• 3 minuti
  • Pubblicato

ThreatsDay: nuove minacce tra AI, cloud e malware

Matteo Sala Giornalista e analista tecnologico QWERTYmag

Scritto da Matteo Sala

ThreatsDay: nuove minacce tra AI, cloud e malware QWERTYmag © www.qwertymag.it
ThreatsDay: nuove minacce tra AI, cloud e malware © www.qwertymag.it

Il nuovo ThreatsDay Bulletin riassume le principali novità della settimana in ambito cybersecurity: attacchi contro servizi cloud, strumenti AI, campagne malware, violazioni di dati e nuove tecniche di attacco che coinvolgono aziende, enti pubblici e piattaforme digitali.

Questa settimana la sicurezza informatica non è stata segnata da un solo grande evento, ma da una serie di aggiornamenti rilevanti che riguardano servizi cloud, strumenti di intelligenza artificiale, campagne malware, violazioni di dati e nuove strategie di attacco. Il ThreatsDay Bulletin raccoglie tutte queste notizie brevi in un unico spazio, offrendo una panoramica rapida su ciò che è accaduto e su cosa dovrebbero sapere i team di sicurezza.

Attacchi mirati a servizi cloud e piattaforme aziendali

Una campagna denominata City-Forum sta sfruttando l'accesso guest non autenticato su Salesforce Experience Cloud e ServiceNow Service Portals, esfiltrando dati tramite GraphQL da siti Salesforce LWR. I bersagli includono operatori telecom, banche, fornitori di software enterprise e portali pubblici. Nel frattempo, ShipMonk, fornitore di spedizioni di Trezor, ha subito una violazione che ha esposto dati sensibili di clienti in diversi Paesi tra maggio e agosto 2026.

Vulnerabilità e nuove tecniche di attacco

Cursor ha corretto una falla che permetteva l'esecuzione di codice non affidabile da repository clonati prima della conferma di fiducia, aggirando anche le protezioni sandbox. Okta ha analizzato Work Panel, una piattaforma usata per campagne di vishing contro provider di identità. Un nuovo attacco chiamato GhostJacking sfrutta log manipolati per indurre agenti AI a eseguire codice arbitrario, sottolineando l'importanza della sicurezza nella supply chain dell'AI.

Difese AI e campagne malware emergenti

Meta ha annunciato una funzione opzionale di rilevamento truffe su WhatsApp basata su machine learning on-device, mentre Signal introduce la verifica automatica delle chiavi crittografiche. Tracebit propone le Context Bombs, prompt injection difensive per bloccare azioni malevole degli agenti AI. Nel frattempo, una versione falsa di CCleaner installa spyware GhostDesk su Windows, e una campagna ClickFix sfrutta la blockchain Polygon per nascondere l'infrastruttura di comando e controllo.

Estorsioni, ransomware e nuove minacce digitali

Apple ha premiato con 150.000 dollari la scoperta di una vulnerabilità di path traversal in Private Cloud Compute. Estensioni malevole possono trasformare agenti AI in minacce interne. L'FBI segnala attori che rubano e diffondono contenuti espliciti, mentre il gruppo ExfilSquad minaccia di pubblicare dati rubati se non riceve un riscatto. Google ha ridotto di 7 miliardi le notifiche indesiderate su Chrome per Android ogni giorno. Sei pacchetti npm malevoli usano transazioni Ethereum per scaricare malware.

Panorama in evoluzione e risposta delle aziende

Un'analisi del mercato dei crypter rivela nuove offerte di servizi per eludere i controlli antimalware. Dragos segnala 1.140 incidenti ransomware nel secondo trimestre 2026 contro organizzazioni industriali. GitHub Dependabot ora copre otto ecosistemi di pacchetti per gli alert malware. Cloudflare ha mitigato milioni di attacchi DDoS superiori a 1 Tbps nella prima metà del 2026.

La lezione della settimana: attenzione alle minacce meno evidenti

Il quadro che emerge è chiaro: spesso gli attacchi non partono da segnali palesemente malevoli, ma dal riutilizzo di strumenti affidabili, accessi normali e impostazioni deboli. Ogni nuova vulnerabilità, tecnica di scam o aggiornamento difensivo contribuisce a ridefinire rapidamente il panorama delle minacce, indicando dove i difensori dovranno concentrare l'attenzione nei prossimi mesi.

Articoli correlati