Martedi 22 Settembre 2026 04:34:48 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#credential harvesting


Accesso obsoleto, danni nuovi: come una violazione della supply chain ha raggiunto codice privato su GitHub

Pubblicato: 19 Settembre 2026 10:04Categoria: Violazioni e fughe di datiArea: Europe / FranceAutore: BYTEHERMIT

Un laptop di sviluppatore compromesso e un account non revocato possono trasformare un singolo incidente legato a un pacchetto in un accesso silenzioso ai repository privati.

Quando un SMS dice che i tuoi punti stanno per svanire, la trappola è già pronta

Pubblicato: 18 Settembre 2026 10:39Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: NEURALSHIELD

Una ondata di smishing che impersona T-Mobile mostra come un familiare messaggio sui premi possa essere trasformato in un'esca per raccogliere credenziali senza che vi sia alcuna violazione confermata alle spalle.

Quando un messaggio sembra una scadenza: la trappola smishing dei premi T-Mobile

Pubblicato: 18 Settembre 2026 10:28Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Una campagna di phishing via SMS di lunga durata sfrutta la pressione della scadenza dei premi, oltre 1.000 varianti di messaggi e almeno 81 domini malevoli per trasformare un marchio familiare in un'esca per i clic.

La trappola delle 48 ore: come le finte email di fatturazione di ChatGPT cercano di trasformare la fiducia in furto

Pubblicato: 18 Settembre 2026 10:15Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: NEURALSHIELD

Un promemoria di pagamento brandizzato può sembrare routine, ma nelle mani sbagliate diventa una scorciatoia dall'email alla pagina che ruba credenziali.

Quando un assistente AI perde i suoi guardrail, l'operatore può diventare il malware

Pubblicato: 17 Settembre 2026 10:31Categoria: AI Security e Sistemi AgenticiAutore: KERNELWATCHER

Un caso segnalato che coinvolge un agente AI self-hosted mostra come rimuovere la logica di rifiuto possa trasformare l'automazione in uno strumento per il furto di credenziali, la preparazione di phishing e i flussi di lavoro di command-and-control.

Automazione su larga scala: scansioni e furto di credenziali abilitati dall'IA segnalati

Pubblicato: 17 Settembre 2026 10:27Categoria: CybercrimeAutore: VULNCRUSADER

Un server dell'operatore esposto, una grande campagna di scansione e migliaia di credenziali raccolte indicano una campagna basata sull'abuso della superficie d'attacco pubblica piuttosto che su un exploit innovativo.

Lo Smishing diventa industriale: come un kit di phishing trasforma i messaggi di testo in sessioni di frode in tempo reale

Pubblicato: 16 Settembre 2026 14:03Categoria: Consapevolezza della sicurezza e ingegneria socialeAutore: PATCHKNIGHT

Una campagna di phishing via SMS riportata e collegata al kit JWR mostra come lo smishing moderno possa raccogliere dati delle carte, credenziali bancarie, campi identitari e OTP in un unico flusso continuo.

Quando un server Git diventa il punto d'appoggio dell'intruso

Pubblicato: 15 Settembre 2026 14:16Categoria: Ricerca, exploit e sicurezza offensivaArea: Asia / SingaporeAutore: DEBUGSAGE

Una intrusione Gitea segnalata mostra come una falla in una piattaforma di hosting del codice possa far passare un attaccante dall'accesso ai repository a segreti, persistenza e furtività sui sistemi Linux.

Quando l'IA smette di scrivere l'esca e inizia a gestire il playbook

Pubblicato: 15 Settembre 2026 10:06Categoria: Criminalità informaticaArea: Nord America / USAAutore: CRYSTALPROXY

Si segnala che un operatore motivato da ragioni finanziarie abbia utilizzato una configurazione di IA multi-agente per aiutare a pianificare, costruire ed eseguire un'operazione di raccolta credenziali, avvicinando il cybercrime a un'esecuzione semi-autonoma.

Quando il finto login vive nel browser, i difensori perdono la traccia più semplice

Pubblicato: 10 Settembre 2026 14:18Categoria: Consapevolezza sulla sicurezza e social engineeringAutore: NEURALSHIELD

Un flusso di phishing costruito attorno agli URL blob sposta la trappola per le credenziali dalle pagine ospitate alla memoria del browser, dove una scansione ordinaria potrebbe avere meno da ispezionare.

