#cyberpedia — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberpedia, aggregated by home.social.
-
Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline
ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è offline, esfiltra i dati attraverso una rete mesh Bluetooth/Wi-Fi Direct di dispositivi infetti vicini. -
Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline
ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è offline, esfiltra i dati attraverso una rete mesh Bluetooth/Wi-Fi Direct di dispositivi infetti vicini. -
Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline
ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è offline, esfiltra i dati attraverso una rete mesh Bluetooth/Wi-Fi Direct di dispositivi infetti vicini. -
Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline
ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è offline, esfiltra i dati attraverso una rete mesh Bluetooth/Wi-Fi Direct di dispositivi infetti vicini. -
Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp
Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti israeliani su WhatsApp e Telegram, con furto di credenziali e compromissione dei dispositivi mobili. -
Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp
Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti israeliani su WhatsApp e Telegram, con furto di credenziali e compromissione dei dispositivi mobili. -
Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp
Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti israeliani su WhatsApp e Telegram, con furto di credenziali e compromissione dei dispositivi mobili. -
Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp
Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti israeliani su WhatsApp e Telegram, con furto di credenziali e compromissione dei dispositivi mobili. -
Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp
Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti israeliani su WhatsApp e Telegram, con furto di credenziali e compromissione dei dispositivi mobili. -
Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno
Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti. L'attacco ha attivato per la prima volta il FINRA Fusion Center e riporta alla ribalta il precedente del cluster UNC3753/Luna Moth. -
Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno
Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti. L'attacco ha attivato per la prima volta il FINRA Fusion Center e riporta alla ribalta il precedente del cluster UNC3753/Luna Moth. -
Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno
Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti. L'attacco ha attivato per la prima volta il FINRA Fusion Center e riporta alla ribalta il precedente del cluster UNC3753/Luna Moth. -
Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno
Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti. L'attacco ha attivato per la prima volta il FINRA Fusion Center e riporta alla ribalta il precedente del cluster UNC3753/Luna Moth. -
Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno
Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti. L'attacco ha attivato per la prima volta il FINRA Fusion Center e riporta alla ribalta il precedente del cluster UNC3753/Luna Moth. -
Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692
eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King. -
Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692
eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King. -
Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692
eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King. -
Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692
eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King. -
Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692
eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King. -
Skill AI malevola raggiunge 26.000 agenti: la tecnica del mutable link che inganna tutti gli scanner di sicurezza
I ricercatori di AIR hanno costruito una skill AI fasulla, l'hanno caricata su un marketplace e promossa via Instagram, raggiungendo 26.000 agenti — inclusi account aziendali — senza che un singolo scanner la rilevasse. La tecnica: un link esterno modificabile dopo il superamento dei controlli di sicurezza. -
Skill AI malevola raggiunge 26.000 agenti: la tecnica del mutable link che inganna tutti gli scanner di sicurezza
I ricercatori di AIR hanno costruito una skill AI fasulla, l'hanno caricata su un marketplace e promossa via Instagram, raggiungendo 26.000 agenti — inclusi account aziendali — senza che un singolo scanner la rilevasse. La tecnica: un link esterno modificabile dopo il superamento dei controlli di sicurezza. -
Skill AI malevola raggiunge 26.000 agenti: la tecnica del mutable link che inganna tutti gli scanner di sicurezza
I ricercatori di AIR hanno costruito una skill AI fasulla, l'hanno caricata su un marketplace e promossa via Instagram, raggiungendo 26.000 agenti — inclusi account aziendali — senza che un singolo scanner la rilevasse. La tecnica: un link esterno modificabile dopo il superamento dei controlli di sicurezza. -
Skill AI malevola raggiunge 26.000 agenti: la tecnica del mutable link che inganna tutti gli scanner di sicurezza
I ricercatori di AIR hanno costruito una skill AI fasulla, l'hanno caricata su un marketplace e promossa via Instagram, raggiungendo 26.000 agenti — inclusi account aziendali — senza che un singolo scanner la rilevasse. La tecnica: un link esterno modificabile dopo il superamento dei controlli di sicurezza. -
Skill AI malevola raggiunge 26.000 agenti: la tecnica del mutable link che inganna tutti gli scanner di sicurezza
I ricercatori di AIR hanno costruito una skill AI fasulla, l'hanno caricata su un marketplace e promossa via Instagram, raggiungendo 26.000 agenti — inclusi account aziendali — senza che un singolo scanner la rilevasse. La tecnica: un link esterno modificabile dopo il superamento dei controlli di sicurezza. -
BugHunter – Bug Bounty Toolkit Powered by Claude and Free AI Providers A new open-source bug bounty hunting toolkit called BugHunter, built on top of Anthropic’s Claude Code and now extended to...
