Una nuova campagna di attacco alla supply chain del software sta colpendo il registro npm con quasi 800 pacchetti malevoli progettati per distribuire malware multipiattaforma su Windows, macOS e Linux. I nomi dei pacchetti sembrano generati in modo casuale o creati con tecniche di typosquatting per ingannare gli sviluppatori e indurli a installare dipendenze sbagliate.
Un nuovo caso di attacco informatico mette sotto pressione la sicurezza dei server TrueConf, piattaforma di videoconferenza molto diffusa in ambito aziendale. Le campagne osservate in estate 2026 mostrano come un gruppo di minaccia abbia sfruttato vulnerabilita non corrette per compromettere TrueConf Server e trasformarlo in un punto di distribuzione malevolo, sostituendo gli installer legittimi del client con versioni infette capaci di installare PhantomCore, un backdoor e remote access trojan.
Una nuova tecnica di attacco mostra come un malware già presente in una sessione Windows con utente autenticato possa sfruttare le chiavi di Windows Hello for Business per ottenere accesso persistente a Microsoft Entra ID. Il punto critico è che l’attaccante non deve estrarre la chiave privata protetta dal TPM, non deve recuperare il PIN e non deve attivare richieste biometriche.
Una recente campagna di phishing Microsoft 365 sta colpendo in modo esteso organizzazioni in diversi settori, con un obiettivo molto preciso: prendere il controllo degli account e intercettare email legate a buste paga, HR e finanza. La tecnica utilizzata è quella dell’adversary in the middle (AitM), un approccio che si inserisce tra utente e servizio legittimo durante l’autenticazione, permettendo agli attaccanti di catturare credenziali e codici MFA senza dover installare malware sul dispositivo.
Negli ultimi giorni è stata rilevata una campagna di attacco che sfrutta attivamente una vulnerabilità critica di VMware vCenter Server, già corretta con patch. Il problema di sicurezza è identificato come CVE 2026 59310 con punteggio CVSS 9.8 e riguarda un difetto di directory traversal.
Le conversazioni tra CISO emerse durante Black Hat USA 2026 mettono in primo piano un problema che sta diventando ingestibile per molte organizzazioni: la crescita continua delle CVE, ovvero le vulnerabilità note pubblicate ogni giorno. Il punto non è solo la quantità, ma la velocità con cui nuove esposizioni entrano nei cataloghi pubblici e diventano potenziali vettori di attacco per ambienti enterprise.
Le passkey sono nate per sostituire le password riutilizzabili e ridurre il rischio di phishing grazie a WebAuthn e FIDO2. Tuttavia, nuove ricerche mostrano che gli attaccanti possono aggirare la protezione senza violare la crittografia, sfruttando invece debolezze di implementazione, log di sistema, sincronizzazione cloud e sessioni già compromesse.
Nel 2026 la cybersecurity B2B passa sempre di più anche da YouTube, dove media di settore e grandi eventi pubblicano talk, interviste, aggiornamenti sulle minacce e contenuti utili per decision maker, CISO e team IT. Una classifica basata sul numero di iscritti, considerando solo canali legati a realtà aziendali o organizzazioni e con almeno 1000 iscritti, evidenzia i 5 canali YouTube di cybersecurity B2B più seguiti.
Difesa a Velocità Macchina: Kai sfida gli attacchi AI e manda in crisi i vecchi modelli di sicurezza
Nel panorama della cybersecurity moderna gli attacchi informatici potenziati dall intelligenza artificiale stanno accelerando a una velocita che mette in crisi i modelli di difesa tradizionali. La crescita di strumenti e personale non basta quando gli aggressori operano a ritmo macchina, automatizzando ricognizione, sfruttamento e movimento laterale.
Un canale YouTube dedicato alla cybersecurity non nasce mai dal lavoro di una sola persona, ma dalla capacita di costruire un ecosistema fatto di competenze diverse, ritmo editoriale e una comunita che cresce nel tempo. Un esempio concreto arriva da Cybercrime TV, un canale YouTube di cybersecurity nato il 1 febbraio 2018 e diventato in pochi anni un punto di riferimento per contenuti video B2B rivolti a CISO e leader della sicurezza informatica.
- Ex Hacker, Nuova Vita nel Retro Gaming: scoperta una porta USB nascosta nella prima Xbox
- Kimwolf v7 colpisce Android TV: DDoS HTTP/2 “invisibili” e C2 su Ethereum+Tor
- Lazarus colpisce Difesa e Aerospazio: zero‑day Windows CVE‑2026‑68820 e backdoor Troy via “offerte di lavoro”
- DeadLock su Blockchain: il ransomware “indistruttibile” che aggiorna i leak via smart contract Polygon