ClickFix in Ucraina: oltre 100 siti compromessi per diffondere il malware Lunex
Una campagna ClickFix ha compromesso oltre 100 siti web ucraini per installare Lunex Stealer, un malware che ruba password, token e portafogli di criptovalute. CERT-UA monitora l'operazione come UAC-0277.
ASOS: notifica push di estorsione fa crollare le azioni, nessuna prova del furto dati
Un messaggio inviato tramite l'app di ASOS sostiene che l'azienda sia stata compromessa. Le azioni sono crollate, ma il gruppo Xuanye Group non ha fornito prove.
Siti falsi di ChatGPT e Gemini rubano account pubblicitari e codici MFA
Una campagna di phishing colpisce chi gestisce account pubblicitari con siti fake di ChatGPT, Gemini, Claude e Perplexity. La tecnica browser-in-the-browser ruba credenziali e codici MFA, con un operatore umano che guida la vittima.
Ransomware all'Università di Osaka: lezioni sospese e dati di 130.000 persone a rischio
L'Università metropolitana di Osaka ha sospeso le lezioni e spento circa 500 server dopo un sospetto attacco ransomware. I dati di almeno 130.000 persone potrebbero essere stati esposti, ma l'ateneo non ha confermato il furto.
Blinder Tunnel: hacker iraniani colpiscono l'Iraq fingendo offerte di lavoro da Dubai Airports
Una campagna attribuita a un attore iraniano ha preso di mira infrastrutture critiche irachene con finte offerte di lavoro e un malware chiamato ShelbyLoader V2. Ecco come funziona l'attacco.
Nikkei: violati account email di dipendenti, inviate 9.000 email di phishing
Il gruppo editoriale giapponese Nikkei ha subito due violazioni di account email: un account Google Workspace esposto a fine luglio e un account Microsoft 365 compromesso a settembre, usato per inviare 9.000 email di phishing. Esposti dati di 1.646 persone.
Modalità incognito: cosa nasconde davvero e cosa resta visibile
La modalità incognito non rende invisibili: protegge la privacy locale sul dispositivo, ma siti, provider e rete possono comunque osservare l'attività. Ecco cosa succede davvero, tra cookie temporanei, download e crittografia TLS.
Le chiavi di Internet esistono? Dentro le cerimonie DNSSEC
Nessuno custodisce un interruttore di Internet. Esistono invece chiavi crittografiche e cerimonie pubbliche per proteggere una parte precisa del DNS: ecco perché contano e quali limiti hanno.