Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Nov 07, 2024 Marina Londei Approfondimenti, Attacchi, Attacchi, Campagne malware, In evidenza, Minacce, News, RSS 0
L’attuale panorama delle minacce si presente sempre più pericoloso e complesso. Stando all’ultimo rapporto di Acronis sugli attacchi più recenti, il phishing è tra le minacce più diffuse: di recente la compagnia ha scoperto ClickFix, una campagna che sfrutta finte pagine di Google Meet per installare malware sui dispositivi delle vittime, e nuove attività della piattaforma Phishing-as-a-service (PaaS) Mamba 2FA.
ClickFix usa delle email di phishing di Google Meet per ingannare gli utenti a navigare su finte pagine di riunioni e cercare di fargli scaricare dei malware. Atterrando sulla pagina del meet, la vittima si ritrova con un messaggio di errore e una Call-To-Action per risolvere il problema. Se l’utente clicca sul componente, PowerShell scarica malware quali DarkGate, Matanbuchus, NetSupport, Amadey Loader, XMRig e Lumma Stealer.
Gli attacchi più recenti hanno colpito organizzazioni del settore dei trasporti e della logistica, usando, oltre alle email, anche finte pagine Facebook e GitHub. Le campagne sono riconducibili a Slavic Nation Empire e Scamquerteo, due gruppi di origine slava parte di team già attivi nel campo delle frodi di criptovalute.
Acronis ha poi individuato una nuova serie di attacchi che usano Mamba 2FA, piattaforma PaaS che prende di mira gli account Microsoft 365 con la tecnica di adversary-in-the-middle. La piattaforma, in vendita per 250 euro al mese da novembre 2023, permette di ottenere i token di autenticazione delle vittime ed eludere i controlli della MFA.
Un’altra campagna da segnalare è quella che ha colpito Wayback Machine, la libreria digitale di The Internet Archive che raccoglie pagine web, libri, video, audio, immagini e programmi caricati sul web dal 1996.
Il sito è stato colpito da un breach lo scorso 28 settembre: l’attacco ha esposto 31 milioni di record utente contenenti indirizzi email, password e altri dati sensibili. Poco tempo dopo, è emersa una seconda vulnerabilità nella piattaforma di supporto Zendesk che ha permesso agli attaccanti di accedere a oltre 800.000 ticket di supporto contenenti i dati personali degli utenti.
I ricercatori della compagnia hanno scoperto anche l’attività di un nuovo gruppo soprannominato Water Makara: i cybercriminali hanno eseguito una campagna di spear-phishing usando il banking trojan Astaroth. Gli attacchi hanno colpito numerose compagnie nell’America Latina, soprattutto in Brasile, nei settori del manifatturiero, della vendita e governativo.
Il gruppo ha usato delle email malevole camuffate da richieste urgenti di condivisione di documenti finanziari. L’email chiedeva alle vittime di scaricare un file .zip contenente del materiale per procedere con la richiesta; una volta aperto, veniva eseguito un payload che scaricava e installava il trojan.
Infine, Acronis ha individuato una nuova campagna malware che ha usato il loader PureCrypter per diffondere il RAT DarkVision. Gli attacchi sono cominciati a luglio e sono tutt’ora in corso.
DarkVision sfrutta dei protocolli di rete custom per la comunicazione col server degli attaccanti e supporta comandi per il keylogging, per l’accesso remoto e per il furto di credenziali. Al prezzo di soli 60 dollari, offre numerose funzionalità accessibili da chiunque, anche da chi non ha un background tecnico.
Mag 20, 2025 0
Apr 24, 2025 0
Apr 07, 2025 0
Apr 04, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...