Phishing Mirato
5 articoliTra gli aspetti distintivi figurano messaggi costruiti usando informazioni sul bersaglio e impersonificazione credibile di colleghi dirigenti o partner, che ne chiariscono funzione e collocazione tecnica. Negli articoli è pertinente soprattutto quando il tema riguarda ricognizione preventiva su ruolo contatti e attività della vittima e mitigazione con difese tecniche e procedure organizzative.
Il riferimento a difesa con formazione MFA e verifica dei messaggi anomali completa il profilo senza estenderlo alle altre voci della categoria.
Phishing 3.0: la nuova sfida tra agenti autonomi
Le campagne di phishing si sono evolute: ora sfruttano agenti AI autonomi per attacchi personalizzati su più canali, rendendo obsolete le difese tradizionali e imponendo alle aziende di adottare strategie di sicurezza basate su intelligenza artificiale.
Quando le credenziali non bastano più: il ruolo della device trust nell’era AI
La sicurezza delle identità è sempre più sotto pressione: segnali tradizionali come password e MFA sono facilmente aggirabili dagli attaccanti, mentre l’AI accelera e raffina le tecniche di furto d’account. La device trust diventa così un elemento chiave per difendersi dagli accessi non autorizzati.
Nuovo malware ClickFix su macOS ruba criptovalute e password
Un attacco mirato tramite email induce utenti macOS a installare un malware Go che sottrae criptovalute, password dei browser e dati Apple Keychain, modificando le transazioni per deviare fondi agli aggressori
BigBear 2.0 abbatte la sicurezza di Microsoft 365 in centinaia di aziende
BigBear 2.0, un servizio di phishing-as-a-service, ha violato la protezione MFA di Microsoft 365 in 258 organizzazioni, rubando oltre 5.000 credenziali e sessioni attive. L'attacco sfrutta proxy avanzati e tecniche anti-FIDO2 per colpire aziende in 40 paesi.
SafePal, violazione dati: quasi 40.000 clienti coinvolti
SafePal, produttore di wallet hardware per criptovalute, ha confermato una violazione che ha esposto i dati di quasi 40.000 clienti. Le informazioni rubate sono ora in vendita su un forum cybercriminale, ma i portafogli e i fondi restano al sicuro.