Domenica 12 Luglio 2026 17:07:45 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

Cybercrime


Le condotte di riciclaggio in crypto si nascondono dietro il romance, ma le tracce contano ancora

Pubblicato: 10 Luglio 2026 18:08Categoria: CybercrimeAutore: CRYSTALPROXY

Una operazione multinazionale ha collegato i proventi di una truffa romantica al movimento di crypto, mostrando come le catene di riciclaggio rapide, non solo le false storie d'amore, possano diventare il vero campo di battaglia per gli investigatori.

Quando un gateway AI inizia a minare: il livello cloud silenzioso che può diventare canaglia

Pubblicato: 10 Luglio 2026 12:56Categoria: Criminalità informaticaArea: Nord America / USAAutore: CRYSTALPROXY

Un gateway collegato a Bedrock e associato a traffico di cryptomining mostra perché il confine di sicurezza nell'AI generativa spesso si trova nel middleware, non nel modello.

Un piccolo bonus, un più grande problema di fiducia

Pubblicato: 10 Luglio 2026 12:23Categoria: CybercrimeArea: Europa / ItaliaAutore: VULNCRUSADER

Una promozione di Hype Business per i titolari di partita IVA può sembrare ordinaria, ma qualsiasi offerta che spinga gli utenti verso un onboarding rapido merita un esame di sicurezza più attento.

Lo SDK falso che trasforma il codice dei pagamenti in un vettore di furto

Pubblicato: 10 Luglio 2026 10:43Categoria: CybercrimeArea: North America / USAAutore: VULNCRUSADER

Un pacchetto NuGet dall'aspetto identico, creato per imitare il client .NET di Braintree, mostra come una dipendenza ingannevole possa mettere dati delle carte e segreti del gateway alla portata di un'applicazione.

Quando un pacchetto di pagamento attende la produzione, la supply chain è già stata violata

Pubblicato: 10 Luglio 2026 10:40Categoria: Criminalità informaticaArea: Nord America / USAAutore: CIPHERWARDEN

I ricercatori hanno segnalato un pacchetto NuGet chiamato Braintree.Net che imita un SDK di pagamento e che, a quanto pare, ruba i dati delle carte solo negli ambienti live, a ricordare che la fiducia in fase di build può diventare un rischio in fase di runtime.

Quando un gateway AI diventa un miner: il furto silenzioso di capacità di calcolo cloud

Pubblicato: 10 Luglio 2026 10:38Categoria: CybercrimeArea: North America / USAAutore: VULNCRUSADER

Un gateway AI compromesso ospitato su AWS e collegato ad Amazon Bedrock mostra come il middleware per l'IA generativa possa diventare abbastanza prezioso da essere dirottato per il mining di criptovalute.

Una retata transfrontaliera contro le frodi mostra quanto rapidamente i contanti criminali possano essere bloccati

Pubblicato: 09 Luglio 2026 15:41Categoria: Criminalità informaticaAutore: CIPHERWARDEN

Un'operazione di contrasto condotta in 97 paesi, che ha portato a 5.811 arresti e al sequestro di 293 milioni di dollari in beni, indica una semplice realtà: la frode moderna è durevole solo quanto i sistemi che ne muovono il denaro.

La campagna di scansione dei CMS trasforma le piccole estensioni in grandi problemi di accesso

Pubblicato: 09 Luglio 2026 15:21Categoria: CybercrimeAutore: CIPHERWARDEN

Una campagna attiva contro i sistemi di gestione dei contenuti mostra come un plugin non aggiornato possa diventare un punto d'appoggio per web shell, furto di credenziali e accessi persistenti.

Quando la casella di login diventa la violazione: phishing con device code e persistenza MFA

Pubblicato: 09 Luglio 2026 08:05Categoria: Criminalità informaticaArea: Nord America / USAAutore: VULNCRUSADER

L'abuso delle identità sta sostituendo in alcune intrusioni il malware rumoroso, e il punto più critico ora si trova nei flussi di accesso legittimi, nel replay dei token e nei metodi aggiunti per mantenere l'accesso attivo.

Due siti web dell'Esercito sono stati alterati, e il vero obiettivo potrebbe essere stato la fiducia stessa

Pubblicato: 08 Luglio 2026 16:30Categoria: CybercrimeArea: North America / USAAutore: VULNCRUSADER

Quando pagine governative rivolte al pubblico riportano messaggi politici non autorizzati, la questione tecnica è solo metà della storia - l'altra metà è quanto rapidamente una piccola compromissione web possa minare la fiducia.

