Un server di distribuzione lasciato esposto ha permesso di ricostruire nei dettagli una campagna di phishing e malware basata su WebDAV e su un flusso di lavoro assistito da intelligenza artificiale. Dall’infrastruttura sono stati recuperati oltre mille file tra template di esche, test di nomi file per ingannare gli utenti, esperimenti di esecuzione, dropper, note di build e due catene di attacco.
Questa settimana la cybersecurity ha mostrato quanto un singolo input possa innescare effetti a catena come esecuzione di codice, furto di chiavi, consumo anomalo di memoria e disattivazione di strumenti di difesa. Il filo conduttore è sempre lo stesso: sistemi esposti, controlli deboli, componenti non aggiornati e tecniche di social engineering che trasformano servizi legittimi e codice pubblico in vettori di infezione.
Una nuova campagna di social engineering sta prendendo di mira gli sviluppatori software con falsi annunci di lavoro e test di programmazione apparentemente legittimi. Il trucco è convincere la vittima a scaricare ed eseguire un progetto che funziona davvero, ma che in realtà include codice malevolo nascosto in modo ingegnoso.
Le vulnerabilità zero-day nei dispositivi SonicWall SMA 1000 stanno attirando l’attenzione della sicurezza informatica perché sono state sfruttate attivamente prima della divulgazione pubblica. Un gruppo di minaccia non documentato in precedenza, identificato come UTA0533, avrebbe compromesso appliance VPN SonicWall Secure Mobile Access a partire dal 22 giugno 2026, ottenendo accesso root e installando componenti malevoli progettati appositamente per questo ambiente.
Una nuova campagna di cyber attacchi sta colpendo obiettivi in Ucraina sfruttando una tecnica di social engineering sempre piu diffusa chiamata ClickFix. Il meccanismo e semplice ma efficace: su siti web compromessi viene mostrato un falso controllo CAPTCHA che invita la vittima a copiare e incollare un comando nel terminale.
Le autorità armene hanno trattenuto dal 28 giugno un turista russo di nome Aleksandr Ermakov in un centro di detenzione, dopo un fermo avvenuto all’aeroporto di Zvartnots a Yerevan. Il blocco sarebbe legato a una richiesta di estradizione degli Stati Uniti connessa al ransomware REvil, noto anche come Sodinokibi, una delle gang più impattanti nel panorama del cybercrime degli ultimi anni.
I ricercatori di cybersecurity hanno individuato un nuovo malware chiamato GoSerpent utilizzato in attacchi mirati contro enti governativi e diplomatici nel Sudest asiatico a partire dalla fine del 2025. La campagna punta a ottenere accesso di lungo periodo e a svolgere attivita di spionaggio informatico attraverso raccolta di file sensibili e furto di credenziali, con una strategia a piu fasi che combina backdoor, strumenti di proxy e moduli di esfiltrazione dati.
Nel mese di aprile 2026 un incidente di sicurezza ha colpito DigiCert, uno dei principali fornitori di certificati di firma del codice. Le analisi tecniche collegano l’attacco a un cluster di attività chiamato CylindricalCanine, considerato un sottogruppo di GoldenEyeDog, un gruppo di cybercrime cinese attivo da anni e noto per campagne mirate e distribuzione di malware tramite esche credibili.
Due giovani hacker legati al gruppo Scattered Spider sono stati condannati nel Regno Unito a cinque anni e mezzo di carcere ciascuno per l’attacco informatico contro Transport for London, avvenuto tra fine agosto e inizio settembre 2024. Il caso è considerato tra i più rilevanti per portata e impatto economico, con perdite e costi di ripristino stimati in 29 milioni di sterline.
Una nuova minaccia informatica sta circolando in rete e prende il nome di TELEPUZ, un malware modulare che si diffonde tramite siti web compromessi che usano esche ClickFix. Questa tecnica di social engineering induce gli utenti a eseguire manualmente comandi malevoli, presentandoli come soluzioni a falsi errori del browser, aggiornamenti software o verifiche CAPTCHA.
- Pacchetti NuGet-Trappola 2026: tool “legittimi” installano spyware, RAT e ransomware in poche ore
- LegacyHive Zero-Day su Windows: exploit ProfSvc aggira le patch di luglio 2026, rischio elevazione privilegi
- OkoBot contro Ledger e Trezor: seed phrase rubata dall’app originale, phishing invisibile su Windows
- AsyncAPI sotto attacco su npm: botnet multistadio eseguita al require, CI/CD compromessa e payload da IPFS