#Cyber #Security #Cyber #Security #News #CyberPedia #cyber #security #cyber #security #news
Origin | Interest | Match -
BugHunter – Bug Bounty Toolkit Powered by Claude and Free AI Providers A new open-source bug bounty hunting toolkit called BugHunter, built on top of Anthropic’s Claude Code and now extended to...
#Cyber #Security #Cyber #Security #News #CyberPedia #cyber #security #cyber #security #news
Origin | Interest | Match -
DriveSurge e il sistema zTDS: migliaia di siti dirottati per distribuire ClickFix e FakeUpdates su Windows e macOS
Il gruppo DriveSurge usa il Traffic Distribution System zTDS per selezionare dinamicamente le vittime sui siti web compromessi e veicolare campagne ClickFix e FakeUpdates. L'operazione si estende ora a macOS e sfrutta migliaia di CMS hijackati come stager di primo livello, con meccanismi anti-crawler integrati per evitare il rilevamento. -
DriveSurge e il sistema zTDS: migliaia di siti dirottati per distribuire ClickFix e FakeUpdates su Windows e macOS
Il gruppo DriveSurge usa il Traffic Distribution System zTDS per selezionare dinamicamente le vittime sui siti web compromessi e veicolare campagne ClickFix e FakeUpdates. L'operazione si estende ora a macOS e sfrutta migliaia di CMS hijackati come stager di primo livello, con meccanismi anti-crawler integrati per evitare il rilevamento. -
DriveSurge e il sistema zTDS: migliaia di siti dirottati per distribuire ClickFix e FakeUpdates su Windows e macOS
Il gruppo DriveSurge usa il Traffic Distribution System zTDS per selezionare dinamicamente le vittime sui siti web compromessi e veicolare campagne ClickFix e FakeUpdates. L'operazione si estende ora a macOS e sfrutta migliaia di CMS hijackati come stager di primo livello, con meccanismi anti-crawler integrati per evitare il rilevamento. -
DriveSurge e il sistema zTDS: migliaia di siti dirottati per distribuire ClickFix e FakeUpdates su Windows e macOS
Il gruppo DriveSurge usa il Traffic Distribution System zTDS per selezionare dinamicamente le vittime sui siti web compromessi e veicolare campagne ClickFix e FakeUpdates. L'operazione si estende ora a macOS e sfrutta migliaia di CMS hijackati come stager di primo livello, con meccanismi anti-crawler integrati per evitare il rilevamento. -
DriveSurge e il sistema zTDS: migliaia di siti dirottati per distribuire ClickFix e FakeUpdates su Windows e macOS
Il gruppo DriveSurge usa il Traffic Distribution System zTDS per selezionare dinamicamente le vittime sui siti web compromessi e veicolare campagne ClickFix e FakeUpdates. L'operazione si estende ora a macOS e sfrutta migliaia di CMS hijackati come stager di primo livello, con meccanismi anti-crawler integrati per evitare il rilevamento. -
Carnival e il paradosso della cybersecurity moderna: milioni di record rubati attraverso un solo dipendente
Ancora una volta, il punto di ingresso non è stato un malware sofisticato, una vulnerabilità zero-day o una falla critica dimenticata in un sistema esposto su Internet. È bastato convincere una persona. Carnival Corporation, uno dei più grandi operatori mondiali del settore crocieristico, ha confermato una violazione che ha coinvolto quasi sei milioni di individui. Secondo le informazioni diffuse dall'azienda e dai documenti depositati presso le autorità statunitensi, gli attaccanti […] -
Carnival e il paradosso della cybersecurity moderna: milioni di record rubati attraverso un solo dipendente
Ancora una volta, il punto di ingresso non è stato un malware sofisticato, una vulnerabilità zero-day o una falla critica dimenticata in un sistema esposto su Internet. È bastato convincere una persona. Carnival Corporation, uno dei più grandi operatori mondiali del settore crocieristico, ha confermato una violazione che ha coinvolto quasi sei milioni di individui. Secondo le informazioni diffuse dall'azienda e dai documenti depositati presso le autorità statunitensi, gli attaccanti […] -
Carnival e il paradosso della cybersecurity moderna: milioni di record rubati attraverso un solo dipendente
