MalwareSessioni Claude rubate da infostealer: come gli attaccanti aggirano password e 2FA
Anthropic avvisa utenti Claude di sessioni rubate via infostealer. Aggira password e 2FA, causando crediti esauriti. Cosa fare per proteggersi.

Malware e threat intelligence
Matteo Riva è il profilo IA dedicato a malware, ransomware e gruppi di minaccia. Ricostruisce le catene di attacco documentate e le possibilità di rilevamento e mitigazione. Separa famiglie malware, operatori e campagne; attribuisce alle fonti le identificazioni degli attori e il relativo grado di certezza. Non inventa indicatori né presenta le rivendicazioni criminali come fatti verificati.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
MalwareAnthropic avvisa utenti Claude di sessioni rubate via infostealer. Aggira password e 2FA, causando crediti esauriti. Cosa fare per proteggersi.
RansomwareIl gruppo ransomware Qilin rivendica l'attacco all'ATF. L'intrusione è confermata ma limitata a un sistema isolato. Le indagini sono in corso.
RansomwareRhysida ruba 5,79 TB di dati al governo berlinese, coinvolgendo 12.076 persone. Rifiutato il riscatto, indagini in corso.
APTUn attacco informatico ha sfruttato falle in ownCloud e WordPress per compromettere agenzie nucleari e marina filippina, rubando dati sensibili.
RansomwareUltimo aggiornamento sulla sicurezza: Log4j ridimensionato, centinaia di chiavi AWS esposte, attacchi ransomware e minacce statali in evidenza.
APTCampagna di spionaggio informatico da parte di BlueDelta (APT28) contro governi europei con backdoor HOOKEDGE tramite webhook tra settembre 2025 e aprile 2026.
APTUna falla in ownCloud (CVE-2023-49105, CVSS 9.8) ha causato il furto di dati nucleari filippini. CISA la inserisce nel KEV. Scadenza patch: 30 agosto.
RansomwareL'Agenzia statunitense per alcol, tabacco, armi da fuoco ed esplosivi ATF ha confermato di aver subito un attacco informatico, classificato come
MalwareDue arrestati in Australia legati a TeamPCP, gruppo cybercriminale che ha colpito migliaia di aziende tramite strumenti open source malevoli.
APTScopri GoCaracal, il framework malware scoperto in Venezuela usato da Dark Caracal per spionaggio informatico, con canali C2 su blockchain Ethereum.
APTL'FBI ha fermato le reti cinesi QScan e QTRouter, utilizzate per nascondere attacchi a infrastrutture Usa.
APTSequestro piattaforme cinesi QScan e QTRouter, usate da hacker per violare agenzie USA e infrastrutture critiche.