Phishing
Copertura e analisi curate in questa area editoriale.

Phishing oltre il 50% dei casi IR: Cisco Talos segnala il crollo del perimetro
Nel Q2 2026 il phishing ha superato la metà degli engagement Cisco Talos IR, con l'abuso di autenticazione al 65%. Gli attaccanti arma…

SSRF nel broker MQTT di Phoenix Contact: l'assalto alle colonnine EV passa per
ZDI-26-518 svela una falla nel servizio MQTT di Phoenix Contact CHARX SEC-3150. Un attaccante network-adjacent può forzare richieste i…

SourTrade: il browser diventa fabbrica di malware in memoria
La campagna SourTrade assembla malware direttamente nella memoria del browser usando API web legittime. La tecnica bypassa rilevazione…

Il Great Patching non basta più: quando gli attaccanti usano i tuoi tool
Il report Q2 2026 di Cisco Talos IR documenta il sorpasso: phishing oltre il 50% degli engagement e abuso di autenticazione al 65%. Gl…

TransUnion, il paradosso della periferia SaaS: 4,4 milioni di SSN esposti da
Il credit bureau TransUnion ha subito una data breach che ha esposto 4.461.511 SSN non redacted. Il vettore è stata un'applicazione OA…

Device code phishing: l'autenticazione MFA aggirata su Microsoft 365
Proofpoint documenta attacchi che sfruttano il flusso OAuth legittimo di Microsoft per compromettere account 365 bypassando la MFA. Il…

Kratos smantellato: il codice AiTM resta in mano a 1.800 criminali
Forze tedesche e statunitensi hanno sequestrato oltre 200 server del kit Kratos, ma il codice phishing-as-a-service circola ancora. Il…

Bank of Baroda, data breach da un account email: i limiti di ciò che si sa
La banca indiana conferma la compromissione di un account email aziendale. I sistemi core restano integri, ma l'autenticità dei dati p…

OWAReaper: il malware che resiste alla reinizializzazione del dispositivo
TA488 ha colpito server Exchange on-premises con CVE-2026-42897 e l'implant OWAReaper. La persistenza lato server rende inefficaci le…

Smantellato il kit Kratos: 200 server, ma il codice AiTM resta in circolazione
Forze tedesche, americane e indonesiane hanno smantellato il kit di phishing Kratos. Il codice AiTM resta però nelle mani di circa 1.8…

Attacchi DNS su Wi-Fi hotel: rubano account Microsoft 365 bypassando MFA
Cybercriminali compromettono gateway Wi-Fi di hotel e centri conferenze per manipolare DNS e rubare credenziali Microsoft 365. Anche M…

Spyware OctagonPanel si nasconde dietro falsa app di allerta civile del Bahrain
Un'app finta che impersona l'allerta civile del Bahrain distribuisce il malware OctagonPanel con framework Ward. Ecco come funziona la…