Socket scopre 175 pacchetti npm usati per ospitare infrastruttura di phishing industriale che sfrutta unpkg.com e automatizza la generazione di …
Latest in Phishing
-
-
Phishing
Cache smuggling: nuova tecnica evade i controlli trasformando il browser in backdoor
di Redazionedi Redazione 4 minuti di letturaCache smuggling: nuova tecnica che sfrutta la cache del browser per installare malware senza download visibili.
-
Phishing
Talos espone gli abusi CSS per il “salting” nascosto nelle email
di Redazionedi Redazione 5 minuti di letturaTalos documenta il “salting” CSS nelle email: testo invisibile che altera intent e sentiment, elude filtri e modelli ML. Difese? …
-
Phishing
Smishing silenzioso sfrutta API dei router Milesight. Italia colpita dal 2022
di Redazionedi Redazione 4 minuti di letturaRouter Milesight vulnerabili sfruttati per smishing via API in Europa dal 2022: CVE-2023-43261 facilita phishing bancari e governativi su larga …
-
Phishing
MatrixPDF minaccia utenti Gmail con PDF maliziosi
di Redazionedi Redazione 4 minuti di letturaMatrixPDF arma i PDF per phishing e malware, puntando agli utenti Gmail con JavaScript e tecniche di evasione che richiedono …
-
Phishing
Phishing SVG in Ucraina: Amatera Stealer e PureMiner in azione
di Redazionedi Redazione 5 minuti di letturaCampagna phishing con file SVG in Ucraina distribuisce Amatera Stealer e PureMiner: analisi tecnica, IOCs e contromisure operative.
-
Phishing
RevengeHotels usa AI e VenomRAT: attacco agli hotel latinoamericani
di Redazionedi Redazione 10 minuti di letturaRevengeHotels usa LLM e VenomRAT contro hotel LATAM: catena d’infezione, TTP, IOC e difese per SOC e CISO.
-
Phishing
Microsoft smantella RaccoonO365 e HUMAN abbatte SlopAds: colpiti phishing cloud e frode mobile
di Redazionedi Redazione 8 minuti di letturaMicrosoft sequestra 338 siti RaccoonO365 e HUMAN rimuove 224 app SlopAds: tecniche, impatti e difese per cloud e mobile.
-
Phishing
Campagna Zipline attacca aziende USA con phishing inverso
di Redazionedi Redazione 4 minuti di letturaCheck Point svela la campagna Zipline, un phishing inverso che colpisce aziende USA con MixShell in-memory e social engineering avanzato.
-
Phishing
Campagna phishing con UpCrypter prende di mira aziende
di Redazionedi Redazione 4 minuti di letturaFortiGuard scopre campagna phishing con UpCrypter che distribuisce RAT e colpisce aziende con allegati HTML e tecniche avanzate di offuscamento.
Guide e analisi sugli attacchi phishing: come funzionano, come difendersi e gli ultimi casi segnalati.