Martedi 28 Luglio 2026 09:10:40 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

PATCHKNIGHT
Autore Netcrook

PATCHKNIGHT

Protettore dei sistemi legacy

CHMOD 372Awareness sulla sicurezza e social engineeringit

Profilo professionale

PatchKnight difende sistemi che non possono essere aggiornati. L'ultima risorsa per le aziende con infrastrutture critiche.

Competenze chiave

Virtual patching; Mitigazioni runtime; Hardening di sistemi obsoleti; Analisi del rischio legacy; Sicurezza OT

Risultati principali

Messo in sicurezza un sistema industriale del 1989 senza spegnerlo.

Articoli di PATCHKNIGHT

Finto aggiornamento di Teams, vero accesso remoto: il playbook di BlueDash

Pubblicato: 27 Luglio 2026 16:46Categoria: Consapevolezza della sicurezza e social engineeringArea: North America / USAAutore: PATCHKNIGHT

Un flusso di aggiornamento contraffatto di Microsoft Teams viene usato per spingere strumenti legittimi di gestione remota sui sistemi delle vittime, sfumando il confine tra phishing e abuso di software amministrativo.

Più di 70 siti di download Windows simili ai legittimi trasformano la ricerca di software in una trappola

Pubblicato: 27 Luglio 2026 14:17Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

Un gruppo di domini impersonatori mostra come gli aggressori possano abusare del traffico di ricerca, della fiducia nel marchio e della reputazione dei download prima ancora che un file raggiunga il desktop.

Quando un invito a una riunione diventa un palcoscenico per malware: la trappola browser di BlueNoroff

Pubblicato: 27 Luglio 2026 08:13Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Asia / Corea del NordAutore: PATCHKNIGHT

Un'esca falsa per videochiamate, richieste di autorizzazione per la webcam e manomissione di Defender mostrano come il phishing moderno possa comportarsi come una catena di intrusione mirata anziché come una semplice truffa per rubare credenziali.

La trappola del QR: come il quishing trasforma le email in un'imboscata mobile

Pubblicato: 26 Luglio 2026 10:04Categoria: Consapevolezza sulla sicurezza e ingegneria socialeAutore: PATCHKNIGHT

Il phishing tramite codice QR sta crescendo rapidamente perché sposta la truffa fuori dai filtri testuali e nel momento della scansione, dove un telefono personale può diventare il vero trampolino di lancio dell'attaccante.

Quando un prompt di accesso diventa una scena del crimine

Pubblicato: 24 Luglio 2026 18:52Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

Una dichiarazione di colpevolezza legata a un caso di phishing su Snapchat mostra come l'account takeover possa trasformare il social engineering di routine in una perdita intima di privacy.

Consigli sulla salute con tap, swipe e chat: perché la risposta più veloce può essere la più rischiosa

Pubblicato: 24 Luglio 2026 14:49Categoria: Consapevolezza della sicurezza e social engineeringAutore: PATCHKNIGHT

Quando le domande sulla salute passano dalle cliniche alle barre di ricerca, alle app, ai dispositivi indossabili e ai chatbot, la velocità può superare la verifica e trasformare preoccupazioni private in rischi per i dati e il processo decisionale.

Quando l'helpdesk arriva in chat: Microsoft Teams come nuovo fronte dell'ingegneria sociale

Pubblicato: 24 Luglio 2026 10:54Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Gli attaccanti stanno usando le conversazioni di Microsoft Teams per fingersi supporto IT interno, trasformando un canale di lavoro affidabile in una via per credenziali, accesso remoto e tentativi di compromissione degli account.

Quando la casella di posta non basta più: il phishing si sposta su chat e chiamate

Pubblicato: 24 Luglio 2026 10:51Categoria: Consapevolezza sulla sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

L'avvertimento di Microsoft segnala un problema più difficile per i difensori: gli aggressori sfruttano sempre più la fiducia integrata negli strumenti di comunicazione aziendale, con Teams che emerge come una delle principali superfici di social engineering.

Quando le password riutilizzate aprono la porta: il problema del takeover dell'account Chick-fil-A One

Pubblicato: 23 Luglio 2026 19:13Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Un incidente di credential stuffing contro Chick-fil-A One mostra come credenziali rubate possano trasformare un account premi consumer in un bersaglio per frodi senza alcun bisogno di sfruttare una vulnerabilità software.

