BigBear 2.0: la piattaforma di phishing-as-a-service che aggira anche l’MFA di Microsoft 365
CloudSEK smaschera BigBear 2.0, un kit AiTM basato su Evilginx2 che ha compromesso 258 organizzazioni in 40 paesi, rubando 474 sessioni con secondo fattore già superato e disabilitando...
crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy
Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La...
Prince of Persia: 58 domini pronti a diventare server di comando, la riserva DNS dormiente dell’APT iraniano Infy
Whisper Security mappa il backend self-authoritative del gruppo di cyberspionaggio iraniano Infy: 58 domini già registrati e delegati ma senza record IP, pronti ad attivarsi come nuovi server...
GoCaracal: Dark Caracal nasconde il comando e controllo dentro un contratto Ethereum
Il gruppo di cyberspionaggio libanese Dark Caracal ha dotato il suo nuovo impianto Go, GoCaracal, di un canale di fallback che legge l'indirizzo del server C2 di backup...
Aeza Group: come un consigliere comunale tedesco AfD ha aiutato l’hosting bulletproof russo ad aggirare le sanzioni
Dopo le sanzioni OFAC contro il bulletproof hoster russo Aeza Group, un blocco dei suoi indirizzi IP è finito su una società di Belgrado intestata ad Andreas Maul,...
BREEZE COMET: la banda che usa l’IA per svaligiare Pix, STR e Boleto in Brasile
Google Threat Intelligence Group e Mandiant smascherano BREEZE COMET, gruppo finanziario che dal 2023 usa backdoor custom e script generati con IA per violare i circuiti di pagamento...
Impossibile caricare gli articoli dal feed. Controlla l'URL del feed RSS.