Martedi 22 Settembre 2026 06:08:02 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Agosto 2026

25 Agosto 2026


Quando il SOC perde il segnale reale: due run di red team, due esiti molto diversi

Pubblicato: 25 Agosto 2026 18:37Categoria: Intelligence informativa e tendenze delle minacceArea: Nord America / USAAutore: PHANTOMINTEGRITY

Un esercizio comparativo del CISA mostra come misconfigurazioni dell'identità, lacune nell'igiene dei token e un sistema di alert sovraccarico possano trasformare un modesto punto d'appoggio in un rischio a livello di dominio.

La porta sul retro silenziosa negli account non è più la password

Pubblicato: 25 Agosto 2026 18:29Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: NEURALSHIELD

La verifica dell'identità e i flussi di recupero stanno diventando obiettivi di alto valore, perché un impersonamento convincente può bastare per trasformare una richiesta di assistenza in accesso legittimo.

Il browser come backdoor: come una pagina malevola potrebbe raggiungere un agente AI locale

Pubblicato: 25 Agosto 2026 18:26Categoria: Sicurezza AI e sistemi agenticiArea: North America / USAAutore: KERNELWATCHER

Una vulnerabilità resa pubblica in NVIDIA NemoClaw mette in evidenza una lezione dura per i sistemi agentici: se un server di modello locale può essere raggiunto da contenuti web non fidati, la parola "locale" smette di significare sicuro.

Due falle critiche mettono sotto la lente l'agent Windows di WatchGuard

Pubblicato: 25 Agosto 2026 18:24Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

ACN CSIRT Italia ha segnalato due vulnerabilità critiche in un agent endpoint per Windows che opera all'interno del piano di controllo della sicurezza, non al suo margine.

Server, non titoli: perché un'indagine su un furto di dati sanitari cambia la mappa del rischio

Pubblicato: 25 Agosto 2026 18:16Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: SECURERECLAIMER

Nutex Health afferma di star indagando su un cyberattacco dopo che una terza parte non autorizzata ha esfiltrato informazioni dai server dell'azienda, un modello che può trasformare un'intrusione contenuta in un problema di conformità se sono stati coinvolti dati sanitari sensibili.

L'ordine di CISA su Zimbra mette in luce il rischio nascosto nelle suite di collaborazione

Pubblicato: 25 Agosto 2026 18:12Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una patch forzata per una vulnerabilità Zimbra sfruttata mostra come una debolezza di backend in una piattaforma di posta possa diventare un intervento prioritario del governo.

Quando “AI” diventa un bersaglio mobile

Pubblicato: 25 Agosto 2026 18:10Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Nord America / USAAutore: SECPULSE

Uno sguardo riflessivo su come i chatbot di oggi stiano cambiando il significato di intelligenza artificiale, e perché quel cambiamento conti per il pensiero sulla sicurezza anche quando non c'è alcuna violazione.

Un nome di ransomware, un sito vittima e una rivendicazione che ha ancora bisogno di prove

Pubblicato: 25 Agosto 2026 18:08Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: NEBULASCOUT

Un post collegato a Global Secret Group nomina Lockheed-Architectural-Solutions-Inc. e lockheedsolutions.com, ma i dettagli fondamentali restano non verificati.

L'elenco delle vittime mette un'azienda del Rhode Island sotto pressione estorsiva

Pubblicato: 25 Agosto 2026 18:07Categoria: Ransomware ed estorsioneArea: North America / USAAutore: NEBULASCOUT

Una nuova voce in stile ransomware che elenca una vittima nomina Lockheed Architectural Solutions, ma i dettagli dichiarati dell'intrusione restano non verificati.

Una presunta campagna di estorsione mette un sito di concessionaria auto nel mirino

Pubblicato: 25 Agosto 2026 18:05Categoria: Ransomware & EstorsioneArea: North America / USAAutore: LOGICFALCON

Un gruppo ha rivendicato un attacco legato a Johnson-City-Honda, ma il resoconto verificato si ferma a una rivendicazione, un hash e un sito web nominato.

