Una campagna di cyber attacchi in più ondate sta sfruttando tecniche di social engineering basate su falsi aggiornamenti di Adobe e Zoom, oltre a esche legate a revisioni di documenti aziendali e strumenti di manutenzione di sistema. Lo scopo è installare in modo silenzioso software legittimi di Remote Monitoring and Management (RMM), in particolare ConnectWise ScreenConnect, per ottenere accesso remoto persistente ai computer delle vittime.
La cybersecurity di questa settimana ruota attorno a un tema ricorrente: i permessi e i confini che vengono superati senza che nessuno se ne accorga. Dai modelli di intelligenza artificiale che ottengono accesso a Internet durante test controllati fino alle infrastrutture dimenticate, molti incidenti nascono da assunzioni silenziose, configurazioni predefinite e superfici esposte più del necessario.
Nel 2026 i podcast su cybercrime e cybersecurity sono diventati uno strumento strategico per i CISO e per i security leader che devono restare aggiornati su minacce, trend e casi reali senza perdere ore tra report e news ridondanti. Tra le risorse più seguite spicca il Cybercrime Magazine Podcast, spesso indicato come riferimento da comunità e piattaforme che monitorano la qualità dei contenuti audio dedicati alla sicurezza informatica.
INC Ransomware si sta affermando come attore dominante nello sfruttamento delle vulnerabilità di SonicWall Secure Mobile Access SMA 1000, una famiglia di appliance VPN spesso usata per l’accesso remoto in ambito aziendale. L’aumento delle attività osservato a inizio agosto 2026 coincide con la pubblicazione di numerose nuove vittime su siti di data leak, segnale tipico delle operazioni di estorsione che combinano cifratura e furto di dati.
La botnet IoT Dysphoria sta evolvendo rapidamente dopo le operazioni di contrasto che hanno colpito infrastrutture collegate a JackSkid. Il cambiamento più rilevante riguarda il comando e controllo basato su blockchain e l’uso di relay costruiti sulle stesse macchine infette.
Una recente campagna di spear phishing ha preso di mira uno studio legale utilizzando una catena di infezione a più stadi che combina un loader chiamato HollowFrame e una backdoor denominata Matryoshka. L’attacco inizia con una email mirata che contiene un link a un archivio cifrato.
La vulnerabilita CVE 2026 14266 ha colpito 7 Zip, uno degli strumenti piu usati per comprimere ed estrarre archivi su Windows e non solo. Il problema riguarda la decompressione XZ e consiste in un heap based buffer overflow che, in presenza di un archivio XZ creato ad arte, puo portare a esecuzione di codice arbitrario nel momento stesso in cui la vittima estrae i file.
Nel panorama della cybersecurity, i contenuti video sono diventati uno strumento essenziale per aggiornarsi rapidamente su minacce, trend e best practice. Per rispondere a questa esigenza, il canale YouTube di Cybercrime Magazine ha introdotto nuove playlist dedicate ai temi piu seguiti da CISO e security leader, con l obiettivo di organizzare in modo chiaro e immediato una library di video in continua crescita.
Due membri del gruppo di cybercrime Scattered Spider hanno ammesso le proprie responsabilità in un caso che ha messo in evidenza quanto gli attacchi informatici possano colpire infrastrutture essenziali. Nel Regno Unito, due giovani di 18 e 20 anni hanno dichiarato colpevolezza per accuse legate al cyberattacco dell’agosto 2024 contro Transport for London, l’ente che gestisce la rete di trasporto pubblico nell’area di Londra.
Una campagna di cyber attacchi sta trasformando il Wi-Fi degli hotel in un canale di distribuzione per malware di sorveglianza, sfruttando la fiducia degli utenti nei portali captive portal e nei messaggi di aggiornamento. In diversi Paesi, reti di ospitalità compromesse sono state usate per mostrare falsi update di browser o di sistema operativo che portano al download di CornFlake, un trojan di accesso remoto progettato per raccogliere immagini dalla webcam, audio dal microfono e sequenze di tasti.
- Truffe Bancarie da Milioni: l’adolescente senza tetto diventato il falsario digitale più imprendibile
- Exploit Prima delle Patch: Anthropic sblocca Claude ai difensori verificati per ridurre il danno degli attacchi
- OctLurk e SilkLurk colpiscono i governi asiatici: backdoor in memoria e furto credenziali in escalation
- AnySign4PC sotto attacco: basta visitare un sito e sei infetto senza clic, nel mirino una campagna statale