Domenica 12 Luglio 2026 17:58:36 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

Cloud, SaaS & Identity Security


Credenziali GovCloud in un repository pubblico: la fuga che espone l'identità cloud, non solo il codice

Pubblicato: 11 Luglio 2026 08:02Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: SHADOWFIREWALL

La divulgazione da parte di CISA di un incidente interno legato a credenziali AWS GovCloud in un repository pubblico ricorda che i guasti cloud più delicati spesso iniziano con semplici errori nella gestione dei segreti.

Quando un'identità cloud cade, AWS può passare rapidamente dall'accesso al controllo

Pubblicato: 10 Luglio 2026 06:08Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: AUDITWOLF

Una presunta intrusione AWS in circa 72 ore mostra come credenziali rubate, controlli di identità deboli e segreti esposti possano trasformare la sicurezza cloud in una corsa che il difensore potrebbe già stare perdendo.

Quando il gateway AI diventa il premio

Pubblicato: 09 Luglio 2026 19:05Categoria: Sicurezza Cloud, SaaS e IdentitàArea: America del Nord / USAAutore: SHADOWFIREWALL

Un incidente di cryptomining ricorda che un gateway progettato per semplificare l'accesso all'AI può anche concentrare il rischio tra modelli, infrastruttura cloud e dati IAM.

Il nuovo punto debole del banking non è il firewall - è la mappa dei fornitori

Pubblicato: 09 Luglio 2026 16:27Categoria: Cloud, SaaS e Sicurezza dell'identitàAutore: AUDITWOLF

Nella finanza, il rischio cyber non è più confinato ai sistemi della banca; l'esposizione reale si estende ora agli strumenti SaaS, alle apparecchiature di rete, ai fornitori e agli strati più silenziosi della supply chain tecnologica.

Quando una casella di posta diventa un problema API

Pubblicato: 09 Luglio 2026 11:34Categoria: Cloud, SaaS e sicurezza dell'identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Una campagna mirata legata a ToddyCat mostra come malware, esche basate su installer e abuso dell'autorizzazione cloud possano trasformare Gmail da inbox a superficie di rischio identitario.

Perché una scommessa da 2,9 milioni di dollari sull'identità dice più sulle priorità di sicurezza che sul denaro per una startup

Pubblicato: 09 Luglio 2026 10:50Categoria: Sicurezza del cloud, SaaS e delle identitàArea: Europa / SpagnaAutore: SHADOWFIREWALL

Il round pre-seed esteso di 8Layers è una piccola notizia di finanziamento con un segnale tecnico più ampio: gli acquirenti stanno ancora cercando modi migliori per vedere, valutare e governare il rischio identitario prima che lo facciano gli aggressori.

Il Device Code Flow di Microsoft sta diventando un servizio a noleggio per gli account takeover

Pubblicato: 08 Luglio 2026 18:06Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: AUDITWOLF

Una campagna di phishing di fine giugno contro Microsoft 365 mostra come gli attaccanti stiano industrializzando un metodo di accesso legittimo, trasformando un'autenticazione affidabile in una catena riutilizzabile di abuso dell'identità.

Le passkey spostano la linea del fronte: gli attaccanti passano dai dump di password ai difetti di verifica

Pubblicato: 08 Luglio 2026 16:49Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Man mano che il replay delle password perde valore in ambienti passkey ben implementati, la pressione sul furto di account si sposta verso i percorsi di verifica, recupero e fallback che continuano a decidere chi ottiene l'accesso.

Il vero login Microsoft che ha consegnato una sessione ai criminali

Pubblicato: 08 Luglio 2026 14:12Categoria: Sicurezza del cloud, SaaS e identitàArea: North America / USAAutore: SHADOWFIREWALL

Un kit di phishing chiamato EvilTokens mostra come gli aggressori possano abusare di un percorso OAuth legittimo per raccogliere token validi di Microsoft 365 senza rubare una password.

Quando un'anteprima diventa una via di violazione: il rischio di perdita di sessione di Writer AI

Pubblicato: 07 Luglio 2026 16:20Categoria: Cloud, SaaS e sicurezza delle identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Una vulnerabilità ora corretta in uno spazio di lavoro AI per aziende mostra come un livello di anteprima apparentemente innocuo possa trasformarsi in un problema di confine tra tenant se la gestione della sessione fallisce.

