Un riepilogo settimanale sulla sicurezza evidenzia uno schema familiare: gli aggressori fanno leva su software fidati, strumenti di IA e comportamento del browser per trasformare azioni di routine in percorsi di esecuzione.
Esca in stile ClickFix e malvertising sui motori di ricerca vengono usati per diffondere MacSync Stealer convincendo le vittime a eseguire nel Terminale comandi controllati dagli aggressori.
Un rapporto sulle minacce indica che gli attaccanti stanno integrando abuso dell'IA, esche QR ed elusione delle difese in un playbook più adattabile.
The browser’s new Paste Protect feature targets a social-engineering pattern that turns copied text into risky command execution.
Paste Protect is built into the browser, enabled by default on Windows, macOS, and Linux, and aimed at cutting off clipboard hijacking and ClickFix-style code injection before a user can paste trouble into place.
With Paste Protect, Opera is trying to blunt ClickFix-style lures that turn social engineering into a command execution problem.
North Korean hackers are luring executives into fake online meetings, unleashing a new wave of macOS malware through cunning ClickFix ploys.
Hacker nordcoreani stanno attirando dirigenti in finte riunioni online, scatenando una nuova ondata di malware per macOS attraverso astute manovre ClickFix.
I criminali informatici stanno sfruttando Windows Terminal in una nuova ondata di attacchi di ingegneria sociale, facendo sembrare il malware una normale procedura di risoluzione dei problemi.
A new wave of cyberattacks exploits trust in error messages, using DNS trickery to deploy stealthy malware in business networks.
Una nuova ondata di cyberattacchi sfrutta la fiducia nei messaggi di errore, usando trucchi DNS per distribuire malware furtivo nelle reti aziendali.