Come i cybercriminali sfruttano la popolarità dei servizi di IA molto noti per ingannare gli utenti e diffondere malware attraverso link e contenuti apparentemente sicuri.
L’allarme del CSIRT Italia svela una campagna di phishing ben strutturata che impersona le Camere di Commercio mediante tecniche di reindirizzamento ingannevoli.
I dati di un recente report di Kaspersky rivelano come l’uso dell’IA generativa e la velocità delle truffe sulle varie app di messaggistica istantanea stiano compromettendo il canale di comunicazione e la fiducia nei confronti dei marchi da parte dei consumatori.
Vediamo come il falso test per dimostrare di essere umani si evolve e diventa più pericoloso: non mira più soltanto ai dati del singolo computer, ma trasforma il dispositivo della vittima in una porta d’accesso permanente verso l’intera infrastruttura aziendale.
Oltre 440.000 attacchi riscontrati in pochi giorni dimostrano come i cybercriminali sfruttino rapidamente le vulnerabilità note dei plugin più diffusi appena vengono rese pubbliche. Vediamo quali sono i rischi nei due specifici casi di Elementor Pro e Super Forms.
Una nuova campagna di phishing sfrutta l’immagine della Pubblica Amministrazione e la leva di un finto rimborso per sottrarre credenziali bancarie e dati personali. Vediamo a quali dettagli fare attenzione per evitare problemi.
Vediamo come una falla appena riscontrata nel noto plugin per le donazioni agli enti benefici permette agli hacker di eseguire codice remoto senza inserire credenziali e cosa fare per mettere al sicuro i siti web.
Una breve panoramica della vulnerabilità critica RCE scovata sul tema, installato su oltre un milione di siti. Vediamo come funziona la catena di attacco in 6 passaggi e quali misure prendere per la propria sicurezza.
Il CERT-AGID lancia l’allarme sulla falsa notifica dell’INPS: vediamo come riconoscere la trappola dell’autorizzazione bancaria ed evitare il furto di denaro.
Un grave difetto di sicurezza permette l’esecuzione di codice da remoto su milioni di siti del noto CMS. Vediamo qualche dettaglio in più sulla problematica e riflettiamo come sempre sull’importanza degli aggiornamenti tempestivi.