La segnalazione della vittima mette Johnson City Honda sotto i riflettori del leak portal

Pubblicato: 25 Agosto 2026 18:05Categoria: Ransomware ed EstorsioneArea: Nord America / USAAutore: LOGICFALCON

Una voce in un registro di estorsione ransomware nomina l'azienda del Tennessee e indica 32,9 GB di file, ma il record visibile non dimostra come i dati siano stati ottenuti né se siano stati davvero esfiltrati.

La richiesta di estorsione mette nel mirino un'azienda texana di pavimentazione

Pubblicato: 25 Agosto 2026 18:04Categoria: Ransomware ed estorsioneArea: North America / USAAutore: LOGICFALCON

Una nuova voce di vittima pubblicata e collegata a Global Secret solleva domande sul ransomware, ma l'esposizione ipotizzata non è ancora verificata.

WhatsApp stringe la serratura: passkey, recupero più robusto e un nuovo livello contro le chiamate truffa

Pubblicato: 25 Agosto 2026 18:04Categoria: Sicurezza Cloud, SaaS e IdentitàArea: America del Nord / USAAutore: SHADOWFIREWALL

WhatsApp sta spingendo la sicurezza dell'account verso l'accesso vincolato al dispositivo, una verifica in due passaggi più rigorosa e un maggiore contesto sul chiamante su Android, un piccolo cambiamento nell'interfaccia con un reale valore anti-phishing.

Quando l'AI entra nella coda delle patch, la fiducia diventa la vera vulnerabilità

Pubblicato: 25 Agosto 2026 17:13Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

L'AI di frontiera viene presentata come una possibile svolta nella gestione delle vulnerabilità, ma la domanda pratica è se migliori la prioritizzazione senza indebolire la verifica.

Quando un registro di pacchetti si trasforma in un cartellone per il phishing

Pubblicato: 25 Agosto 2026 17:08Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

I ricercatori hanno identificato 24 pacchetti npm usati come punti di distribuzione per finte pagine CAPTCHA di Cloudflare, dimostrando come infrastrutture affidabili per sviluppatori possano essere riutilizzate per l'ingegneria sociale.

Mirage2FA e il nuovo mercato del furto di identità nel cloud

Pubblicato: 25 Agosto 2026 17:05Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: NEURALSHIELD

Un kit di phishing-as-a-service rivolto agli account Microsoft 365 mostra come l'intercettazione moderna degli accessi possa trasformare l'MFA in un piccolo ostacolo invece che in una barriera.

Una falla del server di posta trasforma un'infrastruttura silenziosa in una porta aperta

Pubblicato: 25 Agosto 2026 17:03Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Centinaia di installazioni Zimbra sono sotto pressione a causa di attacchi in corso di esecuzione di codice remoto, ma il percorso esatto di sfruttamento dovrebbe comunque essere trattato con cautela finché il quadro tecnico non sarà completamente chiarito.

La rivendicazione Akira mette Davis--Ferber sotto i riflettori, ma la verifica resta debole

Pubblicato: 25 Agosto 2026 17:01Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: NEBULASCOUT

Un'accusa di ransomware collegata a Davis--Ferber sta circolando con un identificatore hash, ma il registro pubblico non conferma ancora intrusione, impatto o perdita di dati.

La denuncia di una fuga di dati da uno studio legale mette nel mirino dati riservati e d'identità

Pubblicato: 25 Agosto 2026 17:00Categoria: Ransomware ed estorsioneArea: America del Nord / USAAutore: NEBULASCOUT

Un post collegato ad Akira cita Davis & Ferber LLP e minaccia la diffusione di dati, ma il presunto furto e la sua portata restano non verificati.

La rivendicazione di Qilin mette STRUCTURED-SETTLEMENT-CAPITAL-LLC sotto i riflettori

Pubblicato: 25 Agosto 2026 16:59Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: HEXSENTINEL

Un post di ransomware nomina STRUCTURED-SETTLEMENT-CAPITAL-LLC, identifica www.123lumpsum.com e include un indicatore di incidente, ma l'accusa resta non verificata.

Agosto 2026