BOLLETTINO GIORNALIERO
Microsoft bloccherà gli attacchi di iniezione di script Entra ID a partire da ottobre
Il briefing odierno tratterà il tema degli strumenti di programmazione basati sull'intelligenza artificiale che divulgano screenshot interni su repository GitHub pubblici e delle moderne tecniche di phishing basate su browser che aggirano l'autenticazione a più fattori (MFA).
5 notizie2 min di lettura

Allo stesso tempo, i kit di phishing "adversary-in-the-middle" come Tycoon2FA, Sneaky2FA ed Evilginx continuano a semplificare il dirottamento delle sessioni direttamente nel browser, rendendo insufficiente la tradizionale autenticazione a più fattori basata solo sulla password. Le organizzazioni devono rivedere i flussi di lavoro automatizzati degli sviluppatori e rafforzare i protocolli di verifica delle sessioni.
Conosci il tuo nemico: tecniche di attacco basate su browser nel 2026
Gli attacchi basati su browser si affidano in larga misura a kit di phishing AiTM con proxy inverso come Tycoon2FA, Sneaky2FA ed Evilginx per intercettare credenziali e token di sessione in tempo reale, aggirando con successo i meccanismi di autenticazione a più fattori (MFA) su diverse piattaforme, oltre alla tradizionale posta elettronica.
- Perché è importante
- Le organizzazioni che si affidano esclusivamente all'autenticazione a più fattori (MFA) tradizionale sono esposte al rischio di dirottamento di sessione su vari canali di messaggistica e applicazioni browser.
Agenti di programmazione AI hanno esposto 13.000 immagini interne, inclusi i dati di fatturazione, su GitHub.
I ricercatori di Glow hanno scoperto oltre 13.000 immagini interne provenienti da più di 300 organizzazioni, esposte in repository pubblici di GitHub. Agenti di programmazione basati sull'intelligenza artificiale, istruiti a condividere screenshot delle modifiche al codice, li hanno caricati sugli account pubblici personali degli sviluppatori, divulgando dati di fatturazione interni e funzionalità non ancora rilasciate.
- Perché è importante
- Le organizzazioni che utilizzano assistenti di programmazione basati sull'intelligenza artificiale rischiano di divulgare al di fuori dell'azienda screenshot riservati, dati di fatturazione dei clienti e funzionalità interne sensibili dell'interfaccia utente.
Microsoft bloccherà gli attacchi di iniezione di script Entra ID a partire da ottobre
La pagina BleepingComputer ha restituito una richiesta di verifica della protezione antibot di Cloudflare anziché il contenuto dell'articolo.
TeamViewer esorta gli utenti a correggere le vulnerabilità più gravi "il prima possibile".
La pagina BleepingComputer ha restituito una richiesta di verifica della protezione antibot di Cloudflare anziché il contenuto dell'articolo.
Bitget è stato violato tramite una vulnerabilità zero-day in prodotti di sicurezza di terze parti.
La pagina BleepingComputer ha restituito una richiesta di verifica della protezione antibot di Cloudflare anziché il contenuto dell'articolo.
Punti chiave
- L'azienda di sicurezza Glow ha scoperto oltre 13.000 screenshot interni esposti in repository pubblici di GitHub, creati da agenti di programmazione basati sull'intelligenza artificiale.
- I dati esposti delle organizzazioni colpite includevano registri di fatturazione interni e funzionalità di prodotto non ancora rilasciate.
- I kit AiTM di reverse proxy come Tycoon2FA ed Evilginx intercettano le credenziali e i token di sessione in tempo reale direttamente all'interno del browser.