Ancora una volta, il punto di ingresso non è stato un malware sofisticato, una vulnerabilità zero-day o una falla critica dimenticata in un sistema esposto su Internet. È bastato convincere una persona. Carnival Corporation, uno dei più grandi operatori mondiali del settore crocieristico, ha confermato una violazione che ha coinvolto quasi sei milioni di individui. Secondo le informazioni diffuse dall'azienda e dai documenti depositati presso le autorità statunitensi, gli attaccanti […] -
Carnival e il paradosso della cybersecurity moderna: milioni di record rubati attraverso un solo dipendente
Ancora una volta, il punto di ingresso non è stato un malware sofisticato, una vulnerabilità zero-day o una falla critica dimenticata in un sistema esposto su Internet. È bastato convincere una persona. Carnival Corporation, uno dei più grandi operatori mondiali del settore crocieristico, ha confermato una violazione che ha coinvolto quasi sei milioni di individui. Secondo le informazioni diffuse dall'azienda e dai documenti depositati presso le autorità statunitensi, gli attaccanti […] -
Carnival e il paradosso della cybersecurity moderna: milioni di record rubati attraverso un solo dipendente
Ancora una volta, il punto di ingresso non è stato un malware sofisticato, una vulnerabilità zero-day o una falla critica dimenticata in un sistema esposto su Internet. È bastato convincere una persona. Carnival Corporation, uno dei più grandi operatori mondiali del settore crocieristico, ha confermato una violazione che ha coinvolto quasi sei milioni di individui. Secondo le informazioni diffuse dall'azienda e dai documenti depositati presso le autorità statunitensi, gli attaccanti […] -
Una riunione urgente su Teams e il conto svuotato: la nuova truffa che sfrutta il panico da videocall
C’è un dettaglio interessante nelle nuove campagne cyber che stanno circolando nelle ultime ore: non cercano più di sembrare sofisticate. Cercano di sembrare normali. Una notifica su Microsoft Teams. Un collega che chiede supporto. Una call urgente prima di una riunione. E pochi minuti dopo, credenziali rubate, malware installato o conti aziendali compromessi. Tra le notizie emerse nelle ultime ore nel panorama cybersecurity internazionale, una delle più interessanti riguarda […] -
Una riunione urgente su Teams e il conto svuotato: la nuova truffa che sfrutta il panico da videocall
C’è un dettaglio interessante nelle nuove campagne cyber che stanno circolando nelle ultime ore: non cercano più di sembrare sofisticate. Cercano di sembrare normali. Una notifica su Microsoft Teams. Un collega che chiede supporto. Una call urgente prima di una riunione. E pochi minuti dopo, credenziali rubate, malware installato o conti aziendali compromessi. Tra le notizie emerse nelle ultime ore nel panorama cybersecurity internazionale, una delle più interessanti riguarda […] -
Una riunione urgente su Teams e il conto svuotato: la nuova truffa che sfrutta il panico da videocall
C’è un dettaglio interessante nelle nuove campagne cyber che stanno circolando nelle ultime ore: non cercano più di sembrare sofisticate. Cercano di sembrare normali. Una notifica su Microsoft Teams. Un collega che chiede supporto. Una call urgente prima di una riunione. E pochi minuti dopo, credenziali rubate, malware installato o conti aziendali compromessi. Tra le notizie emerse nelle ultime ore nel panorama cybersecurity internazionale, una delle più interessanti riguarda […] -
Una riunione urgente su Teams e il conto svuotato: la nuova truffa che sfrutta il panico da videocall
C’è un dettaglio interessante nelle nuove campagne cyber che stanno circolando nelle ultime ore: non cercano più di sembrare sofisticate. Cercano di sembrare normali. Una notifica su Microsoft Teams. Un collega che chiede supporto. Una call urgente prima di una riunione. E pochi minuti dopo, credenziali rubate, malware installato o conti aziendali compromessi. Tra le notizie emerse nelle ultime ore nel panorama cybersecurity internazionale, una delle più interessanti riguarda […] -
Una riunione urgente su Teams e il conto svuotato: la nuova truffa che sfrutta il panico da videocall
C’è un dettaglio interessante nelle nuove campagne cyber che stanno circolando nelle ultime ore: non cercano più di sembrare sofisticate. Cercano di sembrare normali. Una notifica su Microsoft Teams. Un collega che chiede supporto. Una call urgente prima di una riunione. E pochi minuti dopo, credenziali rubate, malware installato o conti aziendali compromessi. Tra le notizie emerse nelle ultime ore nel panorama cybersecurity internazionale, una delle più interessanti riguarda […] -
