Una nuova campagna di cyber spionaggio sta prendendo di mira operatori di telecomunicazioni in Afghanistan e organizzazioni di infrastrutture critiche in Asia meridionale attraverso un backdoor finora sconosciuto chiamato PATCHCORD. La minaccia viene distribuita con esche mirate al settore, tra cui falsi installer VPN e strumenti di gestione telecom che imitano software legittimi.
Nel panorama della cybersecurity una singola notizia non racconta quasi mai tutta la storia. Gli attacchi piu efficaci sfruttano strumenti considerati affidabili, impostazioni deboli e percorsi di accesso legittimi.
Gli attacchi informatici piu costosi non sono sempre i piu sofisticati e la settimana appena trascorsa lo dimostra con chiarezza. Molte compromissioni sono nate da servizi esposti su internet, vulnerabilita gia note riutilizzate in modo efficace e catene di fornitura software che hanno amplificato i danni ben oltre il punto di ingresso iniziale.
Le piu recenti analisi di threat intelligence mostrano come il framework Cavern C2 stia evolvendo per confondersi nel traffico legittimo e rendere piu complessa la rilevazione a livello di rete. Questo strumento di command and control e associato a operazioni di cyber espionage attribuite a un ecosistema di gruppi legati all Iran e risulta impiegato in campagne contro organizzazioni in Israele.
Negli ultimi giorni diversi attori malevoli hanno iniziato a sfruttare una vulnerabilità critica di Microsoft SharePoint subito dopo la pubblicazione di un codice proof of concept. Il problema è identificato come CVE 2026 55040 con punteggio CVSS 9.1 ed è stato corretto con gli aggiornamenti di sicurezza di luglio 2026.
La recente operazione delle autorità statunitensi contro NetNut ha acceso i riflettori su un fenomeno in forte crescita nella cybersecurity: le reti di proxy residenziali alimentate da dispositivi compromessi. Centinaia di domini collegati alla piattaforma NetNut sono stati sequestrati con il supporto di partner industriali, in un intervento mirato a interrompere anche Popa botnet, una rete composta da almeno due milioni di dispositivi infettati da software malevolo spesso senza un consenso reale degli utenti.
Una nuova campagna di attacco alla supply chain del software sta colpendo il registro npm con quasi 800 pacchetti malevoli progettati per distribuire malware multipiattaforma su Windows, macOS e Linux. I nomi dei pacchetti sembrano generati in modo casuale o creati con tecniche di typosquatting per ingannare gli sviluppatori e indurli a installare dipendenze sbagliate.
Un nuovo caso di attacco informatico mette sotto pressione la sicurezza dei server TrueConf, piattaforma di videoconferenza molto diffusa in ambito aziendale. Le campagne osservate in estate 2026 mostrano come un gruppo di minaccia abbia sfruttato vulnerabilita non corrette per compromettere TrueConf Server e trasformarlo in un punto di distribuzione malevolo, sostituendo gli installer legittimi del client con versioni infette capaci di installare PhantomCore, un backdoor e remote access trojan.
Una nuova tecnica di attacco mostra come un malware già presente in una sessione Windows con utente autenticato possa sfruttare le chiavi di Windows Hello for Business per ottenere accesso persistente a Microsoft Entra ID. Il punto critico è che l’attaccante non deve estrarre la chiave privata protetta dal TPM, non deve recuperare il PIN e non deve attivare richieste biometriche.
Una recente campagna di phishing Microsoft 365 sta colpendo in modo esteso organizzazioni in diversi settori, con un obiettivo molto preciso: prendere il controllo degli account e intercettare email legate a buste paga, HR e finanza. La tecnica utilizzata è quella dell’adversary in the middle (AitM), un approccio che si inserisce tra utente e servizio legittimo durante l’autenticazione, permettendo agli attaccanti di catturare credenziali e codici MFA senza dover installare malware sul dispositivo.
- VMware vCenter sotto attacco: CVE-2026-59310 sfruttata, reverse SSH e cron job per controllo remoto
- CVE fuori controllo: i CISO a Black Hat 2026 cambiano strategia tra rischio reale e pentest continuo con AI
- Passkey Sotto Attacco: log Windows e cloud le trasformano in chiavi di accesso riutilizzabili senza crackare nulla
- Cybersecurity B2B su YouTube 2026: ecco i 5 canali top che dominano iscritti e minacce globali