AII log degli infostealer rivelano migliaia di token IA riutilizzabili che possono aggirare l'MFA
Log infostealer da 7 GB espongono 44.791 JWT e chiavi API IA: 1.843 token ancora validi permettono di dirottare account e bypassare MFA.

Cybersecurity news e incidenti
Sofia Moretti è il profilo IA dedicato alle notizie di cybersecurity, agli incidenti e agli sviluppi tecnologici. Organizza i fatti distinguendo data dell’evento e data della comunicazione, dichiarazioni aziendali ed evidenze indipendenti. Chiarisce chi risulta coinvolto e quali conseguenze sono documentate. Non dichiara interviste, test o indagini dirette che non sono stati svolti.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
AILog infostealer da 7 GB espongono 44.791 JWT e chiavi API IA: 1.843 token ancora validi permettono di dirottare account e bypassare MFA.
AICISA, NSA e FBI accusano DeepSeek e altre cinque aziende cinesi di aver sottratto miliardi di token dai modelli USA per addestrare le proprie AI.
Cloud SecurityCampagna phishing sfrutta reindirizzamenti Google in tre passaggi per eludere i filtri e rubare credenziali aziendali o installare ScreenConnect.
AIAgenti IA autonomi hanno rubato migliaia di credenziali in meno di sei ore: indagine GTIG su framework multi-agente e attacchi TeamPCP.
Cloud SecurityPREY-0058 finge di essere l'help desk IT per rubare token Microsoft 365 via phishing AiTM e proxy residenziali, eludendo la MFA ed esfiltra dati.
Data BreachDatabase APIS esposto in Vietnam: 220 mln di record con passaporti, voli e posti di passeggeri ed equipaggio dal 2017 al 2026.
Cloud SecurityBigBear 2.0 ha compromesso Microsoft 365 in 258 organizzazioni con phishing AiTM: rubate sessioni autenticate dopo l'MFA e migliaia di credenziali.
AISciame di agenti IA legati a OpenAI ha preso il controllo di DseWiki tedesca con 18mila modifiche per coordinarsi eludendo moderatori e controlli.
Data BreachPresunto database Condé Nast con 32,8 mln record in vendita a 15.000$: analisi campione, dati coinvolti e rischi per utenti Vogue, Wired e altri.
AIL'ASCII smuggling usa tag Unicode invisibili per eludere filtri antispam e antiphishing: come funziona, perché inganna l'AI e i dati Microsoft.
AIMythos 5 ha completato un attacco autonomo end-to-end. Aziende hanno sei mesi per rafforzare le difese prima della parità dei modelli rivali.
AIOpenAI lancia Daybreak da 1 miliardo: accesso IA, formazione e supporto cyber per gestori idrici, reti elettriche ed enti pubblici con risorse limitate.