// 3 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

Passkey bypass: tre attacchi demoliscono l'autenticazione phishing-resistant

Tre ricerche indipendenti dimostrano come malware su endpoint Windows aggirino passkey e MFA. Il problema non è la crittografia, ma l'…

17 ago 2026views - 74

CYBERSEC

AI generativa come moltiplicatore cyber: tre gruppi nordcoreani, tre tattiche

Famous Chollima (47% attacchi statali al tech), Kimsuky (malware HelloDoor con AI) e APT45 (recursive prompting): tre filoni paralleli…

17 ago 2026views - 60

CYBERSEC

Criminali acquistano domini scaduti per ereditarne reputazione e traffico

Un attore ha speso circa 7 milioni di dollari per oltre 10.000 domini scaduti, sfruttandone la reputazione ereditata per streaming ill…

16 ago 2026views - 75

CYBERSECZERO-DAY

Lazarus sfrutta zero-day Microsoft: offerte lavoro diventano spyware kernel

Check Point scopre una nuova wave di Operation Dream Job con SecurityPDF e Troy. Lazarus usa CVE-2026-68820 per deployare FudModule a…

15 ago 2026views - 69

CYBERSEC

Passkey bypass: tre ricerche smontano la promessa "anti-phishing" di FIDO2

Il 3 agosto 2026, ricercatori di SpecterOps, Unit 42 di Palo Alto Networks e del ricercatore indipendente Dirk-jan Mollema hanno pubbl…

15 ago 2026views - 55

blockchain

Trezor: ShipMonk espone 13.689 clienti, fisico e digitale si scontrano

Il fornitore logistico ShipMonk ha notificato a Trezor un accesso non autorizzato che ha esposto i dati personali di 13.689 clienti. L…

14 ago 2026views - 78

malware

WindRelay trasforma lo smartphone Android in relay NFC per svuotare carte

Group-IB ha scoperto WindRelay, malware Android che cattura e inoltra in tempo reale i dati NFC delle carte contactless durante chiama…

13 ago 2026views - 69

CYBERSECCVE

Lazarus colpisce con CVE-2026-68820: zero-day Microsoft nel settore difesa

Check Point scopre la nuova ondata 2026 di Operation Dream Job. Lazarus sfrutta CVE-2026-68820 in AFD.sys per distribuire FudModule vi…

11 ago 2026views - 68

CYBERSEC

Greatness PhaaS: device code phishing e MFA bypass in un'unica piattaforma

La piattaforma PhaaS Greatness ha integrato il device code phishing insieme ad AiTM e OAuth consent abuse, permettendo il furto di tok…

11 ago 2026views - 58

CYBERSEC

Kimsuky costruisce stack AI offline per automatizzare phishing e malware

Il gruppo APT nordcoreano Kimsuky ha sviluppato una pipeline AI completamente offline sui propri server C2. I ricercatori di Genians h…

11 ago 2026views - 59

CYBERSEC

APT29 attacca Wi-Fi hotel: ruba credenziali M365 con malware

Microsoft attribuisce a Storm-2945, sottogruppo di Midnight Blizzard, la campagna CaptiveCrunch che compromette captive portal di hote…

10 ago 2026views - 74

CYBERSEC

Valve: dati spedizione hardware Steam esposti per attacco a CEVA Logistics

Valve ha notificato i clienti europei di hardware Steam che i dati di spedizione sono stati compromessi nell'attacco a CEVA Logistics…

10 ago 2026views - 63