Phishing e Ingegneria Sociale
5 articoliQWERTYmag mostra segnali da verificare, tecniche ricorrenti e difese efficaci, dall’autenticazione resistente al phishing alla formazione degli utenti e ai controlli sui pagamenti. Gli articoli distinguono l’inganno iniziale dalle fasi successive di malware o compromissione dell’account, così da chiarire quale protezione serve in ogni passaggio. Il focus è la manipolazione della vittima e del processo decisionale, non il codice malevolo in sé.
Valve avvisa i clienti Steam in Europa di una violazione dati
Valve ha informato i clienti europei che hanno acquistato hardware Steam di una violazione dei dati causata da un attacco informatico al partner logistico CEVA Logistics, compromettendo informazioni di consegna come nome, indirizzo e dettagli dell’ordine.
Nuovo malware ClickFix su macOS ruba criptovalute e password
Un attacco mirato tramite email induce utenti macOS a installare un malware Go che sottrae criptovalute, password dei browser e dati Apple Keychain, modificando le transazioni per deviare fondi agli aggressori
Levi Strauss & Co. vittima di un attacco informatico: rubati dati aziendali
Un attacco di social engineering ha permesso a cybercriminali di sottrarre dati aziendali dai computer di tre dipendenti Levi’s. Nessun dato dei clienti risulta compromesso, ma l’indagine resta aperta
Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata
Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud
Due nuove catene di attacco: email compromesse e furto di criptovalute
Il rapporto Gen Digital H1 2026 svela due campagne sofisticate: una sfrutta caselle email aziendali violate per colpire banche, l’altra sostituisce indirizzi wallet per deviare pagamenti in criptovaluta