OAuth Token Theft: L'Attacco a Google
Gli attaccanti non hanno più bisogno di phishing per entrare in Google Workspace. Token OAuth rubati garantiscono accesso persistente a Gmail, Drive e sistemi connessi.
Leggi l'articoloApprofondimenti, guide pratiche e analisi sulle minacce email. Resta aggiornato sulle ultime strategie di difesa per proteggere la tua azienda.
199 articoli trovati
Gli attaccanti non hanno più bisogno di phishing per entrare in Google Workspace. Token OAuth rubati garantiscono accesso persistente a Gmail, Drive e sistemi connessi.
Leggi l'articoloGPT-5.6-Cyber completa il 95% delle richieste offensive e trova zero-day reali. Ma se l'AI può scovare vulnerabilità in pochi minuti, cosa significa per chi difende le email aziendali?
Leggi l'articoloIl CVE-2026-593 di VMware vCenter è già sotto attacco attivo. Analisi completa della minaccia, vettori d'attacco, impatto settoriale e raccomandazioni operative immediate per i team di sicurezza.
Leggi l'articoloIl codice proof-of-concept pubblicato martedì mattina. Entro giovedì sera, 847 aziende europee erano già compromesse. Come un bypass di autenticazione SharePoint è diventato l'arma preferita dei cybercriminali.
Leggi l'articoloL'intelligenza artificiale non serve solo per automatizzare: può anche scoprire vulnerabilità che gli umani non vedono. È quello che è successo con SharePoint.
Leggi l'articoloTre falle Adobe CVSS 10.0 permettono esecuzione codice arbitrario. Guida step-by-step per patchare ColdFusion, Commerce e Campaign Classic prima che sia troppo tardi.
Leggi l'articoloUn gruppo di hacker russo ha scoperto come trasformare i server TrueConf in distributori automatici di malware. Ogni volta che qualcuno scarica l'app, si ritrova un trojan al posto del software legittimo.
Leggi l'articoloUn singolo click su un'email di phishing ha esposto i segreti militari di IEH Corporation. Ecco quanto costa davvero non proteggere la posta aziendale.
Leggi l'articoloRicercatori identificano vettore d'attacco CSS che sfugge alle sandbox webmail per compromettere interfacce Outlook, Gmail, Proton. Analisi TTPs e raccomandazioni difensive.
Leggi l'articolo792 tentativi di exploit in 48 ore. CISA inserisce Progress Kemp LoadMaster nel KEV. Se gestisci LoadMaster, hai 21 giorni per patchare o disconnettere.
Leggi l'articoloUna campagna phishing AitM sta intercettando sessioni Microsoft 365 per rubare dati payroll e finanziari. L'attacco bypassa l'autenticazione multi-fattore posizionandosi tra vittima e server.
Leggi l'articoloIl gruppo UNC6671 combina vishing e phishing per infiltrarsi in servizi finanziari e studi professionali. Un briefing per il management su costi, rischi e contromisure.
Leggi l'articoloNon aspettare che un attacco colpisca la tua azienda. Scopri come MailSniper puo' proteggere le tue comunicazioni email con tecnologia AI avanzata.