#Phishing
Fatture generate dall’AI: dentro la campagna BEC da 1 milione di email (e come difendersi)
Microsoft ha documentato una campagna di Business Email Compromise da oltre un milione di email in tre giorni, con chiari indizi di generazione AI. Ecco come riconoscerla e...
TerminalFix: come funziona l’attacco ClickFix con falsi CAPTCHA Cloudflare (e come difendersi)
Una nuova campagna sfrutta falsi CAPTCHA Cloudflare per far incollare comandi PowerShell alle vittime, aprendo la strada a DLL sideloading, steganografia e un tunnel di rete inverso persistente.
Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token
Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo e altre webmail per rubare password, token di...