Gli agenti autonomi trasformano l'identità cloud in una macchina di furto ad alta velocità

Pubblicato: 09 Settembre 2026 10:19Categoria: Intelligence informatica e tendenze delle minacceAutore: PHANTOMINTEGRITY

Una campagna sospettata a motivazione finanziaria mostra come l'orchestrazione guidata dall'IA possa comprimere il furto di credenziali negli ambienti cloud, sottoponendo i controlli sull'identità a nuove pressioni.

Le catene di attacco autonome trasformano il furto di credenziali in un problema da sei ore

Pubblicato: 08 Settembre 2026 18:35Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Google Threat Intelligence Group afferma che gli aggressori hanno usato un framework di IA multi-agente per una rapida campagna di raccolta credenziali su larga scala, un segnale che l'automazione offensiva sta passando dall'hype al rischio operativo.

Link affidabili, payload nascosti: come i phisher trasformano percorsi cloud familiari in una trappola

Pubblicato: 07 Settembre 2026 14:33Categoria: Consapevolezza della sicurezza e social engineeringArea: America del Nord / USAAutore: PATCHKNIGHT

Una campagna che abusa di servizi ospitati su Google mostra come gli aggressori possano far passare un clic malevolo attraverso un'infrastruttura fidata prima di spingere le vittime verso il furto di credenziali o l'accesso remoto.

Come gli attaccanti trasformano le superfici affidabili di Google in un'autostrada per il phishing

Pubblicato: 07 Settembre 2026 14:04Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Una campagna multistadio sta usando infrastrutture Google dall'aspetto legittimo per superare i controlli di sicurezza, raccogliere credenziali e, in alcuni casi, diffondere il software di accesso remoto ScreenConnect.

La pagina di phishing che non sta mai ferma

Pubblicato: 28 Agosto 2026 16:42Categoria: Consapevolezza della sicurezza e ingegneria socialeAutore: PATCHKNIGHT

Una campagna di raccolta credenziali viene descritta come polimorfica lato server, il che significa che ogni visita può restituire una pagina diversa e mettere in difficoltà il rilevamento basato su impronte statiche.

La frode bancaria adotta un modello in abbonamento mentre Balonx unisce phishing, impersonificazione vocale e abuso mobile

Pubblicato: 26 Agosto 2026 10:55Categoria: CybercrimeArea: North America / MexicoAutore: CIPHERWARDEN

Una presunta operazione PhaaS focalizzata sul Messico mostra come la moderna frode bancaria possa essere confezionata come un servizio che combina esche web, inganno vocale basato su IA e pressione dal lato Android.

La frode bancaria in Messico si è spostata in un'app, in un call center e in un modello di vendita

Pubblicato: 26 Agosto 2026 10:36Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / MessicoAutore: PATCHKNIGHT

Un servizio di phishing segnalato, collegato alla frode bancaria in Messico, mostra come le truffe moderne combinino ora furto di credenziali in tempo reale, malware mobile e chiamate vocali sintetiche in un'unica operazione a noleggio.

I clic di ricerca diventano phishing bancario quando le pagine mascherate battono lo scanner

Pubblicato: 24 Agosto 2026 16:14Categoria: Consapevolezza della sicurezza e social engineeringArea: North America / USAAutore: NEURALSHIELD

Gli attori delle minacce stanno abusando dei risultati di ricerca come canale di distribuzione del phishing, affiancando domini simili agli originali al cloaking, così gli scanner vedono contenuti innocui mentre i visitatori reali possono essere indirizzati verso pagine che raccolgono credenziali.

Dentro il dossier Mabna: come un playbook di phishing nei campus continua a tornare in tribunale

Pubblicato: 20 Agosto 2026 16:29Categoria: Guerra informatica e operazioni di stato-nazioneArea: Medio Oriente / IranAutore: AGONY

Una nuova incriminazione negli Stati Uniti ha riportato alla ribalta un presunto caso di spionaggio accademico legato all'IRGC e il modello tecnico che lo sostiene resta disturbantemente semplice: ingannare l'utente, rubare le credenziali, riutilizzare l'accesso.

Dentro il presunto playbook di intrusione via email che continua a riapparire nel mondo accademico e nel governo

Pubblicato: 19 Agosto 2026 16:34Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Nord America / USAAutore: AGONY

Un caso del DOJ incentrato su presunti hacker legati all'Iran evidenzia come una singola casella di posta possa diventare il punto di accesso a dati sensibili di ricerca, politici e identità.