Phishing
Copertura e analisi curate in questa area editoriale.

Kratos smantellato: il codice AiTM resta in mano a 1.800 criminali
Forze tedesche e statunitensi hanno sequestrato oltre 200 server del kit Kratos, ma il codice phishing-as-a-service circola ancora. Il…

Bank of Baroda, data breach da un account email: i limiti di ciò che si sa
La banca indiana conferma la compromissione di un account email aziendale. I sistemi core restano integri, ma l'autenticità dei dati p…

OWAReaper: il malware che resiste alla reinizializzazione del dispositivo
TA488 ha colpito server Exchange on-premises con CVE-2026-42897 e l'implant OWAReaper. La persistenza lato server rende inefficaci le…

Smantellato il kit Kratos: 200 server, ma il codice AiTM resta in circolazione
Forze tedesche, americane e indonesiane hanno smantellato il kit di phishing Kratos. Il codice AiTM resta però nelle mani di circa 1.8…

Attacchi DNS su Wi-Fi hotel: rubano account Microsoft 365 bypassando MFA
Cybercriminali compromettono gateway Wi-Fi di hotel e centri conferenze per manipolare DNS e rubare credenziali Microsoft 365. Anche M…

Spyware OctagonPanel si nasconde dietro falsa app di allerta civile del Bahrain
Un'app finta che impersona l'allerta civile del Bahrain distribuisce il malware OctagonPanel con framework Ward. Ecco come funziona la…

Russia sfrutta zero-day Zimbra: l'aggiornamento non basta a scacciare gli spie
Una vulnerabilità XSS in Zimbra è stata sfruttata per mesi senza clic. Le password app-specifiche sopravvivono alla patch e richiedono…

Server mal configurato espone tre operazioni Evilginx contro Microsoft 365
Un server con directory listing attivo ha rivelato toolkit completi di phishing M365, due tecniche di aggiramento MFA e l'uso dell'int…

Operazione congiunta smantella Kratos: il kit AiTM che bypassa MFA
Le autorità tedesche, americane e indonesiane hanno spento oltre 200 server del kit phishing Kratos. Il codice sopravvive tra i 1.800…

Wind Tre sanzionata per 1,7 milioni: il social engineering batte i firewall
Il Garante privacy ha inflitto a Wind Tre una sanzione di 1.715.600 euro per due data breach causati da social engineering telefonico…

Google denuncia 'Outsider Enterprise': Gemini trasformato in motore PhaaS
Google ha citato in giudizio una rete cinese che sfrutta Gemini per generare codice phishing. È il primo caso legale su abuso di LLM d…

Device code phishing: l'autenticazione legittima diventa l'arma per violare M365
Il device code phishing sfrutta il flusso OAuth legittimo di Microsoft per aggirare l'MFA. Kit PhaaS come DEBULL e ARToken hanno reso…