Allarme Phishing Payroll: Attacco invisibile via Google e router domestici, stipendi a rischio per chi usa il mobile
- Redazione
- News
- Visite: 2385
Negli ultimi tempi, si è assistito a una crescita preoccupante delle campagne di phishing mirate a colpire i portali di gestione delle buste paga attraverso tecniche di SEO poisoning. Queste strategie malevole sfruttano i motori di ricerca come Google per posizionare in alto siti web falsi che imitano i portali aziendali, con l’obiettivo di rubare le credenziali degli utenti e deviare gli stipendi verso conti sotto il controllo dei criminali informatici.
Cyber Rica: Il cybercrime è già la terza economia mondiale
- Redazione
- News
- Visite: 2737
Immaginare l’industria globale del cybercrime come un vero e proprio paese aiuta a comprendere la portata immensa di questa minaccia. Secondo il Cybercrime Report 2025, il cybercrime mondiale, denominato Cyber Rica, raggiunge oggi un prodotto interno lordo di ben 10.5 trilioni di dollari.
EDDIESTEALER colpisce: Il nuovo malware in Rust ruba tutto dai browser, eludendo anche Chrome!
- Redazione
- News
- Visite: 2467
Il panorama della sicurezza informatica si trova di fronte a una nuova minaccia: EDDIESTEALER, un malware innovativo scritto in Rust, che sfrutta tecniche di ingegneria sociale avanzate per rubare dati sensibili dai browser, eludendo le recenti protezioni di Chrome come l’app-bound encryption. La diffusione di EDDIESTEALER avviene tramite la tattica ClickFix, che utilizza pagine CAPTCHA false per convincere l’utente a eseguire uno script PowerShell dannoso.
GitLab Duo sotto attacco: AI manipolata da prompt nascosti, rischio furto codice e phishing
- Redazione
- News
- Visite: 2499
Una recente vulnerabilità di GitLab Duo, l’assistente di intelligenza artificiale integrato nella nota piattaforma di collaborazione per sviluppo software, ha portato alla luce rischi significativi per la sicurezza di codice e dati sensibili. Il problema nasce da una particolare tipologia di attacco chiamata indirect prompt injection, in cui istruzioni malevole vengono nascoste all’interno di commenti, messaggi di commit, descrizioni di issue o direttamente nel codice sorgente.
Operazione Endgame: Sgominata la rete dei servizi di crypting che rendevano invisibili i malware ai controlli
- Redazione
- News
- Visite: 2391
Una recente operazione internazionale di polizia ha portato allo smantellamento di un importante gruppo criminale online che forniva servizi di crypting a criminali informatici. Il Dipartimento di Giustizia degli Stati Uniti (DoJ), in collaborazione con le autorità di Olanda e Finlandia, ha sequestrato quattro domini, tra cui AvCheck.net, Cryptor.biz e Crypt.guru, che ora mostrano un avviso di sequestro.
- Cybercrime da 10 Trilioni: I Governi Cercano Talenti Inaspettati per Fermare l'Ondata di Attacchi
- Cyberassicurazioni Boom: Crescita Esplosiva tra Attacchi Informatici e Nuove Opportunità per il Mercato dei Premi
- SuperCard X: Il nuovo malware NFC svuota il tuo conto Android senza che te ne accorga
- Earth Lamia: Ondata di attacchi hacker cinesi su SAP e SQL Server
Pagina 123 di 398
