Un recente caso di sorveglianza digitale evidenzia come Pegasus spyware continui a rappresentare una minaccia concreta per la sicurezza mobile e la privacy. Un iPhone appartenente a un membro del movimento studentesco di protesta in Serbia e stato compromesso tramite un exploit zero click su iMessage, cioe un attacco capace di infettare il dispositivo senza che la vittima tocchi link o apra allegati.
FalconFlank è il nome dato a un nuovo proof of concept che mostra una possibile escalation di privilegi su Windows quando è presente CrowdStrike Falcon Sensor. Il punto centrale della tecnica è l’abuso di una funzione pensata per aumentare la sicurezza, cioè la rimozione automatica di macro sospette nei file Microsoft Office.
Un nuovo toolkit Linux finora non documentato è stato individuato all’interno di build trojanizzate di HAProxy utilizzate come load balancer in due organizzazioni della Corea del Sud. Invece di sfruttare una vulnerabilità di HAProxy, gli attaccanti avrebbero ottenuto esecuzione di codice sul server e poi sostituito il binario in esecuzione, inserendo un impianto chiamato ted, nome emerso da stringhe di debug presenti nel file.
BraZetsu è un malware per Windows basato su Python che sta attirando grande attenzione nel mondo della cybersecurity per il suo ruolo nel trasformare computer compromessi in merce pronta alla vendita. Invece di limitarsi al classico furto di password e cookie tipico degli infostealer, BraZetsu funziona come un framework modulare pensato per supportare l’attività degli Initial Access Broker, cioè operatori che ottengono un primo accesso a reti e sistemi e poi lo rivendono ad altri criminali.
Gli attacchi informatici piu recenti mostrano un uso sempre piu frequente di Node.js come vettore per la distribuzione di malware. I criminali informatici sfruttano il runtime JavaScript legittimo e firmato, in particolare il file node.exe, per eseguire script malevoli e installare payload persistenti senza dover introdurre subito un eseguibile sospetto.
Gli attacchi informatici piu efficaci oggi non sembrano attacchi. Arrivano come una chiamata dal reparto IT, un messaggio su Microsoft Teams, un file condiviso o una richiesta apparentemente innocua di cliccare su Allow per autorizzare un accesso.
Le autorità internazionali hanno annunciato una importante operazione di contrasto a Sality, una botnet peer to peer (P2P) attiva da molti anni e nota per la sua capacità di restare operativa anche quando vengono chiusi i server di comando e controllo tradizionali. L’intervento ha combinato azioni di law enforcement in più paesi con il supporto di partner del settore privato, puntando a spezzare la catena di distribuzione dei nuovi payload malware e a ridurre in modo significativo la pericolosità della rete infetta.
Una nuova campagna malware sta colpendo utenti Windows attraverso siti di download falsi che imitano in modo credibile fornitori conosciuti. I criminali informatici creano pagine quasi identiche a quelle ufficiali con un pulsante di download ben visibile, spingendo le persone a scaricare un archivio ZIP apparentemente legittimo.
Freelance nel mirino: 80.000 utenti colpiti da Excel infetti e macro VBA, scatta il furto d’identità
Un caso di cybercrime legato a malware veicolato tramite file Excel torna a mostrare quanto le piattaforme di lavoro freelance possano diventare un bersaglio ideale per campagne su larga scala. Le autorità statunitensi hanno contestato a un cittadino russo estradato da Cipro l’uso di centinaia di account falsi per inviare messaggi con allegati Excel malevoli a circa 80.000 utenti tra il 2016 e il 2017.
Un recente caso di social engineering nel settore recruiting mostra come alcuni gruppi di cyber spionaggio stiano sfruttando piattaforme di ricerca lavoro e test tecnici per infettare le workstation degli sviluppatori. La campagna si basa su un approccio credibile in cui i criminali si presentano come recruiter e inviano un archivio ZIP con una presunta prova di programmazione.
- ClickFix conquista le aziende: l’attacco “senza malware” che aggira patch e antivirus
- GuardBreaker colpisce l’AI: prompt injection nei malware blocca l’analisi e apre la strada a MATCHBOIL
- Truffe Lavoro Remoto Nordcoreane: identità false e laptop farm infiltrano anche sanità, vendite e marketing
- Aurora Usa Cursor AI: il ransomware “assistito” accelera intrusioni e cifratura su Windows, Linux ed ESXi