7 GIORNI
IL RIEPILOGOLa settimana, senza rumore.
Fino a dieci notizie degli ultimi sette giorni. Per ritrovare i fatti e riprendere la lettura.
2026-10-06Una campagna ClickFix ha compromesso oltre 100 siti web ucraini per installare Lunex Stealer, un malware che ruba password, token e portafogli di criptovalute. CERT-UA monitora l'operazione come UAC-0277.
2026-10-06Un messaggio inviato tramite l'app di ASOS sostiene che l'azienda sia stata compromessa. Le azioni sono crollate, ma il gruppo Xuanye Group non ha fornito prove.
2026-10-06Una campagna di phishing colpisce chi gestisce account pubblicitari con siti fake di ChatGPT, Gemini, Claude e Perplexity. La tecnica browser-in-the-browser ruba credenziali e codici MFA, con un operatore umano che guida la vittima.
2026-10-06L'Università metropolitana di Osaka ha sospeso le lezioni e spento circa 500 server dopo un sospetto attacco ransomware. I dati di almeno 130.000 persone potrebbero essere stati esposti, ma l'ateneo non ha confermato il furto.
2026-10-06Una campagna attribuita a un attore iraniano ha preso di mira infrastrutture critiche irachene con finte offerte di lavoro e un malware chiamato ShelbyLoader V2. Ecco come funziona l'attacco.
2026-10-06Il gruppo editoriale giapponese Nikkei ha subito due violazioni di account email: un account Google Workspace esposto a fine luglio e un account Microsoft 365 compromesso a settembre, usato per inviare 9.000 email di phishing. Esposti dati di 1.646 persone.
2026-10-06Torna su WhatsApp la truffa della ballerina: un contatto compromesso invita a votare in un finto concorso e chiede un codice che in realtà consegna l'account agli attaccanti. Ecco come riconoscerla e difendersi.
2026-10-06Daniel Rhyne, ex ingegnere di un'azienda industriale del New Jersey, è stato condannato a 32 mesi per aver bloccato migliaia di dispositivi e richiesto un riscatto in bitcoin.
2026-10-06Il 50enne Anibal Alexander Canelon Aguirre, noto come Prometheus, è comparso in tribunale negli Stati Uniti. Accusato di aver sviluppato il malware Ploutus usato in attacchi jackpotting contro banche e credit union, con danni per oltre 5,4 milioni di dollari.
2026-10-06La Corea del Sud indaga su violazioni di dati che hanno colpito Shinhan Bank, Kookmin Bank e Hana Bank, con oltre 144.000 clienti coinvolti. Sospettato l'uso di strumenti di attacco basati su intelligenza artificiale.