Un SMS, un logo fidato: la trappola smishing di Trenitalia

Pubblicato: 23 Luglio 2026 14:52Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Europa / ItaliaAutore: PATCHKNIGHT

Un messaggio di testo con il marchio ferroviario può sembrare di routine, ma in una campagna smishing diventa un tentativo di raccogliere dati di carte di pagamento attraverso fiducia, urgenza e velocità.

Volti AI, falsi help desk e il nuovo strato di truffa costruito per le vittime ricorrenti

Pubblicato: 22 Luglio 2026 14:55Categoria: Consapevolezza della sicurezza e social engineeringArea: North America / USAAutore: PATCHKNIGHT

Un avviso federale segnala un modello di frode più raffinato: media sintetici e portali di reclamo contraffatti vengono usati per spremere persone che hanno già perso denaro una volta.

Finti colloqui diventano una trappola malware per i talenti crypto

Pubblicato: 22 Luglio 2026 10:49Categoria: Consapevolezza sulla sicurezza e social engineeringAutore: PATCHKNIGHT

Una campagna multipiattaforma unisce realismo nella ricerca di lavoro a prompt per la risoluzione dei problemi della webcam, mostrando come il linguaggio di onboarding di routine possa essere riadattato per distribuire trojan di accesso remoto.

Le email di approvvigionamento sono diventate l’esca in una campagna di furto di sessione contro Microsoft 365

Pubblicato: 22 Luglio 2026 10:37Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Il phishing AiTM può trasformare una normale richiesta a un fornitore in un dirottamento del browser in tempo reale, consentendo agli aggressori di riutilizzare una sessione Microsoft 365 autenticata anche dopo il completamento dell’MFA.

Falsa autorità, perdite reali: come le truffe di impersonificazione stanno riutilizzando il nome dell'FBI

Pubblicato: 21 Luglio 2026 16:55Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: North America / USAAutore: PATCHKNIGHT

Uno schema fraudolento basato su video deepfake, pagine di reclamo contraffatte e false promesse di recupero mostra come i criminali possano trasformare la fiducia nelle istituzioni in un secondo attacco.

La stagione dei viaggi è un regalo per i phisher - e le caselle di prenotazione lo sanno

Pubblicato: 20 Luglio 2026 12:42Categoria: Consapevolezza della sicurezza e social engineeringAutore: PATCHKNIGHT

La pianificazione delle vacanze crea il mix perfetto di urgenza e fiducia, ed è per questo che il phishing a tema viaggi riemerge ogni volta che le prenotazioni raggiungono il picco.

Il potere nascosto di un finto dirigente

Pubblicato: 20 Luglio 2026 10:11Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Asia / IndiaAutore: PATCHKNIGHT

L'autorità di vigilanza sui mercati indiani ha lanciato un avviso su una “Boss Scam” in crescita, un promemoria del fatto che l'ingegneria sociale può essere più pericolosa del malware quando l'autorità è l'arma.

Paid Search, Shared AI Links, and a Mac Stealer: The New Trust Trap

Published: 16 July 2026 10:43Category: Security Awareness & Social EngineeringGeo: North America / USAAuthor: PATCHKNIGHT

A macOS malware campaign used Google Ads and Claude shared-chat links as delivery channels, showing how attackers can turn familiar services into a credential-harvesting lure.

Trust-Path Phishing: Kratos Turns Microsoft 365 Sharing Into a Credential Trap

Published: 16 July 2026 10:32Category: Security Awareness & Social EngineeringGeo: North America / USAAuthor: PATCHKNIGHT

A subscription phishing kit is using familiar cloud-sharing patterns and bot checks to steer Microsoft 365 users toward fake sign-in pages.

When a Fake Microsoft Login Starts Looking Legit: The Kratos Credential Trap

Published: 16 July 2026 10:11Category: Security Awareness & Social EngineeringGeo: North America / USAAuthor: PATCHKNIGHT

The reported kit blends a brand clone, a Turnstile checkpoint, and bare PHP endpoints into a compact phishing pipeline built to collect enterprise logins.

Fake Security Alerts Turn Password Trust Into a Phishing Trap

Published: 14 July 2026 18:03Category: Security Awareness & Social EngineeringGeo: North America / USAAuthor: PATCHKNIGHT

A campaign using spoofed security notices against LastPass and Bitwarden users shows how attackers can weaponize the very language of account protection to lure victims onto fraudulent websites.