APTDa SonicWall ad Axios: attacchi e vulnerabilità della prima settimana di agosto
Scopri i principali attacchi e vulnerabilità di inizio agosto: campagne SonicWall, supply chain npm (Axios), patch critiche Adobe e data breach OnTrac.
APTScopri i principali attacchi e vulnerabilità di inizio agosto: campagne SonicWall, supply chain npm (Axios), patch critiche Adobe e data breach OnTrac.
MalwareOltre 700 siti compromessi con una falsa pagina Cloudflare per diffondere malware. Due gruppi criminali rivali contendevano i domini di Harvard e DuckDuckGo.
Cloud SecurityIl Device Code Phishing sfrutta OAuth 2.0 per rubare token di accesso e aggirare l'MFA. Scopri come questa minaccia industriale compromette le aziende.
MalwareOperazione Fuyao: le Android TV box economiche nascondono malware per frodi pubblicitarie e proxy SOCKS5. Indagine di Bitsight su un'enorme rete infetta.
VulnerabilitàLa CISA aggiorna le linee guida SBOM: obbligatori la firma digitale e la copertura totale delle dipendenze transitive per i fornitori software.
MalwareGoogle prepara in Chrome una nuova difesa contro le estensioni malevole mascherate come gestite dall'organizzazione per evitare dirottamenti.
APTUn zero-day in AnySign4PC ha compromesso 72 realtà sudcoreane via watering hole. Scoperti backdoor e legami col ransomware Gunra per accessi condivisi.
RansomwareUn gruppo hacker ha usato Microsoft Teams fingendosi supporto IT per installare il ransomware Chaos. Scopri i dettagli dell'attacco vishing di Sophos.
MalwareScoperto Flying Eagle, un RAT Android che si finge app di polizia. Il leak del codice ha creato numerose varianti e il nuovo malware Night Dragon.