home.social

#cyberpedia — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberpedia, aggregated by home.social.

fetched live
  1. Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline

    ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è offline, esfiltra i dati attraverso una rete mesh Bluetooth/Wi-Fi Direct di dispositivi infetti vicini.

    insicurezzadigitale.com/manic-

  2. Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline

    ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è offline, esfiltra i dati attraverso una rete mesh Bluetooth/Wi-Fi Direct di dispositivi infetti vicini.

    insicurezzadigitale.com/manic-

  3. Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline

    ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è offline, esfiltra i dati attraverso una rete mesh Bluetooth/Wi-Fi Direct di dispositivi infetti vicini.

    insicurezzadigitale.com/manic-

  4. Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline

    ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è offline, esfiltra i dati attraverso una rete mesh Bluetooth/Wi-Fi Direct di dispositivi infetti vicini.

    insicurezzadigitale.com/manic-

  5. Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp

    Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti israeliani su WhatsApp e Telegram, con furto di credenziali e compromissione dei dispositivi mobili.

    insicurezzadigitale.com/handal

  6. Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp

    Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti israeliani su WhatsApp e Telegram, con furto di credenziali e compromissione dei dispositivi mobili.

    insicurezzadigitale.com/handal

  7. Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp

    Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti israeliani su WhatsApp e Telegram, con furto di credenziali e compromissione dei dispositivi mobili.

    insicurezzadigitale.com/handal

  8. Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp

    Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti israeliani su WhatsApp e Telegram, con furto di credenziali e compromissione dei dispositivi mobili.

    insicurezzadigitale.com/handal

  9. Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp

    Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti israeliani su WhatsApp e Telegram, con furto di credenziali e compromissione dei dispositivi mobili.

    insicurezzadigitale.com/handal

  10. Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno

    Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti. L'attacco ha attivato per la prima volta il FINRA Fusion Center e riporta alla ribalta il precedente del cluster UNC3753/Luna Moth.

    insicurezzadigitale.com/voci-c

  11. Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno

    Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti. L'attacco ha attivato per la prima volta il FINRA Fusion Center e riporta alla ribalta il precedente del cluster UNC3753/Luna Moth.

    insicurezzadigitale.com/voci-c

  12. Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno

    Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti. L'attacco ha attivato per la prima volta il FINRA Fusion Center e riporta alla ribalta il precedente del cluster UNC3753/Luna Moth.

    insicurezzadigitale.com/voci-c

  13. Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno

    Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti. L'attacco ha attivato per la prima volta il FINRA Fusion Center e riporta alla ribalta il precedente del cluster UNC3753/Luna Moth.

    insicurezzadigitale.com/voci-c

  14. Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno

    Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti. L'attacco ha attivato per la prima volta il FINRA Fusion Center e riporta alla ribalta il precedente del cluster UNC3753/Luna Moth.

    insicurezzadigitale.com/voci-c

  15. Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692

    eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King.

    insicurezzadigitale.com/email-

  16. Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692

    eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King.

    insicurezzadigitale.com/email-

  17. Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692

    eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King.

    insicurezzadigitale.com/email-

  18. Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692

    eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King.

    insicurezzadigitale.com/email-

  19. Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692

    eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King.

    insicurezzadigitale.com/email-

  20. Skill AI malevola raggiunge 26.000 agenti: la tecnica del mutable link che inganna tutti gli scanner di sicurezza

    I ricercatori di AIR hanno costruito una skill AI fasulla, l'hanno caricata su un marketplace e promossa via Instagram, raggiungendo 26.000 agenti — inclusi account aziendali — senza che un singolo scanner la rilevasse. La tecnica: un link esterno modificabile dopo il superamento dei controlli di sicurezza.

