Void Blizzard colpisce: Phishing evoluto e furto credenziali su Microsoft minacciano cloud e ONG europee
- Redazione
- News
- Visite: 2534
Un nuovo allarme nel mondo della sicurezza informatica arriva da Void Blizzard, un gruppo hacker legato alla Russia che, secondo recenti analisi, ha violato oltre 20 organizzazioni non governative (NGO) attraverso sofisticate campagne di phishing. Questo attacco si distingue per l’uso di pagine fake di Microsoft Entra e di strumenti malevoli come Evilginx, una piattaforma open-source spesso impiegata per il furto di credenziali tramite tecniche di adversary-in-the-middle.
Falso Antivirus Bitdefender: Venom RAT all’attacco
- Redazione
- News
- Visite: 2816
I cybercriminali hanno lanciato una nuova campagna di malware mirata sfruttando un sito web falso che imita quello di un noto antivirus, Bitdefender. L’obiettivo di questa truffa è indurre gli utenti a scaricare un file infetto che contiene Venom RAT, un trojan di accesso remoto capace di rubare credenziali sensibili, portafogli di criptovalute e garantire agli attaccanti il controllo continuo del sistema compromesso.
Cybercrime Boom: Patch in Ritardo, Perdite da Record – La Nuova Emergenza nella Sicurezza Digitale
- Redazione
- News
- Visite: 2642
Il cybercrime ha raggiunto livelli record, con perdite globali stimate in 9.5 trilioni di dollari nell’ultimo anno secondo Cybersecurity Ventures. Gli attacchi informatici non sono più prerogativa esclusiva delle grandi aziende: oggi chiunque può diventare un bersaglio.
Luna Moth all’attacco: Estorsioni high-tech e phishing minacciano gli studi legali USA
- Redazione
- News
- Visite: 2666
La recente allerta dell’FBI rivolta agli studi legali statunitensi ha acceso i riflettori sulla sofisticata campagna di phishing orchestrata dal gruppo criminale Luna Moth, noto anche come Silent Ransom Group. Questa minaccia informatica si distingue per l’uso di tecniche di ingegneria sociale e phishing tramite callback, con l’obiettivo di ottenere l’accesso remoto a sistemi aziendali e sottrarre dati sensibili, poi utilizzati per estorsioni.
Allarme npm e VSCode: Pacchetti infetti rubano dati e criptovalute agli sviluppatori
- Redazione
- News
- Visite: 2685
Negli ultimi mesi è stata scoperta una campagna di attacchi che ha coinvolto oltre 70 pacchetti dannosi tra la registry npm e le estensioni per Visual Studio Code, mettendo a rischio la sicurezza di sviluppatori e aziende. Questi pacchetti malevoli erano progettati per rubare dati sensibili dai sistemi infetti, tra cui informazioni di sistema, credenziali di accesso e persino portafogli di criptovalute.
- Malware in Fuga: Smantellati i super virus, ma nuove minacce invadono social e cloud
- Phishing Evoluto: Sandbox Interattive Svelano e Bloccano Tycoon2FA in Meno di un Minuto
- Hazy Hawk all’attacco: Dominio DNS hijacking e cloud abbandonati, ecco la nuova minaccia globale
- Winos 4.0: Falsi installer e attacco invisibile, il malware che sfida gli antivirus colpisce in Asia
Pagina 126 di 398
