BOLLETTINO GIORNALIERO
La password del tuo dipendente è comparsa in un registro di un programma di furto di informazioni. Cosa fare ora?
Il briefing odierno tratterà le campagne globali di phishing RMM, l'abuso del runtime Node.js, le patch di sicurezza di Plex, i rischi di furto di informazioni e i problemi relativi al ripristino del desktop di Windows.
5 notizie3 min di lettura

I team di sicurezza devono dare priorità alla verifica degli strumenti di gestione del software esterni e al monitoraggio dell'attività dei processi provenienti da ambienti di runtime legittimi per gli sviluppatori. Inoltre, i responsabili della manutenzione del software aziendale e gli amministratori di sistema devono occuparsi immediatamente delle patch necessarie per le applicazioni Plex e risolvere i recenti problemi di stabilità causati dagli aggiornamenti di anteprima di Windows.
La password del tuo dipendente è comparsa in un registro di un programma di furto di informazioni. Cosa fare ora?
I log del malware Infostealer rivelano credenziali e token di sessione attivi, consentendo agli aggressori di aggirare l'autenticazione a più fattori (MFA). Flare ha evidenziato le strategie che i team di sicurezza possono adottare per valutare le identità compromesse, verificare le sessioni attive e ripristinare gli account interessati prima che l'accesso non autorizzato porti al controllo completo.
Gli Stati Uniti diventano il principale obiettivo di una campagna di phishing RMM che si estende a 46 paesi.
Una ricerca di ANY.RUN ha rivelato una campagna di phishing globale attiva in 46 paesi che utilizza documenti esca a tema, ispirati a moduli fiscali, avvisi di spedizione e agenzie governative. L'operazione si basa su infrastrutture Vercel usa e getta per distribuire software di monitoraggio e gestione remota (RMM) non autorizzato.
- Perché è importante
- Le organizzazioni di tutto il mondo, in particolare negli Stati Uniti, si trovano ad affrontare implementazioni non autorizzate di software RMM che consentono l'accesso remoto persistente da parte di malintenzionati.
Plex avverte gli utenti di correggere immediatamente le vulnerabilità di sicurezza.
Plex ha emesso un avviso urgente chiedendo agli utenti di aggiornare immediatamente i propri client desktop e le installazioni del server multimediale per correggere diverse vulnerabilità di sicurezza.
Gli hacker trasformano l'affidabile runtime Node.js in uno strumento di diffusione di malware in attacchi mirati.
Symantec ha segnalato che alcuni hacker stanno abusando del runtime Node.js legittimo e firmato (node.exe) per distribuire payload JavaScript dannosi. L'attività ha preso di mira i settori governativo, tecnologico e alberghiero, utilizzando tecniche come EtherHiding e chiavi di registro Run per garantire la persistenza.
- Perché è importante
- Gli aggressori aggirano i controlli di sicurezza basati sulle firme eseguendo script JavaScript dannosi all'interno di file binari di software ufficiali e affidabili.
Microsoft afferma che l'aggiornamento di Windows KB5120998 ripristina le impostazioni del desktop.
Microsoft ha confermato un problema nell'aggiornamento di anteprima KB5120998 di agosto 2026 per Windows, in cui le impostazioni del desktop vengono ripristinate o perse dopo l'installazione.
- Perché è importante
- Gli utenti finali e gli amministratori di sistema Windows che installano aggiornamenti di anteprima rischiano la perdita della configurazione e un comportamento imprevisto del desktop.
Punti chiave
- ANY.RUN ha collegato 601 casi di una campagna di phishing RMM in 46 paesi, con il 45% degli obiettivi diretti verso gli Stati Uniti.
- Symantec ha segnalato che alcuni malintenzionati utilizzano file binari ufficiali e firmati di Node.js (node.exe) per eseguire script dannosi e mantenere la persistenza delle minacce.
- Plex ha esortato gli utenti ad aggiornare immediatamente i client desktop e i server multimediali per risolvere diverse vulnerabilità di sicurezza.
- Microsoft ha confermato che l'aggiornamento di anteprima KB5120998 di agosto 2026 causa il ripristino o la perdita delle impostazioni del desktop sui dispositivi Windows interessati.