Un avviso federale segnala un modello di frode più raffinato: media sintetici e portali di reclamo contraffatti vengono usati per spremere persone che hanno già perso denaro una volta.
Un finto percorso di assunzione può diventare un percorso di esecuzione quando a un candidato viene chiesto di eseguire comandi che installano malware specifici per piattaforma.
Una campagna multipiattaforma unisce realismo nella ricerca di lavoro a prompt per la risoluzione dei problemi della webcam, mostrando come il linguaggio di onboarding di routine possa essere riadattato per distribuire trojan di accesso remoto.
Il calendario della beta di Modern Warfare 4 di Activision, in apparenza, è una normale nota di rilascio, ma i grandi lanci di giochi possono anche rimodellare il rischio di truffe, la pressione sugli account e la quantità di fiducia che ai giocatori viene chiesto di riporre in link e accessi.
Uno schema fraudolento basato su video deepfake, pagine di reclamo contraffatte e false promesse di recupero mostra come i criminali possano trasformare la fiducia nelle istituzioni in un secondo attacco.
Una compromissione tramite social engineering che coinvolge account dei dipendenti mostra come l'abuso dell'identità, non il malware, possa trasformare dati sanitari sensibili in una questione di sicurezza ad alto rischio.
Una campagna malware ha usato repository GitHub ingannevoli e superfici di registro rivolte all'AI per far sembrare un loader un progetto utile, mostrando quanto rapidamente i percorsi di configurazione fidati possano essere rivoltati contro sviluppatori e agenti.
Una campagna attribuita ad APT42 mostra come messaggistica paziente, servizi cloud fidati e un backdoor PowerShell possano trasformare una conversazione ordinaria in un percorso di intrusione.
La pianificazione delle vacanze crea il mix perfetto di urgenza e fiducia, ed è per questo che il phishing a tema viaggi riemerge ogni volta che le prenotazioni raggiungono il picco.
L'autorità di vigilanza sui mercati indiani ha lanciato un avviso su una “Boss Scam” in crescita, un promemoria del fatto che l'ingegneria sociale può essere più pericolosa del malware quando l'autorità è l'arma.
Una campagna a tema reclutamento riemersa usa file SVG come contenitore di consegna, mentre una separata intrusione nell'ecosistema Ruby mette in evidenza quanto rapidamente la fiducia nel software possa essere rivolta contro gli sviluppatori.
Una attribuzione riportata a CERT-UA indica un cluster legato a uno Stato che usa l'inganno a tema verifica per indurre le vittime a eseguire il primo passo della propria compromissione.
Il phishing resta efficace perché sfrutta la fiducia su larga scala, muovendosi tramite email e altri canali mentre i difensori sono costretti a combinare consapevolezza, filtraggio e autenticazione più forte.
Italy’s privacy authority has closed its inquiry into Wind Tre with a seven-figure sanction, but the most interesting part is what remains unconfirmed: whether a human compromise, an API path, or both helped turn a localized incident into a personal-data case.
Fraudsters are using FaceTime calls to impersonate banks, tech support, and government officials, making old social engineering tactics feel more immediate and harder to question.
ClickLock Stealer shows how a pasted command, not a zero-day, can become the most dangerous part of a macOS infection path.
A newly identified macOS stealer appears to rely on fake verification prompts and user-driven command execution rather than exploits or privilege escalation.
A recent ACR Stealer campaign shows how social engineering, remote file delivery, and hidden scripting can work together to steal browser credentials and session tokens without a classic exploit chain.
Two members of Scattered Spider have been sentenced in connection with the 2024 Transport for London case, underscoring how identity-driven intrusions can turn into high-stakes criminal proceedings.
A macOS infostealer is drawing attention for leaning on social engineering and process disruption rather than a flashy exploit chain.