CSS Email Exploits: Quando il Layout Ruba i
Ricercatori identificano vettore d'attacco CSS che sfugge alle sandbox webmail per compromettere interfacce Outlook, Gmail, Proton. Analisi TTPs e raccomandazioni difensive.
Leggi l'articoloApprofondimenti, guide pratiche e analisi sulle minacce email. Resta aggiornato sulle ultime strategie di difesa per proteggere la tua azienda.
10 articoli trovati
Ricercatori identificano vettore d'attacco CSS che sfugge alle sandbox webmail per compromettere interfacce Outlook, Gmail, Proton. Analisi TTPs e raccomandazioni difensive.
Leggi l'articoloUn semplice errore di configurazione ha cambiato tutto. Un attacker ha lasciato un server Python in ascolto sulla porta 8080 con directory listing attivo, esponendo tre distinte campagne di phishing Microsoft 365. L'analisi delle evidenze rivela vettori sofisticati e un pattern preoccupante: gli stessi errori che espongono i criminali informatici.
Leggi l'articoloUna nuova campagna chiamata EvilTokens sta colpendo aziende in USA ed Europa con una tecnica innovativa: il ghost phishing. La pagina malevola resta crittografata e invisibile ai filtri antispam tradizionali, per poi decodificarsi solo nel browser della vittima. Analisi completa della minaccia.
Leggi l'articoloCampagna di phishing documentata nel 2026 usa email fraudolente spacciate per comunicazioni ufficiali dell'Interpol con linguaggio formale e riferimenti legali. Analisi tecnica completa.
Leggi l'articoloUna nuova piattaforma criminale chiamata ATHR combina operatori umani e agenti vocali AI per eseguire attacchi di vishing completamente automatizzati. Ecco cosa significa per la sicurezza della tua azienda.
Leggi l'articoloDa ottobre 2025, gruppi criminali sfruttano n8n, piattaforma di automazione AI, come vettore per campagne di phishing e distribuzione malware. L'abuso di webhooks legittimi bypassa i filtri di sicurezza tradizionali. Analisi completa delle tecniche, impatto e raccomandazioni per la difesa.
Leggi l'articoloGli attacchi Adversary-in-the-Middle non si fermano più al furto della password. Scopri come i cybercriminali usano i token di sessione per trasformare account legittimi in trampolini per campagne spam massive, e come difenderti.
Leggi l'articoloLa newsletter Security Affairs Round 563 evidenzia l'evoluzione delle minacce informatiche nel 2026, con particolare focus sugli attacchi via email. Analizziamo i trend emergenti e le contromisure necessarie per proteggere le comunicazioni aziendali.
Leggi l'articoloNel febbraio 2026, una famiglia di estensioni Chrome è stata scoperta a rubare sessioni autenticate, token OAuth e dati da Meta Business Suite. Analisi intelligence su TTPs, impatto e contromisure operative per i team di sicurezza.
Leggi l'articoloUn gruppo APT legato ad APT41 ha trasformato Google Drive in un canale di comando e controllo. Ecco come funziona l'attacco Silver Dragon, chi rischia di più e cosa fare subito.
Leggi l'articoloNon aspettare che un attacco colpisca la tua azienda. Scopri come MailSniper puo' proteggere le tue comunicazioni email con tecnologia AI avanzata.