// 2 CRITICAL · 2 ZERO-DAY · 6 CVE · 6 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
phishing

Kratos smantellato: il codice AiTM resta in mano a 1.800 criminali

Forze tedesche e statunitensi hanno sequestrato oltre 200 server del kit Kratos, ma il codice phishing-as-a-service circola ancora. Il…

01 ago 2026views - 70

CYBERSEC

Bank of Baroda, data breach da un account email: i limiti di ciò che si sa

La banca indiana conferma la compromissione di un account email aziendale. I sistemi core restano integri, ma l'autenticità dei dati p…

01 ago 2026views - 64

CYBERSECZERO-DAY

OWAReaper: il malware che resiste alla reinizializzazione del dispositivo

TA488 ha colpito server Exchange on-premises con CVE-2026-42897 e l'implant OWAReaper. La persistenza lato server rende inefficaci le…

30 lug 2026views - 77

phishing

Smantellato il kit Kratos: 200 server, ma il codice AiTM resta in circolazione

Forze tedesche, americane e indonesiane hanno smantellato il kit di phishing Kratos. Il codice AiTM resta però nelle mani di circa 1.8…

28 lug 2026views - 64

CYBERSEC

Attacchi DNS su Wi-Fi hotel: rubano account Microsoft 365 bypassando MFA

Cybercriminali compromettono gateway Wi-Fi di hotel e centri conferenze per manipolare DNS e rubare credenziali Microsoft 365. Anche M…

28 lug 2026views - 134

malware

Spyware OctagonPanel si nasconde dietro falsa app di allerta civile del Bahrain

Un'app finta che impersona l'allerta civile del Bahrain distribuisce il malware OctagonPanel con framework Ward. Ecco come funziona la…

27 lug 2026views - 70

CYBERSECZERO-DAY

Russia sfrutta zero-day Zimbra: l'aggiornamento non basta a scacciare gli spie

Una vulnerabilità XSS in Zimbra è stata sfruttata per mesi senza clic. Le password app-specifiche sopravvivono alla patch e richiedono…

26 lug 2026views - 68

phishing

Server mal configurato espone tre operazioni Evilginx contro Microsoft 365

Un server con directory listing attivo ha rivelato toolkit completi di phishing M365, due tecniche di aggiramento MFA e l'uso dell'int…

25 lug 2026views - 70

phishing

Operazione congiunta smantella Kratos: il kit AiTM che bypassa MFA

Le autorità tedesche, americane e indonesiane hanno spento oltre 200 server del kit phishing Kratos. Il codice sopravvive tra i 1.800…

25 lug 2026views - 69

CYBERSEC

Wind Tre sanzionata per 1,7 milioni: il social engineering batte i firewall

Il Garante privacy ha inflitto a Wind Tre una sanzione di 1.715.600 euro per due data breach causati da social engineering telefonico…

25 lug 2026views - 77

ai

Google denuncia 'Outsider Enterprise': Gemini trasformato in motore PhaaS

Google ha citato in giudizio una rete cinese che sfrutta Gemini per generare codice phishing. È il primo caso legale su abuso di LLM d…

25 lug 2026views - 74

CYBERSEC

Device code phishing: l'autenticazione legittima diventa l'arma per violare M365

Il device code phishing sfrutta il flusso OAuth legittimo di Microsoft per aggirare l'MFA. Kit PhaaS come DEBULL e ARToken hanno reso…

24 lug 2026views - 69