
Il furto di credenziali, il phishing e i finti download restano la principale via di compromissione
Gli attaccanti hanno continuato a fare affidamento su phishing, installer falsi e credenziali rubate come metodi di accesso più affidabili. I report hanno trattato installer trojanizzati di Webex, Zoom e MobaXterm, repository GitHub che impersonano centinaia di brand, false pagine di download di Claude e phishing a tema finanziario che si confonde con il normale traffico aziendale. Un insieme separato di articoli ha mostrato come il phishing vocale e l’impersonificazione di dirigenti stiano diventando più convincenti se abbinati a script generati dall’IA. Questo è importante perché queste campagne hanno successo senza exploit esotici; sfruttano la fiducia, la routine e la stanchezza degli utenti. La lezione per i difensori è che identità, email e integrità dei download devono essere trattati come controlli fondamentali, non accessori. Anche tattiche semplici possono produrre gravi violazioni quando raggiungono l’utente giusto.
Fonti
- La nuova campagna russa usa falsi installer di Webex e Zoom per distribuire Starland RAT — Security Affairs
- Un threat actor ha impersonato centinaia di brand su GitHub per diffondere malware infostealer — Help Net Security
- L’annuncio "Sponsored" di Google per "Claude mac app" porta a una falsa guida d’installazione ospitata come una chat condivisa di Claude e il comando da terminale installa malware — /r/cybersecurity
- Il phishing finanziario funziona perché sembra noiosamente normale — Help Net Security
- Non è la voce, ma lo script a far funzionare il phishing vocale con IA — Help Net Security


Lascia un commento