Phishing
Copertura e analisi curate in questa area editoriale.

Mistic: il backdoor in-memory di KongTuke che sfida gli EDR
Mistic, backdoor stealth operativo da aprile 2026, usa DLL sideloading e BOF in-memory per persistenza a lungo termine. Venduto a sei…

LastPass violata via Klue: dati clienti rubati, vault al sicuro
LastPass conferma un breach supply chain tramite Klue: token OAuth rubati, accesso a Salesforce, dati personali e supporto clienti esp…

London Hydro: breach 160k clienti, pericolo phishing mirato
London Hydro ha disclosed un data breach il 20 giugno. Dati account clienti esposti, niente carte ma perfetti per truffe iper-personal…

Xsolis, breach da phishing: 1,4 milioni di record PHI esposti
Xsoli ha impiegato cinque mesi a rivelare l'entità di un attacco phishing del gennaio 2026. Il tracker HHS ha esposto 1.396.519 vittim…

OXLOADER: Google Ads malevoli congiano infostealer
Elastic scopre OXLOADER, nuovo loader che sfrutta annunci Google Ads per distribuire CastleStealer con tassi di rilevamento prossimi a…

WhatsApp weaponizzato: VBS e RMM in DM da contatti compromessi
Campagna attiva da giugno 2026 usa WhatsApp Desktop per distribuire VBScript malevoli, installare RMM e prendere controllo remoto. 11…

La truffa fiscale che imita lo Stato: phishing adattivo per crypto e conti
Il CERT-AGID ha rilevato campagne di phishing che abusano del nome dell'Agenzia delle Entrate per indurre vittime a dichiarare cripto-…

Phishing bancario: l'evasione via IPv4-mapped IPv6
Campagna phishing contro e-banking belga sfrutta la sintassi IPv4-mapped IPv6 in notazione compressa per bypassare controlli regex e n…

Il ThreatsDay Bulletin di giugno 2026: quando la chat condivisa di Claude
Il ThreatsDay Bulletin di giugno 2026 documenta l'abuso della funzione chat condivisa di Anthropic Claude per distribuire credential s…

Operazione Endgame smantella SocGholish: 15.000 siti ripuliti
Il 18 giugno 2026 la coalizione internazionale Operation Endgame ha spento 106 server e dominio legati a SocGholish e ripulito 14.971…

Rokarolla: il trojan Android che trasforma il telefono in prigione digitale
Scoperto da Zimperium zLabs, il trojan Rokarolla usa 137 comandi e overlay falsi per isolare le vittime, rubare credenziali bancarie e…

Lorem Ipsum pivota su ClickFix dopo takedown Fox Tempest
BlueVoyant: il malware Lorem Ipsum abbandona installer firmati per ClickFix su WordPress compromessi, pochi giorni dopo il dismantling…