    insicurezzadigitale.com/skill-

  21. Skill AI malevola raggiunge 26.000 agenti: la tecnica del mutable link che inganna tutti gli scanner di sicurezza

    I ricercatori di AIR hanno costruito una skill AI fasulla, l'hanno caricata su un marketplace e promossa via Instagram, raggiungendo 26.000 agenti — inclusi account aziendali — senza che un singolo scanner la rilevasse. La tecnica: un link esterno modificabile dopo il superamento dei controlli di sicurezza.

    insicurezzadigitale.com/skill-

  22. Skill AI malevola raggiunge 26.000 agenti: la tecnica del mutable link che inganna tutti gli scanner di sicurezza

    I ricercatori di AIR hanno costruito una skill AI fasulla, l'hanno caricata su un marketplace e promossa via Instagram, raggiungendo 26.000 agenti — inclusi account aziendali — senza che un singolo scanner la rilevasse. La tecnica: un link esterno modificabile dopo il superamento dei controlli di sicurezza.

    insicurezzadigitale.com/skill-

  23. Skill AI malevola raggiunge 26.000 agenti: la tecnica del mutable link che inganna tutti gli scanner di sicurezza

    I ricercatori di AIR hanno costruito una skill AI fasulla, l'hanno caricata su un marketplace e promossa via Instagram, raggiungendo 26.000 agenti — inclusi account aziendali — senza che un singolo scanner la rilevasse. La tecnica: un link esterno modificabile dopo il superamento dei controlli di sicurezza.

    insicurezzadigitale.com/skill-

  24. Skill AI malevola raggiunge 26.000 agenti: la tecnica del mutable link che inganna tutti gli scanner di sicurezza

    I ricercatori di AIR hanno costruito una skill AI fasulla, l'hanno caricata su un marketplace e promossa via Instagram, raggiungendo 26.000 agenti — inclusi account aziendali — senza che un singolo scanner la rilevasse. La tecnica: un link esterno modificabile dopo il superamento dei controlli di sicurezza.

    insicurezzadigitale.com/skill-

  25. BugHunter – Bug Bounty Toolkit Powered by Claude and Free AI Providers A new open-source bug bounty hunting toolkit called BugHunter, built on top of Anthropic’s Claude Code and now extended to...

    #Cyber #Security #Cyber #Security #News #CyberPedia #cyber #security #cyber #security #news

    Origin | Interest | Match
  26. BugHunter – Bug Bounty Toolkit Powered by Claude and Free AI Providers A new open-source bug bounty hunting toolkit called BugHunter, built on top of Anthropic’s Claude Code and now extended to...

    #Cyber #Security #Cyber #Security #News #CyberPedia #cyber #security #cyber #security #news

    Origin | Interest | Match
  27. DriveSurge e il sistema zTDS: migliaia di siti dirottati per distribuire ClickFix e FakeUpdates su Windows e macOS

    Il gruppo DriveSurge usa il Traffic Distribution System zTDS per selezionare dinamicamente le vittime sui siti web compromessi e veicolare campagne ClickFix e FakeUpdates. L'operazione si estende ora a macOS e sfrutta migliaia di CMS hijackati come stager di primo livello, con meccanismi anti-crawler integrati per evitare il rilevamento.

    insicurezzadigitale.com/drives

  28. DriveSurge e il sistema zTDS: migliaia di siti dirottati per distribuire ClickFix e FakeUpdates su Windows e macOS

    Il gruppo DriveSurge usa il Traffic Distribution System zTDS per selezionare dinamicamente le vittime sui siti web compromessi e veicolare campagne ClickFix e FakeUpdates. L'operazione si estende ora a macOS e sfrutta migliaia di CMS hijackati come stager di primo livello, con meccanismi anti-crawler integrati per evitare il rilevamento.

    insicurezzadigitale.com/drives

  29. DriveSurge e il sistema zTDS: migliaia di siti dirottati per distribuire ClickFix e FakeUpdates su Windows e macOS

    Il gruppo DriveSurge usa il Traffic Distribution System zTDS per selezionare dinamicamente le vittime sui siti web compromessi e veicolare campagne ClickFix e FakeUpdates. L'operazione si estende ora a macOS e sfrutta migliaia di CMS hijackati come stager di primo livello, con meccanismi anti-crawler integrati per evitare il rilevamento.

