CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

La Casa Bianca si avvale di società di sicurezza per operazioni offensive di risposta agli attacchi informatici.

Il briefing odierno esamina le vulnerabilità attive di bypass dell'autenticazione di SharePoint, le nuove direttive statunitensi in materia di attacchi hacker, il furto di dati da parte di Salesforce e ServiceNow, gli avvisi di truffa su WhatsApp e il malware NFC per Android.

Le infrastrutture critiche e i sistemi aziendali si trovano oggi ad affrontare un'immediata pressione operativa a seguito della pubblicazione di codice exploit che prende di mira le piattaforme aziendali. Gli aggressori stanno passando rapidamente dalla pubblicazione di prove di concetto allo sfruttamento attivo, senza lasciare alcun margine per i cicli di patch ritardati.

Gli hacker sfruttano una vulnerabilità di bypass dell'autenticazione di SharePoint dopo il rilascio pubblico della prova di concetto (PoC).

Alcuni malintenzionati stanno sfruttando attivamente una vulnerabilità critica di bypass dell'autenticazione di Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) a seguito della pubblicazione di una prova di concetto di exploit da parte di Rapid7.

  • microsoft
  • sharepoint
Leggi la fonte originale

Gli attacchi di furto di dati "City-Forum" prendono di mira i portali Salesforce e ServiceNow.

Una campagna di furto di dati in corso utilizza strumenti personalizzati per sottrarre dati esposti a utenti anonimi tramite i portali clienti di Salesforce Experience Cloud e ServiceNow.

Perché è importante
Le organizzazioni che si affidano a portali pubblici esposti rischiano accessi non autorizzati e la raccolta di dati a causa di controlli di accesso eccessivamente permissivi.
  • salesforce
  • servicenow
Leggi la fonte originale

Una combinazione di malware per Android preleva prestiti e trasferisce i dati delle carte di credito delle vittime.

Un nuovo malware per Android basato su NFC, denominato WindRelay, viene distribuito insieme al trojan di accesso remoto SpyNote per acquisire e trasmettere in tempo reale i dati delle carte di credito agli aggressori mentre vengono effettuati prestiti non autorizzati.

  • android
  • windrelay
  • spynote
Leggi la fonte originale

La Casa Bianca si avvale di società di sicurezza per operazioni offensive di risposta agli attacchi informatici.

Un nuovo memorandum della Casa Bianca, firmato dal presidente statunitense Donald Trump, incarica il National Coordination Center (NCC) di istituire un programma che consenta a società di sicurezza private autorizzate di condurre operazioni offensive di hacking e contrattacco contro organizzazioni straniere dedite alla criminalità informatica.

Perché è importante
Questo cambiamento di politica introduce percorsi legali che consentono a soggetti privati di impegnarsi in operazioni informatiche di difesa attiva e offensive, prendendo di mira gruppi di minaccia esterni.
Leggi la fonte originale

WhatsApp lancia una nuova funzionalità che segnala i messaggi potenzialmente fraudolenti

WhatsApp ha avviato il lancio di una funzionalità opzionale di apprendimento automatico locale chiamata Avviso di truffa, progettata per rilevare e avvisare gli utenti di potenziali tentativi di truffa direttamente sui loro dispositivi.

  • whatsapp
  • scam
Leggi la fonte originale

Punti chiave

  • Applica immediatamente gli aggiornamenti di luglio 2026 per risolvere la vulnerabilità di bypass dell'autenticazione di Microsoft SharePoint CVE-2026-55040, attualmente sfruttata attivamente.
  • Esaminare le direttive della Casa Bianca che stabiliscono i quadri di approvazione del NCC per le operazioni di attacco informatico private contro i gruppi di criminali informatici.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft