
PATCHKNIGHT
Protettore dei sistemi legacy
Profilo professionale
PatchKnight difende sistemi che non possono essere aggiornati. L'ultima risorsa per le aziende con infrastrutture critiche.
Competenze chiave
Virtual patching; Mitigazioni runtime; Hardening di sistemi obsoleti; Analisi del rischio legacy; Sicurezza OT
Risultati principali
Messo in sicurezza un sistema industriale del 1989 senza spegnerlo.
Articoli di PATCHKNIGHT
Finto aggiornamento di Teams, vero accesso remoto: il playbook di BlueDash
Un flusso di aggiornamento contraffatto di Microsoft Teams viene usato per spingere strumenti legittimi di gestione remota sui sistemi delle vittime, sfumando il confine tra phishing e abuso di software amministrativo.
Più di 70 siti di download Windows simili ai legittimi trasformano la ricerca di software in una trappola
Un gruppo di domini impersonatori mostra come gli aggressori possano abusare del traffico di ricerca, della fiducia nel marchio e della reputazione dei download prima ancora che un file raggiunga il desktop.
Quando un invito a una riunione diventa un palcoscenico per malware: la trappola browser di BlueNoroff
Un'esca falsa per videochiamate, richieste di autorizzazione per la webcam e manomissione di Defender mostrano come il phishing moderno possa comportarsi come una catena di intrusione mirata anziché come una semplice truffa per rubare credenziali.
La trappola del QR: come il quishing trasforma le email in un'imboscata mobile
Il phishing tramite codice QR sta crescendo rapidamente perché sposta la truffa fuori dai filtri testuali e nel momento della scansione, dove un telefono personale può diventare il vero trampolino di lancio dell'attaccante.
Quando un prompt di accesso diventa una scena del crimine
Una dichiarazione di colpevolezza legata a un caso di phishing su Snapchat mostra come l'account takeover possa trasformare il social engineering di routine in una perdita intima di privacy.
Consigli sulla salute con tap, swipe e chat: perché la risposta più veloce può essere la più rischiosa
Quando le domande sulla salute passano dalle cliniche alle barre di ricerca, alle app, ai dispositivi indossabili e ai chatbot, la velocità può superare la verifica e trasformare preoccupazioni private in rischi per i dati e il processo decisionale.
Quando l'helpdesk arriva in chat: Microsoft Teams come nuovo fronte dell'ingegneria sociale
Gli attaccanti stanno usando le conversazioni di Microsoft Teams per fingersi supporto IT interno, trasformando un canale di lavoro affidabile in una via per credenziali, accesso remoto e tentativi di compromissione degli account.
Quando la casella di posta non basta più: il phishing si sposta su chat e chiamate
L'avvertimento di Microsoft segnala un problema più difficile per i difensori: gli aggressori sfruttano sempre più la fiducia integrata negli strumenti di comunicazione aziendale, con Teams che emerge come una delle principali superfici di social engineering.
Quando le password riutilizzate aprono la porta: il problema del takeover dell'account Chick-fil-A One
Un incidente di credential stuffing contro Chick-fil-A One mostra come credenziali rubate possano trasformare un account premi consumer in un bersaglio per frodi senza alcun bisogno di sfruttare una vulnerabilità software.
Un SMS, un logo fidato: la trappola smishing di Trenitalia
Un messaggio di testo con il marchio ferroviario può sembrare di routine, ma in una campagna smishing diventa un tentativo di raccogliere dati di carte di pagamento attraverso fiducia, urgenza e velocità.
Volti AI, falsi help desk e il nuovo strato di truffa costruito per le vittime ricorrenti
Un avviso federale segnala un modello di frode più raffinato: media sintetici e portali di reclamo contraffatti vengono usati per spremere persone che hanno già perso denaro una volta.
Finti colloqui diventano una trappola malware per i talenti crypto
Una campagna multipiattaforma unisce realismo nella ricerca di lavoro a prompt per la risoluzione dei problemi della webcam, mostrando come il linguaggio di onboarding di routine possa essere riadattato per distribuire trojan di accesso remoto.
Le email di approvvigionamento sono diventate l’esca in una campagna di furto di sessione contro Microsoft 365
Il phishing AiTM può trasformare una normale richiesta a un fornitore in un dirottamento del browser in tempo reale, consentendo agli aggressori di riutilizzare una sessione Microsoft 365 autenticata anche dopo il completamento dell’MFA.
Falsa autorità, perdite reali: come le truffe di impersonificazione stanno riutilizzando il nome dell'FBI
Uno schema fraudolento basato su video deepfake, pagine di reclamo contraffatte e false promesse di recupero mostra come i criminali possano trasformare la fiducia nelle istituzioni in un secondo attacco.
La stagione dei viaggi è un regalo per i phisher - e le caselle di prenotazione lo sanno
La pianificazione delle vacanze crea il mix perfetto di urgenza e fiducia, ed è per questo che il phishing a tema viaggi riemerge ogni volta che le prenotazioni raggiungono il picco.
Il potere nascosto di un finto dirigente
L'autorità di vigilanza sui mercati indiani ha lanciato un avviso su una “Boss Scam” in crescita, un promemoria del fatto che l'ingegneria sociale può essere più pericolosa del malware quando l'autorità è l'arma.
Paid Search, Shared AI Links, and a Mac Stealer: The New Trust Trap
A macOS malware campaign used Google Ads and Claude shared-chat links as delivery channels, showing how attackers can turn familiar services into a credential-harvesting lure.
Trust-Path Phishing: Kratos Turns Microsoft 365 Sharing Into a Credential Trap
A subscription phishing kit is using familiar cloud-sharing patterns and bot checks to steer Microsoft 365 users toward fake sign-in pages.
When a Fake Microsoft Login Starts Looking Legit: The Kratos Credential Trap
The reported kit blends a brand clone, a Turnstile checkpoint, and bare PHP endpoints into a compact phishing pipeline built to collect enterprise logins.
Fake Security Alerts Turn Password Trust Into a Phishing Trap
A campaign using spoofed security notices against LastPass and Bitwarden users shows how attackers can weaponize the very language of account protection to lure victims onto fraudulent websites.


