EvilTokens: Microsoft smaschera il phishing-as-a-service da 12.000 caselle violate con il device code phishing
Il Digital Crimes Unit di Microsoft ha smantellato EvilTokens, la piattaforma di phishing-as-a-service tracciata come Storm-2992 che ha compromesso oltre 12.000 account Microsoft in 10.000 organizzazioni abusando del...
BigBear 2.0: la piattaforma di phishing-as-a-service che aggira anche l’MFA di Microsoft 365
CloudSEK smaschera BigBear 2.0, un kit AiTM basato su Evilginx2 che ha compromesso 258 organizzazioni in 40 paesi, rubando 474 sessioni con secondo fattore già superato e disabilitando...
Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp
Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti...
Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno
Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma e Millennium Management usando voci clonate di dirigenti....
Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692
eSentire TRU ricostruisce la catena d'attacco dell'initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l'estensione malevola Edgecution, capace di evadere la sandbox...
Operation Olympus Blade: BKA e FBI smantellano Kratos, il phishing-as-a-service da 1.800 clienti in 35 paesi
Le autorità tedesche e statunitensi hanno sequestrato oltre 200 server e arrestato in Indonesia lo sviluppatore di Kratos, piattaforma PhaaS con tecniche AiTM usata da 1.800 clienti per...