Phishing Mirato

5 articoli
Phishing Mirato indica un phishing personalizzato verso una persona o organizzazione specifica nel contesto di Tecniche di Cyberattacco e Tipologie di Minaccia.

Tra gli aspetti distintivi figurano messaggi costruiti usando informazioni sul bersaglio e impersonificazione credibile di colleghi dirigenti o partner, che ne chiariscono funzione e collocazione tecnica. Negli articoli è pertinente soprattutto quando il tema riguarda ricognizione preventiva su ruolo contatti e attività della vittima e mitigazione con difese tecniche e procedure organizzative.

Il riferimento a difesa con formazione MFA e verifica dei messaggi anomali completa il profilo senza estenderlo alle altre voci della categoria.

Phishing 3.0: la nuova sfida tra agenti autonomi

Le campagne di phishing si sono evolute: ora sfruttano agenti AI autonomi per attacchi personalizzati su più canali, rendendo obsolete le difese tradizionali e imponendo alle aziende di adottare strategie di sicurezza basate su intelligenza artificiale.

Leggi di più

Quando le credenziali non bastano più: il ruolo della device trust nell’era AI

La sicurezza delle identità è sempre più sotto pressione: segnali tradizionali come password e MFA sono facilmente aggirabili dagli attaccanti, mentre l’AI accelera e raffina le tecniche di furto d’account. La device trust diventa così un elemento chiave per difendersi dagli accessi non autorizzati.

Leggi di più

Nuovo malware ClickFix su macOS ruba criptovalute e password

Un attacco mirato tramite email induce utenti macOS a installare un malware Go che sottrae criptovalute, password dei browser e dati Apple Keychain, modificando le transazioni per deviare fondi agli aggressori

Leggi di più

BigBear 2.0 abbatte la sicurezza di Microsoft 365 in centinaia di aziende

BigBear 2.0, un servizio di phishing-as-a-service, ha violato la protezione MFA di Microsoft 365 in 258 organizzazioni, rubando oltre 5.000 credenziali e sessioni attive. L'attacco sfrutta proxy avanzati e tecniche anti-FIDO2 per colpire aziende in 40 paesi.

Leggi di più

SafePal, violazione dati: quasi 40.000 clienti coinvolti

SafePal, produttore di wallet hardware per criptovalute, ha confermato una violazione che ha esposto i dati di quasi 40.000 clienti. Le informazioni rubate sono ora in vendita su un forum cybercriminale, ma i portafogli e i fondi restano al sicuro.

Leggi di più