

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic
CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

SilkParasite svela il confine tra malware AI-assisted e AI-generated
Bitdefender ha scoperto SilkParasite, una campagna di cyber-spionaggio che usa sette famiglie RAT e AI-assisted development per colpir…

SynkLoader: il malware "kitchen sink" che attacca da Microsoft Teams
SynkLoader è un malware modulare multi-linguaggio scoperto da Expel che sfrutta il phishing su Microsoft Teams per infiltrarsi nelle r…

Il 47% degli attacchi statali al tech viene da Pyongyang
Famous Chollima ha colpito il settore tecnologico con il 47% degli attacchi sponsorizzati da stati in un anno. Deepfake AI e identità…

UNC6671: i telefoni personali diventano il varco per rubare dati SaaS
Il gruppo UNC6671 usa vishing su smartphone personali per bypassare MFA e rubare sessioni SaaS. Google ha tracciato oltre 10 milioni d…

Data breach DGFiP: 678.000 francesi esposti, CNIL valuta enforcement
La DGFiP ha confermato l'esfiltrazione record-by-record di dati fiscali sensibili. La CNIL può ora sanzionare l'assenza di MFA, stabil…

RingCentral: breach da 1,6 milioni di record via telefonata vishing
ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…