Microsoft ha segnalato una nuova campagna ransomware attribuita a Storm 1175, un gruppo criminale con legami con la Cina e una forte motivazione economica. La novità principale è l’uso di un ceppo finora non documentato chiamato StormEncryptor, che rappresenta un cambio di strategia rispetto alle precedenti operazioni basate su Medusa ransomware.
Nel recap settimanale di cybersecurity emergono tre filoni chiave che stanno rendendo gli attacchi piu rapidi e difficili da fermare: automazione tramite intelligenza artificiale, vulnerabilita zero day su software diffusi e compromissioni della supply chain. Il punto comune e che molti incidenti iniziano da azioni normali come clonare un repository, fidarsi delle impostazioni predefinite o esporre un servizio senza adeguate protezioni.
Un recente monitoraggio di infrastrutture legate al gruppo di cyber spionaggio Kimsuky indica un cambio di passo nell’uso dell’intelligenza artificiale per attacchi informatici. Invece di affidarsi a chatbot pubblici, gli operatori avrebbero iniziato a eseguire modelli linguistici in modalità offline su server propri, riducendo la dipendenza da servizi esterni e aumentando riservatezza e controllo.
Le truffe sentimentali online stanno diventando una delle forme piu insidiose di frode digitale, perche sfruttano fiducia ed emozioni invece di vulnerabilita tecniche. Un caso emblematico racconta come una donna di 67 anni, professionista nel settore viaggi, sia stata coinvolta in una romance scam iniziata su LinkedIn.
Nel panorama della sicurezza informatica sta crollando una convinzione storica: la capacità offensiva cresce in modo proporzionale alle competenze tecniche. Per anni i team di cyber security hanno stimato il rischio classificando gli attaccanti in base alla sofisticazione, dai gruppi statali fino ai cosiddetti script kiddies che usavano strumenti pubblici senza comprenderli davvero.
Meta si trova al centro di una delle più grandi controversie legali legate ai social media e alla tutela dei minori. Quattro stati americani (California, Colorado, Kentucky e New Jersey) hanno avviato cause contro la società per presunti design che favorirebbero la dipendenza su Facebook e Instagram.
Un recente attacco informatico ha mostrato come una semplice vulnerabilita di SQL injection in una web application possa trasformarsi rapidamente in un accesso completo al server Windows con privilegi SYSTEM, passando attraverso il database Oracle. Il punto di ingresso e stato un campo di ricerca con autocomplete esposto pubblicamente, che inoltrava input non validato al database tramite connessione JDBC.
Una nuova campagna ClickFix su macOS sta alzando il livello di evasione usando oltre 250 domini e una tecnica di browser fingerprinting lato server per decidere in tempo reale se mostrare o meno una pagina esca con malware. In pratica i siti coinvolti analizzano il profilo del visitatore prima di servire il contenuto, nascondendo le pagine malevole a crawler, sandbox e ambienti di analisi automatica, mentre gli utenti Mac selezionati vedono un falso download software.
Ricercatori di sicurezza hanno individuato una nuova evoluzione delle tecniche di command and control basate su blockchain che prende di mira gli sviluppatori tramite pacchetti npm trojanizzati. La tattica, chiamata NullReceiver, rappresenta un passo avanti rispetto a EtherHiding, metodo già noto per nascondere informazioni malevole su reti pubbliche come Ethereum.
Black Hat USA 2026 a Las Vegas si è appena concluso e ha confermato il suo ruolo di evento di riferimento per la cybersecurity. Nelle giornate di conferenza e nella Business Hall si sono intrecciate conversazioni ad alto valore tra leader di settore, team di ricerca e aziende che stanno ridefinendo difesa e resilienza in un contesto dove AI e automazione accelerano sia gli attaccanti sia i difensori.
- TeamPCP nel Cloud: da Redis wormable ai supply chain attack, minaccia wiper su Kubernetes
- Vishing UNC6671 colpisce finanza e consulenza: rubano MFA via finti help desk e svuotano cloud Microsoft 365/Okta
- Ransom Cartel condannato: 16 anni al boss del ransomware-as-a-service che colpiva aziende e riciclava in criptovalute
- Supply Chain sotto Attacco: pacchetti npm e agenti AI rubano segreti, basta un clone o un PDF