Phishing
Copertura e analisi curate in questa area editoriale.

OXLOADER: Google Ads malevoli congiano infostealer
Elastic scopre OXLOADER, nuovo loader che sfrutta annunci Google Ads per distribuire CastleStealer con tassi di rilevamento prossimi a…

WhatsApp weaponizzato: VBS e RMM in DM da contatti compromessi
Campagna attiva da giugno 2026 usa WhatsApp Desktop per distribuire VBScript malevoli, installare RMM e prendere controllo remoto. 11…

La truffa fiscale che imita lo Stato: phishing adattivo per crypto e conti
Il CERT-AGID ha rilevato campagne di phishing che abusano del nome dell'Agenzia delle Entrate per indurre vittime a dichiarare cripto-…

Phishing bancario: l'evasione via IPv4-mapped IPv6
Campagna phishing contro e-banking belga sfrutta la sintassi IPv4-mapped IPv6 in notazione compressa per bypassare controlli regex e n…

Il ThreatsDay Bulletin di giugno 2026: quando la chat condivisa di Claude
Il ThreatsDay Bulletin di giugno 2026 documenta l'abuso della funzione chat condivisa di Anthropic Claude per distribuire credential s…

Operazione Endgame smantella SocGholish: 15.000 siti ripuliti
Il 18 giugno 2026 la coalizione internazionale Operation Endgame ha spento 106 server e dominio legati a SocGholish e ripulito 14.971…

Rokarolla: il trojan Android che trasforma il telefono in prigione digitale
Scoperto da Zimperium zLabs, il trojan Rokarolla usa 137 comandi e overlay falsi per isolare le vittime, rubare credenziali bancarie e…

Lorem Ipsum pivota su ClickFix dopo takedown Fox Tempest
BlueVoyant: il malware Lorem Ipsum abbandona installer firmati per ClickFix su WordPress compromessi, pochi giorni dopo il dismantling…

Infinite Campus: 137.123 email staff esposte da breach Salesforce
ShinyHunters ha compromesso un account Salesforce di Infinite Campus il 18 marzo 2026. 137.123 email di personale scolastico pubblicat…

Maine disabilita portale breach dopo fake disclosure su Discord e VRChat
Il portale governativo del Maine pubblicava automaticamente notifiche data breach senza verifica, amplificando disinformazione su fals…

Sfruttano l'algoritmo: così TikTok e Instagram amplificano il malware Vidar
Ricerca ReversingLabs: criminali usano video tutorial falsi su Spotify Premium per diffondere infostealer Vidar via PowerShell, sfrutt…

SRG fast flux: botnet IoT globale protegge data leak site
Il Silent Ransom Group usa DNS fast flux su 18 paesi e 22 ISP per rendere i suoi data leak site clearnet praticamente irraggiungibili…