Una nuova campagna di phishing mirata sta colpendo contribuenti indiani, consulenti fiscali e team finance aziendali sfruttando la stagione della dichiarazione dei redditi. Il vettore principale è una serie di email di spear phishing che imitano comunicazioni ufficiali del dipartimento delle imposte, con riferimenti normativi realistici e contenuti anche bilingue.
Un documento giudiziario reso pubblico negli Stati Uniti mostra come un identificatore persistente di Windows abbia aiutato gli investigatori a collegare un presunto membro di Scattered Spider a una violazione informatica contro un rivenditore di gioielli di lusso. Il punto chiave non è una vulnerabilità software, ma una catena di social engineering che parte dall’help desk IT e porta al controllo di account privilegiati, al furto di dati e a una richiesta di riscatto.
Una nuova campagna di attacchi informatici sta prendendo di mira i server di posta di università negli Stati Uniti e in Canada che utilizzano Roundcube webmail, con un focus particolare su dipartimenti di fisica e ingegneria. Gli attaccanti, sospettati di essere allineati alla Cina, sfruttano vulnerabilità già corrette ma ancora presenti in molte installazioni non aggiornate, trasformando la posta elettronica in un punto di ingresso privilegiato nelle reti accademiche.
Un gruppo di hacker collegato al Ministero dell’Intelligence e della Sicurezza iraniano ha utilizzato un nuovo framework di command and control chiamato Cavern (o Cav3rn) per colpire organizzazioni israeliane, con un focus particolare su fornitori IT e settore governativo. La campagna evidenzia un livello di maturità elevato, grazie a una piattaforma modulare basata su tecnologia .NET e progettata per adattarsi ai diversi profili di vittima, ridurre la visibilità forense e mantenere accesso persistente tramite moduli dedicati.
Un ente governativo degli Stati Uniti avrebbe pagato circa 1 milione di dollari a un gruppo chiamato Kairos per evitare la pubblicazione di file rubati in un caso di estorsione basata sul furto di dati. Il punto più rilevante per la cybersecurity è che non emergono segnali di ransomware nel senso classico del termine: non ci sarebbero stati sistemi cifrati, nessun decryptor promesso e nessuna richiesta legata allo sblocco delle macchine.
In questa settimana di cybersecurity il filo conduttore è stato la fiducia riposta troppo presto nel punto sbagliato. Oggetti comuni, repository apparentemente puliti, funzioni di reset password e permessi del browser sono diventati l’anello debole sfruttabile da attori malevoli.
ClickFix sta diventando una delle tecniche di social engineering più efficaci per distribuire malware senza sfruttare vulnerabilità. Il meccanismo è semplice e pericoloso proprio perché coinvolge direttamente la vittima.
Una recente analisi di sicurezza descrive un attacco ransomware contro database che sarebbe stato eseguito dall’inizio alla fine da un AI agent, riducendo drasticamente la necessità di competenze umane durante l’intrusione. L’operazione è stata attribuita a un operatore identificato come JADEPUFFER e avrebbe sfruttato un difetto noto di Langflow, piattaforma open source usata per creare applicazioni di intelligenza artificiale e workflow di agenti.
RustDuck è una nuova famiglia di malware a due stadi progettata per creare una botnet e lanciare attacchi DDoS contro siti web e servizi online. La minaccia prende di mira un insieme ampio di dispositivi connessi, tra cui router domestici, telecamere IP, Android TV box e server esposti con configurazioni deboli.
Una vulnerabilita critica in Langflow sta diventando un vettore sempre piu sfruttato per attacchi di cryptojacking, con l obiettivo di installare un miner Monero su endpoint di applicazioni AI esposti su Internet. Il problema riguarda CVE 2026 33017, una falla di remote code execution non autenticata con punteggio CVSS 9.3, che consente a un attaccante di eseguire codice da remoto tramite un endpoint API senza credenziali.
- Pegasus colpisce un ex eurodeputato: iPhone violato più volte con exploit zero‑click HomeKit in UE
- Avalon & CrownX: la nuova catena di phishing che buca l’EDR e cifra tutto in silenzio
- Phishing “Ufficiale” e Ransomware su Misura: una piccola falla basta per svuotare aziende e dati
- Armored Likho colpisce governi e energia: BusySnake Stealer ruba credenziali via spear phishing e CVE-2025-9491