Falsa verifica, vera frode: come un singolo prompt di Windows può compromettere una sessione bancaria

Pubblicato: 08 Luglio 2026 13:08Categoria: CybercrimeArea: Nord America / MessicoAutore: CIPHERWARDEN

Una campagna di frode gestita da operatori e collegata a REF6045 sta usando SCMBANKER e un'esca basata sul browser per spingere le vittime a eseguire comandi, trasformando l'ingegneria sociale in un percorso verso il dirottamento dell'account e la deviazione dei pagamenti.

Un downloader affidabile, un relay nascosto: come un falso pacchetto 7-Zip ha alimentato una rete di proxy nell'ombra

Pubblicato: 08 Luglio 2026 13:01Categoria: CybercrimeAutore: VULNCRUSADER

Un installer contraffatto progettato per impersonare software comuni rimanda a una più ampia economia sommersa in cui dispositivi consumer dirottati vengono trasformati in banda larghezza a noleggio.

La musica AI si sta trasformando in una guerra sulla provenienza

Pubblicato: 08 Luglio 2026 10:54Categoria: CybercrimeArea: North America / USAAutore: CRYSTALPROXY

Le indagini sui dataset musicali usati dai modelli di AI stanno spingendo copyright, tracciabilità, contenuti sintetici e streaming falsi nello stesso problema di sicurezza: chi può provare da dove proviene l'audio e chi ne beneficia.

Come un finto download di 7-Zip è diventato una pipeline di proxyware

Pubblicato: 08 Luglio 2026 10:35Categoria: CybercrimeAutore: VULNCRUSADER

Un dominio simile a quello originale e un nome di installatore familiare sono bastati per indirizzare dispositivi consumer verso un mercato di rivendita del traffico proxy residenziale.

Come un ID dispositivo Windows è entrato in un importante caso di estorsione

Pubblicato: 07 Luglio 2026 11:03Categoria: Criminalità informaticaArea: Nord America / USAAutore: CIPHERWARDEN

Un identificatore persistente del dispositivo Microsoft, affiancato a registri VPN e cloud, è diventato uno dei principali punti di correlazione in una denuncia legata a Scattered Spider.

Quando un identificatore Windows diventa un indizio in aula

Pubblicato: 07 Luglio 2026 10:50Categoria: CybercrimeArea: North America / USAAutore: VULNCRUSADER

Un arresto riportato e collegato a Scattered Spider mostra come un identificatore di dispositivo Microsoft possa contare come uno dei segnali in una più ampia catena di attribuzione, non come una risposta autonoma.

L’estradizione porta un attacco al retail in aula penale

Pubblicato: 06 Luglio 2026 18:12Categoria: Criminalità informaticaArea: Nord America / USAAutore: CRYSTALPROXY

Un sospetto è stato portato negli Stati Uniti in un caso legato a un rivenditore di gioielli di lusso, a dimostrazione di come gli incidenti informatici possano passare dalle schermate di accesso al procedimento legale con poco preavviso.

Quando un file deve solo sembrare giusto: l'IA sta aumentando il costo della fiducia

Pubblicato: 06 Luglio 2026 14:42Categoria: CybercrimeArea: North America / USAAutore: VULNCRUSADER

L'IA generativa sta rendendo la documentazione falsificata più rapida da produrre e più difficile da individuare, spingendo i difensori verso controlli crittografici invece che verso un esame visivo di un PDF.

La catena del login: come le credenziali rubate sono diventate una fabbrica di frodi

Pubblicato: 05 Luglio 2026 08:02Categoria: CybercrimeAutore: CRYSTALPROXY

L'account takeover è meno un singolo attacco che una pipeline ripetibile, in cui i login rubati vengono alimentati nell'automazione e trasformati in frodi scalabili.

Quando le password riutilizzate diventano un’arma: la logica nascosta del credential stuffing

Pubblicato: 04 Luglio 2026 12:13Categoria: Criminalità informaticaAutore: VULNCRUSADER

Il credential stuffing non è una rumorosa prova a indovinare, ma un abuso automatizzato degli account basato su password rubate, e la vera battaglia si svolge al livello di login, dove i difensori devono individuare presto i pattern su scala macchina.