Una vulnerabilita critica in Langflow sta diventando un vettore sempre piu sfruttato per attacchi di cryptojacking, con l obiettivo di installare un miner Monero su endpoint di applicazioni AI esposti su Internet. Il problema riguarda CVE 2026 33017, una falla di remote code execution non autenticata con punteggio CVSS 9.3, che consente a un attaccante di eseguire codice da remoto tramite un endpoint API senza credenziali.
Un nuovo caso di sorveglianza digitale riporta al centro del dibattito europeo il tema dello spyware Pegasus e della sicurezza iPhone. Una analisi forense indipendente ha indicato che il telefono di Stelios Kouloglou, ex membro del Parlamento Europeo, sarebbe stato compromesso piu volte mentre lavorava nella commissione incaricata di indagare sugli abusi di strumenti di sorveglianza commerciale nell Unione Europea.
I ricercatori di cybersecurity hanno individuato Avalon, un framework malware modulare finora non documentato, distribuito tramite una catena di phishing a più fasi progettata per aggirare i controlli di sicurezza tradizionali. Il punto di ingresso è una email che simula un documento legale e indirizza la vittima verso un archivio protetto da password ospitato su Proton Drive.
La sicurezza informatica di questa settimana mette in evidenza un tema ricorrente: le falle più pericolose spesso non sono grandi rotture improvvise, ma piccoli punti deboli in permessi, controlli e flussi considerati normali. Browser, bot, sandbox, sistemi di intelligenza artificiale e processi email possono apparire affidabili fino a quando qualcuno non individua una piccola apertura e la trasforma in un varco operativo.
Un nuovo attore di minaccia chiamato Armored Likho è stato collegato a una serie di attacchi informatici contro agenzie governative e aziende del settore elettrico in Russia, Brasile e Kazakistan. La campagna combina obiettivi di cyber spionaggio con attività orientate al furto di dati e credenziali, mostrando un livello di maturità tecnica in crescita e una forte capacità di adattare gli strumenti al profilo della vittima.
Un diciannovenne sospettato di far parte del gruppo di cybercriminali Scattered Spider è stato estradato dalla Finlandia per affrontare negli Stati Uniti accuse legate a cospirazione, intrusione informatica e frode. Il giovane, cittadino con doppia nazionalità statunitense ed estone, è comparso davanti a un tribunale federale a Chicago e il giudice ha disposto la custodia cautelare.
Nel panorama della cybersecurity di questa settimana emerge un messaggio chiaro: una singola configurazione sbagliata, un accesso dimenticato o una patch rimandata possono aprire la porta ad attacchi concreti e ripetibili. Tra i temi più rilevanti spiccano vulnerabilità nel Linux kernel, tecniche di evasione pensate per ingannare strumenti di analisi basati su intelligenza artificiale e campagne criminali che puntano al furto di credenziali su larga scala.
Nel 2025 il gruppo APT russo Gamaredon ha intensificato gli attacchi informatici contro l’Ucraina, ampliando in modo significativo il proprio arsenale malware e sfruttando servizi cloud legittimi per nascondere infrastrutture e canali di esfiltrazione. Le campagne osservate includono decine di operazioni di spear phishing mirate soprattutto a istituzioni governative e militari ucraine, con l’obiettivo di sottrarre informazioni sensibili utili in un contesto di conflitto.
Il gruppo di cyber spionaggio Mustang Panda, collegato alla Cina, è stato osservato mentre conduce due campagne mirate contro obiettivi in India, con un focus su reti governative e settore idroelettrico. L’elemento più rilevante è l’uso di Zoho WorkDrive come canale di comando e controllo, una scelta che rende il traffico malevolo simile a normali attività cloud e quindi più difficile da distinguere nei log e nei sistemi di monitoraggio.
Una nuova ondata di attacchi alla supply chain software sta colpendo gli sviluppatori tramite pacchetti npm compromessi e abuso di GitHub Actions, con un’espansione che tocca anche l’ecosistema Go. La campagna è associata al malware Miasma, una variante collegata a una famiglia già nota per puntare alle credenziali di maintainer e per sfruttare i flussi di lavoro considerati affidabili nelle pipeline CI/CD.
- Allarme CISA su PTC Windchill: CVE-2026-12569 in attacco attivo, rischio RCE e web shell JSP
- Cerberus Blocca gli Agenti AI: stop a rm -rf, leak .env e prompt injection con gateway local-first
- Allarme TinyRCT nel Sudest Asiatico: backdoor cinese spia governi e infrastrutture critiche
- StrikeShark colpisce il mondo: SharkLoader sfrutta falle note e installa Cobalt Strike per il controllo remoto