Un laptop di sviluppatore compromesso e un account non revocato possono trasformare un singolo incidente legato a un pacchetto in un accesso silenzioso ai repository privati.
Una ondata di smishing che impersona T-Mobile mostra come un familiare messaggio sui premi possa essere trasformato in un'esca per raccogliere credenziali senza che vi sia alcuna violazione confermata alle spalle.
Una campagna di phishing via SMS di lunga durata sfrutta la pressione della scadenza dei premi, oltre 1.000 varianti di messaggi e almeno 81 domini malevoli per trasformare un marchio familiare in un'esca per i clic.
Un promemoria di pagamento brandizzato può sembrare routine, ma nelle mani sbagliate diventa una scorciatoia dall'email alla pagina che ruba credenziali.
Un caso segnalato che coinvolge un agente AI self-hosted mostra come rimuovere la logica di rifiuto possa trasformare l'automazione in uno strumento per il furto di credenziali, la preparazione di phishing e i flussi di lavoro di command-and-control.
Un server dell'operatore esposto, una grande campagna di scansione e migliaia di credenziali raccolte indicano una campagna basata sull'abuso della superficie d'attacco pubblica piuttosto che su un exploit innovativo.
Una campagna di phishing via SMS riportata e collegata al kit JWR mostra come lo smishing moderno possa raccogliere dati delle carte, credenziali bancarie, campi identitari e OTP in un unico flusso continuo.
Una intrusione Gitea segnalata mostra come una falla in una piattaforma di hosting del codice possa far passare un attaccante dall'accesso ai repository a segreti, persistenza e furtività sui sistemi Linux.
Si segnala che un operatore motivato da ragioni finanziarie abbia utilizzato una configurazione di IA multi-agente per aiutare a pianificare, costruire ed eseguire un'operazione di raccolta credenziali, avvicinando il cybercrime a un'esecuzione semi-autonoma.
Un flusso di phishing costruito attorno agli URL blob sposta la trappola per le credenziali dalle pagine ospitate alla memoria del browser, dove una scansione ordinaria potrebbe avere meno da ispezionare.
Una campagna sospettata a motivazione finanziaria mostra come l'orchestrazione guidata dall'IA possa comprimere il furto di credenziali negli ambienti cloud, sottoponendo i controlli sull'identità a nuove pressioni.
Google Threat Intelligence Group afferma che gli aggressori hanno usato un framework di IA multi-agente per una rapida campagna di raccolta credenziali su larga scala, un segnale che l'automazione offensiva sta passando dall'hype al rischio operativo.
Una campagna che abusa di servizi ospitati su Google mostra come gli aggressori possano far passare un clic malevolo attraverso un'infrastruttura fidata prima di spingere le vittime verso il furto di credenziali o l'accesso remoto.
Una campagna multistadio sta usando infrastrutture Google dall'aspetto legittimo per superare i controlli di sicurezza, raccogliere credenziali e, in alcuni casi, diffondere il software di accesso remoto ScreenConnect.
Una campagna di raccolta credenziali viene descritta come polimorfica lato server, il che significa che ogni visita può restituire una pagina diversa e mettere in difficoltà il rilevamento basato su impronte statiche.
Una presunta operazione PhaaS focalizzata sul Messico mostra come la moderna frode bancaria possa essere confezionata come un servizio che combina esche web, inganno vocale basato su IA e pressione dal lato Android.
Un servizio di phishing segnalato, collegato alla frode bancaria in Messico, mostra come le truffe moderne combinino ora furto di credenziali in tempo reale, malware mobile e chiamate vocali sintetiche in un'unica operazione a noleggio.
Gli attori delle minacce stanno abusando dei risultati di ricerca come canale di distribuzione del phishing, affiancando domini simili agli originali al cloaking, così gli scanner vedono contenuti innocui mentre i visitatori reali possono essere indirizzati verso pagine che raccolgono credenziali.
Una nuova incriminazione negli Stati Uniti ha riportato alla ribalta un presunto caso di spionaggio accademico legato all'IRGC e il modello tecnico che lo sostiene resta disturbantemente semplice: ingannare l'utente, rubare le credenziali, riutilizzare l'accesso.
Un caso del DOJ incentrato su presunti hacker legati all'Iran evidenzia come una singola casella di posta possa diventare il punto di accesso a dati sensibili di ricerca, politici e identità.