// 2 CRITICAL · 2 ZERO-DAY · 6 CVE · 6 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
malware

OXLOADER: Google Ads malevoli congiano infostealer

Elastic scopre OXLOADER, nuovo loader che sfrutta annunci Google Ads per distribuire CastleStealer con tassi di rilevamento prossimi a…

22 giu 2026views - 86

malware

WhatsApp weaponizzato: VBS e RMM in DM da contatti compromessi

Campagna attiva da giugno 2026 usa WhatsApp Desktop per distribuire VBScript malevoli, installare RMM e prendere controllo remoto. 11…

22 giu 2026views - 88

phishing

La truffa fiscale che imita lo Stato: phishing adattivo per crypto e conti

Il CERT-AGID ha rilevato campagne di phishing che abusano del nome dell'Agenzia delle Entrate per indurre vittime a dichiarare cripto-…

19 giu 2026views - 99

phishing

Phishing bancario: l'evasione via IPv4-mapped IPv6

Campagna phishing contro e-banking belga sfrutta la sintassi IPv4-mapped IPv6 in notazione compressa per bypassare controlli regex e n…

19 giu 2026views - 87

CYBERSEC

Il ThreatsDay Bulletin di giugno 2026: quando la chat condivisa di Claude

Il ThreatsDay Bulletin di giugno 2026 documenta l'abuso della funzione chat condivisa di Anthropic Claude per distribuire credential s…

18 giu 2026views - 101

malware

Operazione Endgame smantella SocGholish: 15.000 siti ripuliti

Il 18 giugno 2026 la coalizione internazionale Operation Endgame ha spento 106 server e dominio legati a SocGholish e ripulito 14.971…

18 giu 2026views - 88

malware

Rokarolla: il trojan Android che trasforma il telefono in prigione digitale

Scoperto da Zimperium zLabs, il trojan Rokarolla usa 137 comandi e overlay falsi per isolare le vittime, rubare credenziali bancarie e…

16 giu 2026views - 94

malware

Lorem Ipsum pivota su ClickFix dopo takedown Fox Tempest

BlueVoyant: il malware Lorem Ipsum abbandona installer firmati per ClickFix su WordPress compromessi, pochi giorni dopo il dismantling…

16 giu 2026views - 104

CYBERSEC

Infinite Campus: 137.123 email staff esposte da breach Salesforce

ShinyHunters ha compromesso un account Salesforce di Infinite Campus il 18 marzo 2026. 137.123 email di personale scolastico pubblicat…

15 giu 2026views - 115

CYBERSEC

Maine disabilita portale breach dopo fake disclosure su Discord e VRChat

Il portale governativo del Maine pubblicava automaticamente notifiche data breach senza verifica, amplificando disinformazione su fals…

12 giu 2026views - 85

CYBERSEC

Sfruttano l'algoritmo: così TikTok e Instagram amplificano il malware Vidar

Ricerca ReversingLabs: criminali usano video tutorial falsi su Spotify Premium per diffondere infostealer Vidar via PowerShell, sfrutt…

11 giu 2026views - 141

CYBERSEC

SRG fast flux: botnet IoT globale protegge data leak site

Il Silent Ransom Group usa DNS fast flux su 18 paesi e 22 ISP per rendere i suoi data leak site clearnet praticamente irraggiungibili…

08 giu 2026views - 151