Trojan bancario brasiliano in espansione in Portogallo
Un trojan bancario nato in Brasile sta attivamente diffondendosi in Portogallo, sfruttando il fatto che i criminali condividono la stessa lingua dei bersagli e possono quindi costr
La campagna ClickFake nordcoreana punta i professionisti Web3
Una nuova campagna attribuita al gruppo nordcoreano Famous Chollima ha preso di mira professionisti del settore Web3 con l’esca ClickFix per distribuire trojan su Windows e macOS
Finta app di allerta in Bahrain distribuisce spyware Android
Una campagna malevola ha sfruttato siti fasulli che imitavano Google Play per distribuire un’app di allerta falsa in Bahrain, nel contesto delle tensioni e dei lanci di missili i
Smantellato Kratos, il kit di phishing dietro migliaia di campagne al mese
Le forze dell’ordine tedesche e statunitensi hanno smantellato l’infrastruttura di Kratos, una piattaforma di phishing-as-a-service considerata tra le più usate al mondo. L’
Microsoft e i fornitori di sicurezza corrono per affrontare le superfici di attacco dell’era dell’IA
Un ampio gruppo di fornitori e ricercatori si è concentrato questa settimana su come l’IA cambi le operazioni di sicurezza, dalla difesa agentica al prompt injection e agli
ClickFix diventa una piattaforma scalabile di social engineering per la distribuzione di malware
ClickFix è passato da curiosità a modello di attacco ampiamente utilizzato che inganna gli utenti inducendoli a eseguire direttamente i comandi, aggirando molte difese degli endp
Il furto di credenziali, il phishing e i finti download restano la principale via di compromissione
Gli attaccanti hanno continuato a fare affidamento su phishing, installer falsi e credenziali rubate come metodi di accesso più affidabili. I report hanno trattato installer troja
La sicurezza di servizi bancari, pagamenti e servizi finanziari rimane sotto pressione a causa di frodi e lacune nell’MFA
Gli ambienti dei servizi finanziari e dei pagamenti compaiono ripetutamente nel feed come bersagli di phishing, presa di controllo degli account e infrastrutture per frodi. Gli art
La sicurezza email sta passando da filtri statici a identità, contesto e verifica umana
L’email resta il vettore di attacco principale, ma il feed mostra che il filtraggio tradizionale viene superato dall’ingegneria sociale e dai lures potenziati dall̵
Le violazioni in ambito governativo, telecom e del settore pubblico mostrano una persistente esposizione di grandi dataset di identità
Il feed include una serie di gravi violazioni che colpiscono operatori di telecomunicazioni, assicuratori, agenzie governative e servizi pubblici, con milioni di record esposti in

