// 2 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
malware

Mistic: il backdoor in-memory di KongTuke che sfida gli EDR

Mistic, backdoor stealth operativo da aprile 2026, usa DLL sideloading e BOF in-memory per persistenza a lungo termine. Venduto a sei…

24 giu 2026views - 122

CYBERSEC

LastPass violata via Klue: dati clienti rubati, vault al sicuro

LastPass conferma un breach supply chain tramite Klue: token OAuth rubati, accesso a Salesforce, dati personali e supporto clienti esp…

23 giu 2026views - 104

CYBERSEC

London Hydro: breach 160k clienti, pericolo phishing mirato

London Hydro ha disclosed un data breach il 20 giugno. Dati account clienti esposti, niente carte ma perfetti per truffe iper-personal…

23 giu 2026views - 94

phishing

Xsolis, breach da phishing: 1,4 milioni di record PHI esposti

Xsoli ha impiegato cinque mesi a rivelare l'entità di un attacco phishing del gennaio 2026. Il tracker HHS ha esposto 1.396.519 vittim…

23 giu 2026views - 96

malware

OXLOADER: Google Ads malevoli congiano infostealer

Elastic scopre OXLOADER, nuovo loader che sfrutta annunci Google Ads per distribuire CastleStealer con tassi di rilevamento prossimi a…

22 giu 2026views - 92

malware

WhatsApp weaponizzato: VBS e RMM in DM da contatti compromessi

Campagna attiva da giugno 2026 usa WhatsApp Desktop per distribuire VBScript malevoli, installare RMM e prendere controllo remoto. 11…

22 giu 2026views - 97

phishing

La truffa fiscale che imita lo Stato: phishing adattivo per crypto e conti

Il CERT-AGID ha rilevato campagne di phishing che abusano del nome dell'Agenzia delle Entrate per indurre vittime a dichiarare cripto-…

19 giu 2026views - 105

phishing

Phishing bancario: l'evasione via IPv4-mapped IPv6

Campagna phishing contro e-banking belga sfrutta la sintassi IPv4-mapped IPv6 in notazione compressa per bypassare controlli regex e n…

19 giu 2026views - 94

CYBERSEC

Il ThreatsDay Bulletin di giugno 2026: quando la chat condivisa di Claude

Il ThreatsDay Bulletin di giugno 2026 documenta l'abuso della funzione chat condivisa di Anthropic Claude per distribuire credential s…

18 giu 2026views - 108

malware

Operazione Endgame smantella SocGholish: 15.000 siti ripuliti

Il 18 giugno 2026 la coalizione internazionale Operation Endgame ha spento 106 server e dominio legati a SocGholish e ripulito 14.971…

18 giu 2026views - 99

malware

Rokarolla: il trojan Android che trasforma il telefono in prigione digitale

Scoperto da Zimperium zLabs, il trojan Rokarolla usa 137 comandi e overlay falsi per isolare le vittime, rubare credenziali bancarie e…

16 giu 2026views - 102

malware

Lorem Ipsum pivota su ClickFix dopo takedown Fox Tempest

BlueVoyant: il malware Lorem Ipsum abbandona installer firmati per ClickFix su WordPress compromessi, pochi giorni dopo il dismantling…

16 giu 2026views - 109