Iscriviti ora al Webinar di presentazione del corso Ethical Hacker! Scopri di più
Truffa Invisibile su Magento: Skimmer di Carte di Credito Nascosto nei File di Swap
- Redazione
- News
- Visite: 4359
Recentemente, è stato osservato un nuovo metodo di attacco che prende di mira i siti di e-commerce basati su Magento, utilizzando file di swap per nascondere un skimmer di carte di credito. Questo skimmer furtivo, individuato da Sucuri, è stato trovato nella pagina di checkout di un sito Magento compromesso, permettendo al malware di sopravvivere a diversi tentativi di pulizia.
Malware Android in Aumento: Rubati OTP tramite Telegram in 113 Paesi
- Redazione
- News
- Visite: 5468
Una nuova campagna malevola è stata osservata nell'utilizzo di applicazioni Android infette per rubare i messaggi SMS degli utenti sin da febbraio 2022. Queste applicazioni, che comprendono oltre 107,000 campioni unici, sono progettate per intercettare le password monouso (OTP) utilizzate per la verifica degli account online, permettendo così ai cybercriminali di commettere frodi d'identità.
KrebsOnSecurity Smaschera Radaris: Il CEO è un Fantasma!
- Redazione
- News
- Visite: 4365
KrebsOnSecurity è stata recentemente minacciata di una causa per diffamazione a causa di un articolo pubblicato su Radaris, un broker di dati che vende rapporti dettagliati su consumatori e aziende degli Stati Uniti. Pubblicato l'8 marzo 2024, l'articolo ha rivelato che i veri proprietari di Radaris sono due uomini del Massachusetts, Dmitry e Igor Lubarsky, che hanno gestito diversi servizi di appuntamenti in lingua russa e vari siti di ricerca di persone.
Allarme CISA: Scoperte Due Gravi Vulnerabilità che Minacciano la Sicurezza Globale
- Redazione
- News
- Visite: 4222
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiornato il suo catalogo delle vulnerabilità note e sfruttate (KEV) con l'inclusione di due nuove falle di sicurezza, evidenziando la loro attiva sfruttabilità. Le vulnerabilità aggiunte sono le seguenti:
Hacker Sfruttano Google Cloud: Ondata di Phishing in America Latina
- Redazione
- News
- Visite: 4582
I gruppi di hacker PINEAPPLE e FLUXROOT stanno sfruttando i servizi di Google Cloud per portare avanti attività di phishing mirate al furto di credenziali. FLUXROOT, un attore motivato finanziariamente con base in America Latina, è stato osservato mentre utilizzava progetti serverless di Google Cloud per orchestrare attacchi di phishing volti a raccogliere informazioni di login associate a piattaforme di pagamento online come Mercado Pago, popolare nella regione LATAM.
- Meta sotto tiro: Scadenza fissata per rispondere alla Commissione Europea o affrontare sanzioni
- SeleniumGreed: Allarme Minaccia Globale per il Mining Illecito di Criptovalute
- Mandrake: Lo Spyware Invisibile che Ha Colpito 32.000 Dispositivi Tramite Google Play
- OilAlpha: Spionaggio Android Smaschera Organizzazioni Umanitarie in Yemen
Pagina 231 di 341