Network Security Checklist – Complete Guide To Protect Enterprise Networks (2026) https://cybersecuritynews.com/network-security-checklist/ #networksecuritychecklist #cybersecuritynews #NetworkSecurity #CyberSecurity #CyberPedia
-
Network Security Checklist – Complete Guide To Protect Enterprise Networks (2026) https://cybersecuritynews.com/network-security-checklist/ #networksecuritychecklist #cybersecuritynews #NetworkSecurity #CyberSecurity #CyberPedia
-
Network Security Checklist – Complete Guide To Protect Enterprise Networks (2026) https://cybersecuritynews.com/network-security-checklist/ #networksecuritychecklist #cybersecuritynews #NetworkSecurity #CyberSecurity #CyberPedia
-
Network Security Checklist – Complete Guide To Protect Enterprise Networks (2026) https://cybersecuritynews.com/network-security-checklist/ #networksecuritychecklist #cybersecuritynews #NetworkSecurity #CyberSecurity #CyberPedia
-
Leveraging OSINT Tools for Enhanced Cybersecurity Threat Intelligence https://cybersecuritynews.com/osint-tools-for-cybersecurity-threat-intelligence/ #CyberAdvisory #CyberPedia
-
Leveraging OSINT Tools for Enhanced Cybersecurity Threat Intelligence https://cybersecuritynews.com/osint-tools-for-cybersecurity-threat-intelligence/ #CyberAdvisory #CyberPedia
-
Leveraging OSINT Tools for Enhanced Cybersecurity Threat Intelligence https://cybersecuritynews.com/osint-tools-for-cybersecurity-threat-intelligence/ #CyberAdvisory #CyberPedia
-
Leveraging OSINT Tools for Enhanced Cybersecurity Threat Intelligence https://cybersecuritynews.com/osint-tools-for-cybersecurity-threat-intelligence/ #CyberAdvisory #CyberPedia
-
5 Sandbox Tools for Phishing Analysis in 2026 https://cybersecuritynews.com/sandbox-tools-for-phishing-analysis/ #CyberSecurity #CyberPedia #Phishing #phishing #Top10
-
5 Sandbox Tools for Phishing Analysis in 2026 https://cybersecuritynews.com/sandbox-tools-for-phishing-analysis/ #CyberSecurity #CyberPedia #Phishing #phishing #Top10
-
5 Sandbox Tools for Phishing Analysis in 2026 https://cybersecuritynews.com/sandbox-tools-for-phishing-analysis/ #CyberSecurity #CyberPedia #Phishing #phishing #Top10
-
5 Sandbox Tools for Phishing Analysis in 2026 https://cybersecuritynews.com/sandbox-tools-for-phishing-analysis/ #CyberSecurity #CyberPedia #Phishing #phishing #Top10
-
GHOSTCREW – AI-based Red Team Toolkit for Penetration Testing Invoking Metasploit, Nmap and Other Tools https://cybersecuritynews.com/ghostcrew-red-team-toolkit/ #CyberSecurityNews #cybersecuritynews #cybersecurity #vulnerability #CyberPedia
-
GHOSTCREW – AI-based Red Team Toolkit for Penetration Testing Invoking Metasploit, Nmap and Other Tools https://cybersecuritynews.com/ghostcrew-red-team-toolkit/ #CyberSecurityNews #cybersecuritynews #cybersecurity #vulnerability #CyberPedia
-
GHOSTCREW – AI-based Red Team Toolkit for Penetration Testing Invoking Metasploit, Nmap and Other Tools https://cybersecuritynews.com/ghostcrew-red-team-toolkit/ #CyberSecurityNews #cybersecuritynews #cybersecurity #vulnerability #CyberPedia
-
GHOSTCREW – AI-based Red Team Toolkit for Penetration Testing Invoking Metasploit, Nmap and Other Tools https://cybersecuritynews.com/ghostcrew-red-team-toolkit/ #CyberSecurityNews #cybersecuritynews #cybersecurity #vulnerability #CyberPedia
-
Indirect-Shellcode-Executor Tool Exploits Windows API Vulnerability to Evade AV and EDR https://cybersecuritynews.com/indirect-shellcode-executor-evade-av-and-edr/ #CyberSecurityNews #cybersecuritynews #CyberSecurity #cybersecurity #CyberPedia #malware
-
Indirect-Shellcode-Executor Tool Exploits Windows API Vulnerability to Evade AV and EDR https://cybersecuritynews.com/indirect-shellcode-executor-evade-av-and-edr/ #CyberSecurityNews #cybersecuritynews #CyberSecurity #cybersecurity #CyberPedia #malware
-
Indirect-Shellcode-Executor Tool Exploits Windows API Vulnerability to Evade AV and EDR https://cybersecuritynews.com/indirect-shellcode-executor-evade-av-and-edr/ #CyberSecurityNews #cybersecuritynews #CyberSecurity #cybersecurity #CyberPedia #malware