Over Security

Over Security

Qilin EDR killer infection chain
Qilin EDR killer infection chain
This blog provides an in-depth analysis of the malicious “msimg32.dll” used in Qilin ransomware attacks, which is a multi-stage infection chain targeting EDR systems.
·blog.talosintelligence.com·
Qilin EDR killer infection chain
Phishing e attacchi AiTM: come le email compromesse diventano trampolini per spam massivo
Phishing e attacchi AiTM: come le email compromesse diventano trampolini per spam massivo
Il phishing non punta più a leggere le email ma a usare account compromessi come trampolini. Tecniche AiTM intercettano token e cookie di sessione aggirando l'MFA, mentre i kit di phishing-as-a-service abbassano la barriera tecnica. Necessario monitoraggio comportamentale e analisi forense post-compromissione
·cybersecurity360.it·
Phishing e attacchi AiTM: come le email compromesse diventano trampolini per spam massivo
Over 14,000 F5 BIG-IP APM instances still exposed to RCE attacks
Over 14,000 F5 BIG-IP APM instances still exposed to RCE attacks
Internet security watchdog Shadowserver has found over 14,000 BIG-IP APM instances exposed online amid ongoing attacks exploiting a critical-severity remote code execution (RCE) vulnerability.
·bleepingcomputer.com·
Over 14,000 F5 BIG-IP APM instances still exposed to RCE attacks
Vertex AI e il rischio dei “double agent” AI
Vertex AI e il rischio dei “double agent” AI
Un recente studio della Unit 42 di Palo Alto ha messo in luce un aspetto ancora poco esplorato della sicurezza dei sistemi basati su agenti AI: la possibilità che un agente distribuito in ambienti enterprise possa trasformarsi in un “doppiogiochista” (un  double agent) capace di compromettere l’intera infrastruttura cloud. L’analisi si concentra sulla piattaforma Vertex …
·securityinfo.it·
Vertex AI e il rischio dei “double agent” AI
New CrystalRAT malware adds RAT, stealer and prankware features
New CrystalRAT malware adds RAT, stealer and prankware features
A new malware-as-a-service called CrystalRAT is being promoted on Telegram, offering remote access, data theft, keylogging, and clipboard hijacking capabilities.
·bleepingcomputer.com·
New CrystalRAT malware adds RAT, stealer and prankware features
New EvilTokens service fuels Microsoft device code phishing attacks
New EvilTokens service fuels Microsoft device code phishing attacks
A new malicious kit called EvilTokens integrates device code phishing capabilities, allowing attackers to hijack Microsoft accounts and provide advanced features for business email compromise attacks.
·bleepingcomputer.com·
New EvilTokens service fuels Microsoft device code phishing attacks
WhatsApp falso made in Italy: il caso Asigint non è un incidente isolato, è un sistema
WhatsApp falso made in Italy: il caso Asigint non è un incidente isolato, è un sistema
Meta ha denunciato l’italiana Asigint per aver sviluppato un clone di WhatsApp usato per spiare circa 200 persone, in gran parte in Italia. La vicenda si intreccia con lo spyware Spyrtacus e riaccende il dibattito sull'industria italiana della sorveglianza. Il problema non è solo tecnologico, ma politico, giuridico e culturale. Il parere di Pierluigi Paganini
·cybersecurity360.it·
WhatsApp falso made in Italy: il caso Asigint non è un incidente isolato, è un sistema
Siti WordPress a rischio: c’è la patch per la falla invisibile che espone i segreti dei server
Siti WordPress a rischio: c’è la patch per la falla invisibile che espone i segreti dei server
Non serve essere hacker esperti: basta un account “subscriber” per accedere a dati critici. Per il plugin Smart Slider 3, il problema non è la complessità del codice, quanto la mancanza di controlli adeguati. Ma è disponibile la patch per sanare la falla che ha esposto mezzo milione di siti WordPress e occorre applicarla subito
·cybersecurity360.it·
Siti WordPress a rischio: c’è la patch per la falla invisibile che espone i segreti dei server