Nel panorama della cybersecurity di oggi molte minacce arrivano mascherate da azioni quotidiane e apparentemente innocue come un aggiornamento software, una finestra di login, una risposta di un motore di ricerca basato su AI o un link condiviso in chat. La tendenza piu preoccupante e che i percorsi considerati affidabili vengono avvelenati, sfruttando la fiducia degli utenti e impostazioni predefinite poco sicure.
Una nuova campagna di social engineering basata su ClickFix sta colpendo utenti in Ucraina sfruttando siti web aziendali legittimi compromessi. Gli attaccanti inseriscono nei portali violati una falsa pagina di verifica in stile Cloudflare con istruzioni in lingua ucraina.
Il canale YouTube di Cybercrime Magazine ha ottenuto il badge di verifica, un riconoscimento che certifica in modo ufficiale l’autenticità del profilo e aiuta gli utenti a distinguere il canale originale da imitazioni, cloni o account ingannevoli. Su YouTube il badge si presenta come un segno di spunta nero accanto al nome e indica che la piattaforma ha verificato l’identità del canale, un passaggio sempre più rilevante in un contesto digitale dove la sicurezza informatica e la fiducia nelle fonti contano quanto i contenuti.
Un recente attacco informatico ha mostrato come una catena di vulnerabilità zero day possa trasformare un semplice clic su un sito web falso in una compromissione completa di sistemi Windows. Il gruppo UTA0565 è stato osservato mentre sfruttava una exploit chain che combina falle in Google Chrome e in Microsoft Windows per uscire dalla sandbox del browser e ottenere esecuzione di codice da remoto.
Il gruppo di cyber estorsione ShinyHunters ha dichiarato di aver violato l’FBI e di aver sottratto dati sensibili relativi a dipendenti attuali ed ex dell’agenzia, oltre a informazioni su persone che hanno presentato domanda di lavoro. Secondo quanto affermato dagli attaccanti sul proprio sito nel dark web, la compromissione avrebbe interessato diversi servizi interni, inclusi sistemi legati a risorse umane e gestione sanitaria, con un impatto potenzialmente ampio su identità e privacy di agenti e candidati.
Negli ultimi mesi gli attacchi alla supply chain software stanno cambiando bersaglio e modalita, puntando sempre piu spesso sugli strumenti DevOps usati per automatizzare infrastrutture e rilasci. Un caso emblematico riguarda la distribuzione di malware scritto in Go tramite provider Terraform e moduli Go pubblicati in repository centralizzate.
Una nuova vulnerabilità di WordPress core, identificata come CVE 2026 93485 e soprannominata Comment2Shell, ha dimostrato come un semplice commento possa trasformarsi in un rischio critico per la sicurezza di un sito. Il problema nasce dalla gestione dei commenti e riguarda una catena che parte da un attacco XSS inserito da un visitatore anonimo e può arrivare fino alla esecuzione di codice sul server, a patto che un amministratore autenticato apra la pagina che contiene il commento malevolo.
Nel 2026 la cybersecurity entra in una fase nuova in cui gli attacchi non dipendono più solo da competenze umane ma da agenti di intelligenza artificiale capaci di automatizzare il lavoro del cybercriminale. Per chi deve proteggere reti e applicazioni questo significa affrontare minacce continue, veloci e scalabili, generate da modelli che non dormono e non si fermano.
Il gruppo APT noto come SideCopy ha ampliato il raggio delle proprie operazioni di cyber spionaggio in India, puntando con maggiore decisione anche su universita e istituti accademici. La minaccia nasce da campagne di spear phishing progettate per ingannare il personale con allegati e collegamenti che sembrano documenti legittimi, ma che in realta avviano una catena di infezione su Windows.
Una campagna di cyber attacchi nota come Contagious Interview ha compromesso almeno 30000 dispositivi in oltre 100 paesi, con un impatto diretto sul mondo crypto e Web3. Le stime indicano il furto di credenziali o fondi da piu di 7000 wallet di criptovalute e una sottrazione complessiva pari ad almeno 10.71 milioni di dollari in asset digitali.
- UWIC 2026: la conferenza che unisce donne, mentorship e AI per rivoluzionare la cybersecurity
- Zero‑Day Cisco ISE e ClickFix: attacchi “normali” aprono la porta a RCE e furti di credenziali
- Cisco ISE Zero-Day CVSS 10: bypass autenticazione già sfruttato, rischio root e compromissione aziendale
- Marimo CVE-2026-39987: RCE lampo, segreti AWS rubati e bastion violato in pochi secondi