    insicurezzadigitale.com/drives

  30. DriveSurge e il sistema zTDS: migliaia di siti dirottati per distribuire ClickFix e FakeUpdates su Windows e macOS

    Il gruppo DriveSurge usa il Traffic Distribution System zTDS per selezionare dinamicamente le vittime sui siti web compromessi e veicolare campagne ClickFix e FakeUpdates. L'operazione si estende ora a macOS e sfrutta migliaia di CMS hijackati come stager di primo livello, con meccanismi anti-crawler integrati per evitare il rilevamento.

    insicurezzadigitale.com/drives

  31. DriveSurge e il sistema zTDS: migliaia di siti dirottati per distribuire ClickFix e FakeUpdates su Windows e macOS

    Il gruppo DriveSurge usa il Traffic Distribution System zTDS per selezionare dinamicamente le vittime sui siti web compromessi e veicolare campagne ClickFix e FakeUpdates. L'operazione si estende ora a macOS e sfrutta migliaia di CMS hijackati come stager di primo livello, con meccanismi anti-crawler integrati per evitare il rilevamento.

    insicurezzadigitale.com/drives

  32. Carnival e il paradosso della cybersecurity moderna: milioni di record rubati attraverso un solo dipendente

    Ancora una volta, il punto di ingresso non è stato un malware sofisticato, una vulnerabilità zero-day o una falla critica dimenticata in un sistema esposto su Internet. È bastato convincere una persona. Carnival Corporation, uno dei più grandi operatori mondiali del settore crocieristico, ha confermato una violazione che ha coinvolto quasi sei milioni di individui. Secondo le informazioni diffuse dall'azienda e dai documenti depositati presso le autorità statunitensi, gli attaccanti […]

    insicurezzadigitale.com/carniv

  33. Carnival e il paradosso della cybersecurity moderna: milioni di record rubati attraverso un solo dipendente

    Ancora una volta, il punto di ingresso non è stato un malware sofisticato, una vulnerabilità zero-day o una falla critica dimenticata in un sistema esposto su Internet. È bastato convincere una persona. Carnival Corporation, uno dei più grandi operatori mondiali del settore crocieristico, ha confermato una violazione che ha coinvolto quasi sei milioni di individui. Secondo le informazioni diffuse dall'azienda e dai documenti depositati presso le autorità statunitensi, gli attaccanti […]

    insicurezzadigitale.com/carniv

  34. Carnival e il paradosso della cybersecurity moderna: milioni di record rubati attraverso un solo dipendente

    Ancora una volta, il punto di ingresso non è stato un malware sofisticato, una vulnerabilità zero-day o una falla critica dimenticata in un sistema esposto su Internet. È bastato convincere una persona. Carnival Corporation, uno dei più grandi operatori mondiali del settore crocieristico, ha confermato una violazione che ha coinvolto quasi sei milioni di individui. Secondo le informazioni diffuse dall'azienda e dai documenti depositati presso le autorità statunitensi, gli attaccanti […]

    insicurezzadigitale.com/carniv

  35. Carnival e il paradosso della cybersecurity moderna: milioni di record rubati attraverso un solo dipendente

    Ancora una volta, il punto di ingresso non è stato un malware sofisticato, una vulnerabilità zero-day o una falla critica dimenticata in un sistema esposto su Internet. È bastato convincere una persona. Carnival Corporation, uno dei più grandi operatori mondiali del settore crocieristico, ha confermato una violazione che ha coinvolto quasi sei milioni di individui. Secondo le informazioni diffuse dall'azienda e dai documenti depositati presso le autorità statunitensi, gli attaccanti […]

