// 3 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
cybersec

Phishing oltre il 50% dei casi IR: Cisco Talos segnala il crollo del perimetro

Nel Q2 2026 il phishing ha superato la metà degli engagement Cisco Talos IR, con l'abuso di autenticazione al 65%. Gli attaccanti arma…

03 ago 2026views - 69

VULNCRITICAL

SSRF nel broker MQTT di Phoenix Contact: l'assalto alle colonnine EV passa per

ZDI-26-518 svela una falla nel servizio MQTT di Phoenix Contact CHARX SEC-3150. Un attaccante network-adjacent può forzare richieste i…

03 ago 2026views - 78

malware

SourTrade: il browser diventa fabbrica di malware in memoria

La campagna SourTrade assembla malware direttamente nella memoria del browser usando API web legittime. La tecnica bypassa rilevazione…

02 ago 2026views - 73

CYBERSEC

Il Great Patching non basta più: quando gli attaccanti usano i tuoi tool

Il report Q2 2026 di Cisco Talos IR documenta il sorpasso: phishing oltre il 50% degli engagement e abuso di autenticazione al 65%. Gl…

02 ago 2026views - 64

CYBERSEC

TransUnion, il paradosso della periferia SaaS: 4,4 milioni di SSN esposti da

Il credit bureau TransUnion ha subito una data breach che ha esposto 4.461.511 SSN non redacted. Il vettore è stata un'applicazione OA…

02 ago 2026views - 65

phishing

Device code phishing: l'autenticazione MFA aggirata su Microsoft 365

Proofpoint documenta attacchi che sfruttano il flusso OAuth legittimo di Microsoft per compromettere account 365 bypassando la MFA. Il…

01 ago 2026views - 81

phishing

Kratos smantellato: il codice AiTM resta in mano a 1.800 criminali

Forze tedesche e statunitensi hanno sequestrato oltre 200 server del kit Kratos, ma il codice phishing-as-a-service circola ancora. Il…

01 ago 2026views - 82

CYBERSEC

Bank of Baroda, data breach da un account email: i limiti di ciò che si sa

La banca indiana conferma la compromissione di un account email aziendale. I sistemi core restano integri, ma l'autenticità dei dati p…

01 ago 2026views - 76

CYBERSECZERO-DAY

OWAReaper: il malware che resiste alla reinizializzazione del dispositivo

TA488 ha colpito server Exchange on-premises con CVE-2026-42897 e l'implant OWAReaper. La persistenza lato server rende inefficaci le…

30 lug 2026views - 87

phishing

Smantellato il kit Kratos: 200 server, ma il codice AiTM resta in circolazione

Forze tedesche, americane e indonesiane hanno smantellato il kit di phishing Kratos. Il codice AiTM resta però nelle mani di circa 1.8…

28 lug 2026views - 71

CYBERSEC

Attacchi DNS su Wi-Fi hotel: rubano account Microsoft 365 bypassando MFA

Cybercriminali compromettono gateway Wi-Fi di hotel e centri conferenze per manipolare DNS e rubare credenziali Microsoft 365. Anche M…

28 lug 2026views - 148

malware

Spyware OctagonPanel si nasconde dietro falsa app di allerta civile del Bahrain

Un'app finta che impersona l'allerta civile del Bahrain distribuisce il malware OctagonPanel con framework Ward. Ecco come funziona la…

27 lug 2026views - 81