Un ente governativo degli Stati Uniti avrebbe pagato circa 1 milione di dollari a un gruppo chiamato Kairos per evitare la pubblicazione di file rubati in un caso di estorsione basata sul furto di dati. Il punto più rilevante per la cybersecurity è che non emergono segnali di ransomware nel senso classico del termine: non ci sarebbero stati sistemi cifrati, nessun decryptor promesso e nessuna richiesta legata allo sblocco delle macchine.
In questa settimana di cybersecurity il filo conduttore è stato la fiducia riposta troppo presto nel punto sbagliato. Oggetti comuni, repository apparentemente puliti, funzioni di reset password e permessi del browser sono diventati l’anello debole sfruttabile da attori malevoli.
ClickFix sta diventando una delle tecniche di social engineering più efficaci per distribuire malware senza sfruttare vulnerabilità. Il meccanismo è semplice e pericoloso proprio perché coinvolge direttamente la vittima.
Una recente analisi di sicurezza descrive un attacco ransomware contro database che sarebbe stato eseguito dall’inizio alla fine da un AI agent, riducendo drasticamente la necessità di competenze umane durante l’intrusione. L’operazione è stata attribuita a un operatore identificato come JADEPUFFER e avrebbe sfruttato un difetto noto di Langflow, piattaforma open source usata per creare applicazioni di intelligenza artificiale e workflow di agenti.
RustDuck è una nuova famiglia di malware a due stadi progettata per creare una botnet e lanciare attacchi DDoS contro siti web e servizi online. La minaccia prende di mira un insieme ampio di dispositivi connessi, tra cui router domestici, telecamere IP, Android TV box e server esposti con configurazioni deboli.
Una vulnerabilita critica in Langflow sta diventando un vettore sempre piu sfruttato per attacchi di cryptojacking, con l obiettivo di installare un miner Monero su endpoint di applicazioni AI esposti su Internet. Il problema riguarda CVE 2026 33017, una falla di remote code execution non autenticata con punteggio CVSS 9.3, che consente a un attaccante di eseguire codice da remoto tramite un endpoint API senza credenziali.
Un nuovo caso di sorveglianza digitale riporta al centro del dibattito europeo il tema dello spyware Pegasus e della sicurezza iPhone. Una analisi forense indipendente ha indicato che il telefono di Stelios Kouloglou, ex membro del Parlamento Europeo, sarebbe stato compromesso piu volte mentre lavorava nella commissione incaricata di indagare sugli abusi di strumenti di sorveglianza commerciale nell Unione Europea.
I ricercatori di cybersecurity hanno individuato Avalon, un framework malware modulare finora non documentato, distribuito tramite una catena di phishing a più fasi progettata per aggirare i controlli di sicurezza tradizionali. Il punto di ingresso è una email che simula un documento legale e indirizza la vittima verso un archivio protetto da password ospitato su Proton Drive.
La sicurezza informatica di questa settimana mette in evidenza un tema ricorrente: le falle più pericolose spesso non sono grandi rotture improvvise, ma piccoli punti deboli in permessi, controlli e flussi considerati normali. Browser, bot, sandbox, sistemi di intelligenza artificiale e processi email possono apparire affidabili fino a quando qualcuno non individua una piccola apertura e la trasforma in un varco operativo.
Un nuovo attore di minaccia chiamato Armored Likho è stato collegato a una serie di attacchi informatici contro agenzie governative e aziende del settore elettrico in Russia, Brasile e Kazakistan. La campagna combina obiettivi di cyber spionaggio con attività orientate al furto di dati e credenziali, mostrando un livello di maturità tecnica in crescita e una forte capacità di adattare gli strumenti al profilo della vittima.
- Estradato il 19enne di Scattered Spider: maxi-riscatti e 100 intrusioni, l’anello debole è l’help desk IT
- DirtyClone nel Linux Kernel: una patch rimandata può consegnare root e credenziali agli hacker
- Gamaredon colpisce l’Ucraina nel 2025: spear phishing e malware cloud‑stealth per rubare segreti militari
- Mustang Panda colpisce l’India: Zoho WorkDrive trasformato in C2 invisibile per spionaggio governativo ed energia idroelettrica