    insicurezzadigitale.com/carniv

  36. Carnival e il paradosso della cybersecurity moderna: milioni di record rubati attraverso un solo dipendente

    Ancora una volta, il punto di ingresso non è stato un malware sofisticato, una vulnerabilità zero-day o una falla critica dimenticata in un sistema esposto su Internet. È bastato convincere una persona. Carnival Corporation, uno dei più grandi operatori mondiali del settore crocieristico, ha confermato una violazione che ha coinvolto quasi sei milioni di individui. Secondo le informazioni diffuse dall'azienda e dai documenti depositati presso le autorità statunitensi, gli attaccanti […]

    insicurezzadigitale.com/carniv

  37. Una riunione urgente su Teams e il conto svuotato: la nuova truffa che sfrutta il panico da videocall

    C’è un dettaglio interessante nelle nuove campagne cyber che stanno circolando nelle ultime ore: non cercano più di sembrare sofisticate. Cercano di sembrare normali. Una notifica su Microsoft Teams. Un collega che chiede supporto. Una call urgente prima di una riunione. E pochi minuti dopo, credenziali rubate, malware installato o conti aziendali compromessi. Tra le notizie emerse nelle ultime ore nel panorama cybersecurity internazionale, una delle più interessanti riguarda […]

    insicurezzadigitale.com/una-ri

  38. Una riunione urgente su Teams e il conto svuotato: la nuova truffa che sfrutta il panico da videocall

    C’è un dettaglio interessante nelle nuove campagne cyber che stanno circolando nelle ultime ore: non cercano più di sembrare sofisticate. Cercano di sembrare normali. Una notifica su Microsoft Teams. Un collega che chiede supporto. Una call urgente prima di una riunione. E pochi minuti dopo, credenziali rubate, malware installato o conti aziendali compromessi. Tra le notizie emerse nelle ultime ore nel panorama cybersecurity internazionale, una delle più interessanti riguarda […]

    insicurezzadigitale.com/una-ri

  39. Una riunione urgente su Teams e il conto svuotato: la nuova truffa che sfrutta il panico da videocall

    C’è un dettaglio interessante nelle nuove campagne cyber che stanno circolando nelle ultime ore: non cercano più di sembrare sofisticate. Cercano di sembrare normali. Una notifica su Microsoft Teams. Un collega che chiede supporto. Una call urgente prima di una riunione. E pochi minuti dopo, credenziali rubate, malware installato o conti aziendali compromessi. Tra le notizie emerse nelle ultime ore nel panorama cybersecurity internazionale, una delle più interessanti riguarda […]

    insicurezzadigitale.com/una-ri

  40. Una riunione urgente su Teams e il conto svuotato: la nuova truffa che sfrutta il panico da videocall

    C’è un dettaglio interessante nelle nuove campagne cyber che stanno circolando nelle ultime ore: non cercano più di sembrare sofisticate. Cercano di sembrare normali. Una notifica su Microsoft Teams. Un collega che chiede supporto. Una call urgente prima di una riunione. E pochi minuti dopo, credenziali rubate, malware installato o conti aziendali compromessi. Tra le notizie emerse nelle ultime ore nel panorama cybersecurity internazionale, una delle più interessanti riguarda […]

    insicurezzadigitale.com/una-ri

  41. Una riunione urgente su Teams e il conto svuotato: la nuova truffa che sfrutta il panico da videocall

    C’è un dettaglio interessante nelle nuove campagne cyber che stanno circolando nelle ultime ore: non cercano più di sembrare sofisticate. Cercano di sembrare normali. Una notifica su Microsoft Teams. Un collega che chiede supporto. Una call urgente prima di una riunione. E pochi minuti dopo, credenziali rubate, malware installato o conti aziendali compromessi. Tra le notizie emerse nelle ultime ore nel panorama cybersecurity internazionale, una delle più interessanti riguarda […]

    insicurezzadigitale.com/una-ri