Una operazione multinazionale ha collegato i proventi di una truffa romantica al movimento di crypto, mostrando come le catene di riciclaggio rapide, non solo le false storie d'amore, possano diventare il vero campo di battaglia per gli investigatori.
Un gateway collegato a Bedrock e associato a traffico di cryptomining mostra perché il confine di sicurezza nell'AI generativa spesso si trova nel middleware, non nel modello.
Una promozione di Hype Business per i titolari di partita IVA può sembrare ordinaria, ma qualsiasi offerta che spinga gli utenti verso un onboarding rapido merita un esame di sicurezza più attento.
Un pacchetto NuGet dall'aspetto identico, creato per imitare il client .NET di Braintree, mostra come una dipendenza ingannevole possa mettere dati delle carte e segreti del gateway alla portata di un'applicazione.
I ricercatori hanno segnalato un pacchetto NuGet chiamato Braintree.Net che imita un SDK di pagamento e che, a quanto pare, ruba i dati delle carte solo negli ambienti live, a ricordare che la fiducia in fase di build può diventare un rischio in fase di runtime.
Un gateway AI compromesso ospitato su AWS e collegato ad Amazon Bedrock mostra come il middleware per l'IA generativa possa diventare abbastanza prezioso da essere dirottato per il mining di criptovalute.
Un'operazione di contrasto condotta in 97 paesi, che ha portato a 5.811 arresti e al sequestro di 293 milioni di dollari in beni, indica una semplice realtà: la frode moderna è durevole solo quanto i sistemi che ne muovono il denaro.
Una campagna attiva contro i sistemi di gestione dei contenuti mostra come un plugin non aggiornato possa diventare un punto d'appoggio per web shell, furto di credenziali e accessi persistenti.
L'abuso delle identità sta sostituendo in alcune intrusioni il malware rumoroso, e il punto più critico ora si trova nei flussi di accesso legittimi, nel replay dei token e nei metodi aggiunti per mantenere l'accesso attivo.
Quando pagine governative rivolte al pubblico riportano messaggi politici non autorizzati, la questione tecnica è solo metà della storia - l'altra metà è quanto rapidamente una piccola compromissione web possa minare la fiducia.
Una campagna di frode gestita da operatori e collegata a REF6045 sta usando SCMBANKER e un'esca basata sul browser per spingere le vittime a eseguire comandi, trasformando l'ingegneria sociale in un percorso verso il dirottamento dell'account e la deviazione dei pagamenti.
Un installer contraffatto progettato per impersonare software comuni rimanda a una più ampia economia sommersa in cui dispositivi consumer dirottati vengono trasformati in banda larghezza a noleggio.
Le indagini sui dataset musicali usati dai modelli di AI stanno spingendo copyright, tracciabilità, contenuti sintetici e streaming falsi nello stesso problema di sicurezza: chi può provare da dove proviene l'audio e chi ne beneficia.
Un dominio simile a quello originale e un nome di installatore familiare sono bastati per indirizzare dispositivi consumer verso un mercato di rivendita del traffico proxy residenziale.
Un identificatore persistente del dispositivo Microsoft, affiancato a registri VPN e cloud, è diventato uno dei principali punti di correlazione in una denuncia legata a Scattered Spider.
Un arresto riportato e collegato a Scattered Spider mostra come un identificatore di dispositivo Microsoft possa contare come uno dei segnali in una più ampia catena di attribuzione, non come una risposta autonoma.
Un sospetto è stato portato negli Stati Uniti in un caso legato a un rivenditore di gioielli di lusso, a dimostrazione di come gli incidenti informatici possano passare dalle schermate di accesso al procedimento legale con poco preavviso.
L'IA generativa sta rendendo la documentazione falsificata più rapida da produrre e più difficile da individuare, spingendo i difensori verso controlli crittografici invece che verso un esame visivo di un PDF.
L'account takeover è meno un singolo attacco che una pipeline ripetibile, in cui i login rubati vengono alimentati nell'automazione e trasformati in frodi scalabili.
Il credential stuffing non è una rumorosa prova a indovinare, ma un abuso automatizzato degli account basato su password rubate, e la vera battaglia si svolge al livello di login, dove i difensori devono individuare presto i pattern su scala macchina.