Un pacchetto della Commissione rafforzerebbe Europol ed Eurojust, spingendo al contempo i dati pubblici sensibili verso un modello di cloud europeo più controllato.
L’ultima operazione di disgregazione di Europol mostra perché i bersagli più importanti nel cybercrime moderno sono spesso i servizi, i canali di accesso e gli strati di monetizzazione dietro gli attacchi.
Un'interruzione coordinata contro l'infrastruttura criminale mostra come botnet e infostealer dipendano da fragili sistemi di comando, non solo dal codice malware.
Un'estradizione legata a Market0Day e Spoxy mostra come le piattaforme criminali online possano diventare passività legali anche quando i loro operatori cercano di restare invisibili.
Un nuovo annuncio di episodio da parte di Cybersecurity Ventures e Cybercrime Magazine mostra come i brand della sicurezza stiano ampliando il proprio pubblico senza perdere credibilità.
Un sistema di reindirizzamento progettato per il routing web legittimo viene usato come velo per phishing, frodi e malware, rendendo la destinazione finale più difficile da vedere e più difficile da fermare.
I criminali trattano sempre più spesso le credenziali compromesse come inventario ricercabile, un cambiamento che può rendere l'abuso degli account più rapido, mirato e facile da acquistare.
La valutazione regionale di INTERPOL segnala l’aumento di phishing, ransomware e truffe basate sull’IA, con una maturità di cybersicurezza disomogenea che lascia alcuni ambienti più facili da mettere sotto pressione rispetto ad altri.
Un'operazione internazionale ha preso di mira l'infrastruttura di SocGholish, un promemoria che interrompere un loader può contare quanto bloccare il payload finale.
Un'indagine di eFAQ su presunte attività di truffa e attacchi coordinati alla reputazione evidenzia come la pressione sulla credibilità possa diventare parte del modello di minaccia, anche quando i fatti di base sono ancora in fase di esame.
La crescita di INC evidenzia una dura verità nel cybercrime: quando un marchio ransomware viene colpito, gli affiliati non scompaiono, spesso si spostano.
L'avvertimento del settore finanziario giapponese non riguarda una singola violazione, ma un problema più difficile: l'IA può rendere gli attacchi più veloci, meno costosi e più difficili da contenere.
Un forte aumento degli attacchi legati all'NFC nei primi mesi del 2026 mostra come una funzione pensata per la comodità possa diventare uno strumento criminale quando gli aggressori trovano un modo ripetibile per entrarvi.
Un post pubblico di estorsione che nomina Diamond Truck Centres mostra quanto rapidamente una rivendicazione di ransomware possa far scattare l’allarme operativo senza dimostrare una violazione.
Una ondata di estorsione di dati rivolta ai servizi legali e professionali mostra come i flussi di fiducia, non solo il malware, siano diventati il punto debole.
Un record di perdite per le truffe di impersonificazione mostra quanto facilmente i criminali possano monetizzare fiducia, urgenza e comunicazioni di routine senza violare un sistema.
Due nuovi marchi di ransomware sono stati descritti come nuove operazioni RaaS con campagne di reclutamento e una presunta analisi delle vittime basata sull'AI, ma la storia più rilevante è il modello di business che c'è dietro.
Il vero cambiamento non è un nuovo tipo di attacco, ma un modo più economico di scalare l'inganno, costringendo i difensori a ripensare identità, verifica e formazione.
Il caso indica una realtà scomoda nel cybercrime: le campagne di estorsione si affidano a builder specializzati, e il codice che prepara l'attacco può contare quanto il payload che cifra i file.
Lo smantellamento di Outsider Enterprise mostra come il phishing moderno possa funzionare come una piattaforma criminale a noleggio, non solo come una singola pagina di accesso falsa.