Kali365: Come Bloccare il Device Code Phishing
Kali365 non è il classico phishing kit. Sfrutta il device code authentication di Microsoft per rubare credenziali aziendali con una tecnica elegante e pericolosa. Ecco come fermarlo.
Leggi l'articoloApprofondimenti, guide pratiche e analisi sulle minacce email. Resta aggiornato sulle ultime strategie di difesa per proteggere la tua azienda.
11 articoli trovati
Kali365 non è il classico phishing kit. Sfrutta il device code authentication di Microsoft per rubare credenziali aziendali con una tecnica elegante e pericolosa. Ecco come fermarlo.
Leggi l'articoloHacker sospettati di legami cinesi hanno bucato Roundcube in università americane. Se gestisci questo webmail, devi verificare SUBITO se sei compromesso. Ecco come.
Leggi l'articoloIl Patch Tuesday di giugno 2026 ha spaccato i server: 206 vulnerabilità, 33 critiche, una zero-day Exchange già sfruttata. Se gestisci un ambiente Microsoft, ti spiego come prioritizzare gli update e cosa controllare subito.
Leggi l'articoloI ricercatori hanno scoperto che PCPJack ha usato 230 nodi cloud come relay email. Il problema? I tool esposti online hanno rivelato tutto. Ecco come capire se il tuo server è stato già compromesso e come difenderti.
Leggi l'articoloNotizia che fa riflettere: dopo lo sfrutto di CVE-2026-39987 in Marimo, gli attacker usano un LLM per automatizzare il post-exploitation. Non più hacking manuale, ma AI che decide cosa fare dopo l'accesso. Ecco cosa cambia per te.
Leggi l'articoloI ricercatori Sophos hanno scoperto un nuovo trend preoccupante: gli hacker usano QEMU per creare VM 'invisibili' che girano dentro sistemi compromessi. Nessuna traccia, nessun processo sospetto nei task manager tradizionali. Ecco come funziona e come difenderti.
Leggi l'articoloGli hacker usano n8n, una piattaforma di automazione AI legittima, per distribuire malware e phishing. Ecco come rilevare questi attacchi nei log email e proteggere la tua azienda.
Leggi l'articoloAdobe ha rilasciato un aggiornamento emergency per una falla critica in Acrobat Reader (CVE-2026-34621) già attivamente sfruttata. Se non patchi subito, un PDF malevolo può eseguire codice sul tuo PC. Ecco cosa fare.
Leggi l'articoloTA446 (SEABORGIUM/ColdRiver) sta sfruttando DarkSword per prendere di mira iPhone aziendali via phishing email. Ecco cosa fare lato server di posta e MDM per non ritrovarti a fare incident response il venerdì sera.
Leggi l'articoloMicrosoft ha confermato: le sue regole euristiche anti-phishing hanno bloccato email e messaggi Teams legittimi per giorni. Un caso pratico su come gestire i falsi positivi in Exchange Online e non farsi trovare impreparati.
Leggi l'articoloLa patch c'è, ma la domanda vera è: qualcuno è già passato di là nelle settimane in cui CVE-2026-21513 girava in the wild? Guida pratica per fare l'audit della fleet Windows e rilevare i segni di una compromissione pre-patch.
Leggi l'articoloNon aspettare che un attacco colpisca la tua azienda. Scopri come MailSniper puo' proteggere le tue comunicazioni email con tecnologia AI avanzata.