I nuovi handle di WhatsApp aprono un nuovo fronte nell’abuso dell’identità

Pubblicato: 07 Luglio 2026 10:04Categoria: Cloud, SaaS e sicurezza dell’identitàArea: Nord America / USAAutore: AUDITWOLF

L’allontanamento dai numeri di telefono può migliorare la privacy, ma sposta anche la battaglia verso l’impersonificazione, l’occupazione degli handle e la fiducia al primo contatto.

Il livello nascosto di identità che alimenta l'IA: perché le macchine stanno diventando gli utenti più difficili da governare

Pubblicato: 06 Luglio 2026 19:28Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: SHADOWFIREWALL

Un articolo di sicurezza pubblicato il 2026-07-06 mette sotto i riflettori le identità non umane e gli agenti IA, ma il problema di fondo è più ampio: l'accesso delle macchine è ormai un problema di governance, non solo di credenziali.

Quando la pagina di accesso è reale: il playbook di phishing con device code che prende di mira gli account Microsoft

Pubblicato: 06 Luglio 2026 19:14Categoria: Cloud, SaaS e sicurezza delle identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Un percorso di accesso Microsoft legittimo, progettato per dispositivi con input limitato, viene riutilizzato come esca di phishing, spostando l'attacco dal furto di password all'abuso di sessioni fidate.

Quando un browser diventa lo strumento di intrusione

Pubblicato: 06 Luglio 2026 04:02Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Un workflow di furto di token collegato a Umbrij mostra come le normali funzioni di sviluppo del browser possano essere trasformate in un accesso silenzioso a Gmail aziendale e ad altri servizi Google.

Verificato, sponsorizzato e ancora pericoloso: i segnali di fiducia che i cybercriminali stanno imparando a dirottare

Pubblicato: 04 Luglio 2026 08:09Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: AUDITWOLF

Due tecniche separate mostrano come gli attaccanti facciano leva sulla fiducia degli utenti - una tramite un'esca macOS promossa, l'altra tramite l'abuso di token Microsoft 365 basato sul browser.

Quando i segreti superano le persone, l'identità diventa la vera superficie di attacco

Pubblicato: 04 Luglio 2026 08:07Categoria: Sicurezza di cloud, SaaS e identitàAutore: SHADOWFIREWALL

Le identità non umane come account di servizio, token e segreti sono spesso numerose decine di volte più degli utenti, e questo squilibrio rende la gestione del ciclo di vita delle credenziali un problema di sicurezza fondamentale.

La silenziosa lotta per il potere dietro ogni accesso aziendale

Pubblicato: 03 Luglio 2026 18:04Categoria: Cloud, SaaS e sicurezza delle identitàAutore: AUDITWOLF

I controlli dell'identità decidono chi può agire all'interno di un'organizzazione, e il vero rischio spesso deriva da un accesso che persiste molto oltre il momento in cui serve.

La guerra dei badge cloud in Europa: quando la sovranità deve passare un audit

Pubblicato: 03 Luglio 2026 16:19Categoria: Cloud, SaaS e sicurezza dell’identitàAutore: SHADOWFIREWALL

L’ingresso di quattro provider in un percorso di certificazione CISPE mostra come la sovranità del cloud stia passando dal branding a controlli verificabili, con legge e governance ormai parte dello stack di sicurezza.

Quando gli agenti iniziano ad acquistare software, il vero campo di battaglia diventa l'identità, non l'interfaccia

Pubblicato: 03 Luglio 2026 10:08Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: SHADOWFIREWALL

La previsione di Gartner di 234 miliardi di dollari USA di spesa SaaS esposta riguarda meno un collasso del software che uno spostamento del controllo, in cui permessi, contratti e memoria delle macchine contano più delle dashboard.

Quando la schermata di consenso diventa la scena del crimine

Pubblicato: 02 Luglio 2026 18:37Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: AUDITWOLF

ConsentFix e ClickFix mostrano come un prompt falso e un flusso OAuth possano trasformare i controlli di identità di Microsoft 365 in un problema di furto di token in rapido movimento.