Due mesi di silenzio: uno zero-day su un fornitore terzo apre le caselle email della rete belga Belnet
Un attore non identificato ha sfruttato una vulnerabilità zero-day in un prodotto di terze parti per copiare per oltre due mesi tutta la posta in arrivo su Belnet,...
Oxygen Forensics: il tool forense usato da FBI e Secret Service era controllato da cinque cittadini russi legati all’FSB
Il DOJ accusa il CEO di Oxygen Forensics e il suo CTO russo di aver nascosto per anni la proprietà russa dell'azienda, fornitrice di software forense a DOD,...
Chain of Thought in vendita: Alibaba, Moonshot e DeepSeek hanno prosciugato Claude per addestrare Qwen e Kimi
Anthropic documenta quasi 200 milioni di scambi rubati da cinque campagne di distillazione illecita condotte da laboratori IA cinesi. Un advisory congiunto NSA-CISA-FBI conferma l'entità geopolitica del fenomeno:...
Prince of Persia: 58 domini pronti a diventare server di comando, la riserva DNS dormiente dell’APT iraniano Infy
Whisper Security mappa il backend self-authoritative del gruppo di cyberspionaggio iraniano Infy: 58 domini già registrati e delegati ma senza record IP, pronti ad attivarsi come nuovi server...
GoCaracal: Dark Caracal nasconde il comando e controllo dentro un contratto Ethereum
Il gruppo di cyberspionaggio libanese Dark Caracal ha dotato il suo nuovo impianto Go, GoCaracal, di un canale di fallback che legge l'indirizzo del server C2 di backup...
BREEZE COMET: la banda che usa l’IA per svaligiare Pix, STR e Boleto in Brasile
Google Threat Intelligence Group e Mandiant smascherano BREEZE COMET, gruppo finanziario che dal 2023 usa backdoor custom e script generati con IA per violare i circuiti di pagamento...