Una campagna di SEO poisoning chiamata BengalSEO sta sfruttando i risultati di ricerca di Bing per spingere utenti verso malware e truffe di finto supporto tecnico. Questo tipo di attacco di sicurezza informatica manipola il posizionamento delle pagine nei motori di ricerca con tecniche di black hat SEO, facendo apparire in alto link ingannevoli che imitano siti affidabili.
Il malware JSCeal sta attirando grande attenzione nel mondo della sicurezza informatica per la sua capacità di rubare credenziali e, soprattutto, di aggirare la protezione degli account Google tramite cookie di sessione sottratti. Si tratta di un malware basato su JavaScript compilato in bytecode V8, una scelta tecnica che rende l’analisi più complessa rispetto ai classici script leggibili.
Il device code phishing sta diventando una delle tecniche più insidiose per il furto di accessi a Microsoft 365 perché consente di aggirare la MFA senza rubare password. In una recente campagna attribuita a un cluster legato a Midnight Blizzard, gli attaccanti hanno sfruttato reti Wi‑Fi di hotel compromesse per presentare alle vittime una pagina di captive portal malevola e guidarle dentro un flusso di autenticazione reale.
Una nuova ondata di attacchi informatici sta colpendo Microsoft 365 e altri servizi SaaS con una tecnica che unisce ingegneria sociale e furto di token di sessione. Il punto di partenza è il vishing help desk, cioè telefonate in cui i criminali si spacciano per personale IT interno o per il supporto tecnico.
Una nuova campagna di malvertising su Android sta diffondendo StreamRat, un trojan bancario in grado di ottenere un controllo quasi completo del dispositivo infetto. La minaccia è stata veicolata tramite annunci che simulano la promozione di una app di streaming televisivo e che hanno preso di mira soprattutto utenti Android di lingua spagnola.
Nel pieno dell’era dell’intelligenza artificiale, molte aziende cercano la prossima soluzione miracolosa fatta di agenti AI, copilot e automazione. Eppure un punto chiave spesso viene trascurato: la cybersecurity moderna non è stata progettata per fornire alla AI ciò di cui ha davvero bisogno, ovvero dati completi, coerenti e accessibili.
REVSTEALER sta emergendo come una minaccia concreta per la sicurezza Windows, soprattutto per chi gestisce criptovalute o utilizza account di gioco e messaggistica. Oltre al classico comportamento da information stealer, una recente analisi ha evidenziato un dettaglio critico: dopo aver rubato i dati e cancellato se stesso per ridurre le tracce, REVSTEALER può lasciare sul sistema altri programmi persistenti, progettati per continuare l’attività malevola nel tempo.
Negli ultimi giorni sono emerse nuove vulnerabilita di PaperCut che stanno venendo sfruttate attivamente per rubare credenziali nel settore education, con attacchi osservati contro scuole e universita negli Stati Uniti e in Europa. PaperCut, spesso usato per la gestione della stampa e dei flussi documentali, e un componente presente in molte reti scolastiche e accademiche e per questo rappresenta un bersaglio ad alto valore, soprattutto quando i server risultano esposti su internet.
Una campagna di phishing su larga scala sta sfruttando software legittimo di Remote Monitoring and Management (RMM) per ottenere accesso remoto ai sistemi delle vittime, trasformando strumenti nati per il supporto IT in un vettore di attacco. L’operazione, osservata in 46 paesi, ha visto gli Stati Uniti come principale bersaglio con circa il 45 percento dei casi rilevati, segnale di un focus geografico chiaro e di un elevato volume di tentativi.
Una nuova classe di vulnerabilita sta mettendo in difficolta diversi AI coding agent da riga di comando, perché permette a un repository ricevuto di far eseguire comandi sul computer dello sviluppatore tramite configurazioni Git malevole. Il punto chiave non e il modello di intelligenza artificiale, ma il modo in cui questi strumenti automatizzano operazioni di Git in background per capire branch, stato dei file e differenze.
- Pegasus colpisce iPhone in Serbia: exploit zero‑click su iMessage riaccende l’allarme spyware globale
- FalconFlank scuote Windows 11: escalation di privilegi sfruttando CrowdStrike e la rimozione macro Office
- HAProxy Trojanizzato in Corea del Sud: backdoor “ted” intercetta traffico e nasconde il C2 nei log
- BraZetsu, il malware-mercato: PC Windows infetti rivenduti ai criminali, con IA che sceglie le vittime migliori