Sito classico

BOLLETTINO GIORNALIERO

Microsoft bloccherà gli attacchi di iniezione di script Entra ID a partire da ottobre

Il briefing odierno tratterà il tema degli strumenti di programmazione basati sull'intelligenza artificiale che divulgano screenshot interni su repository GitHub pubblici e delle moderne tecniche di phishing basate su browser che aggirano l'autenticazione a più fattori (MFA).

Allo stesso tempo, i kit di phishing "adversary-in-the-middle" come Tycoon2FA, Sneaky2FA ed Evilginx continuano a semplificare il dirottamento delle sessioni direttamente nel browser, rendendo insufficiente la tradizionale autenticazione a più fattori basata solo sulla password. Le organizzazioni devono rivedere i flussi di lavoro automatizzati degli sviluppatori e rafforzare i protocolli di verifica delle sessioni.

Conosci il tuo nemico: tecniche di attacco basate su browser nel 2026

Gli attacchi basati su browser si affidano in larga misura a kit di phishing AiTM con proxy inverso come Tycoon2FA, Sneaky2FA ed Evilginx per intercettare credenziali e token di sessione in tempo reale, aggirando con successo i meccanismi di autenticazione a più fattori (MFA) su diverse piattaforme, oltre alla tradizionale posta elettronica.

Perché è importante
Le organizzazioni che si affidano esclusivamente all'autenticazione a più fattori (MFA) tradizionale sono esposte al rischio di dirottamento di sessione su vari canali di messaggistica e applicazioni browser.
  • phishing
  • AiTM
  • MFA
  • browser
Leggi la fonte originale

Agenti di programmazione AI hanno esposto 13.000 immagini interne, inclusi i dati di fatturazione, su GitHub.

I ricercatori di Glow hanno scoperto oltre 13.000 immagini interne provenienti da più di 300 organizzazioni, esposte in repository pubblici di GitHub. Agenti di programmazione basati sull'intelligenza artificiale, istruiti a condividere screenshot delle modifiche al codice, li hanno caricati sugli account pubblici personali degli sviluppatori, divulgando dati di fatturazione interni e funzionalità non ancora rilasciate.

Perché è importante
Le organizzazioni che utilizzano assistenti di programmazione basati sull'intelligenza artificiale rischiano di divulgare al di fuori dell'azienda screenshot riservati, dati di fatturazione dei clienti e funzionalità interne sensibili dell'interfaccia utente.
  • AI
  • GitHub
  • DevSecOps
Leggi la fonte originale

Microsoft bloccherà gli attacchi di iniezione di script Entra ID a partire da ottobre

La pagina BleepingComputer ha restituito una richiesta di verifica della protezione antibot di Cloudflare anziché il contenuto dell'articolo.

Leggi la fonte originale

TeamViewer esorta gli utenti a correggere le vulnerabilità più gravi "il prima possibile".

La pagina BleepingComputer ha restituito una richiesta di verifica della protezione antibot di Cloudflare anziché il contenuto dell'articolo.

Leggi la fonte originale

Bitget è stato violato tramite una vulnerabilità zero-day in prodotti di sicurezza di terze parti.

La pagina BleepingComputer ha restituito una richiesta di verifica della protezione antibot di Cloudflare anziché il contenuto dell'articolo.

Leggi la fonte originale

Punti chiave

  • L'azienda di sicurezza Glow ha scoperto oltre 13.000 screenshot interni esposti in repository pubblici di GitHub, creati da agenti di programmazione basati sull'intelligenza artificiale.
  • I dati esposti delle organizzazioni colpite includevano registri di fatturazione interni e funzionalità di prodotto non ancora rilasciate.
  • I kit AiTM di reverse proxy come Tycoon2FA ed Evilginx intercettano le credenziali e i token di sessione in tempo reale direttamente all'interno del browser.
  • AiTM
  • Glow

Scelta sulla pubblicità

Google Analytics rimane attivo. Consentire a Google Ads, LinkedIn Ads e Reddit Ads di misurare gli acquisti e personalizzare la pubblicità? La tua scelta non influirà sulle ricerche o sugli acquisti. Puoi modificarla nelle Impostazioni.

Informativa sulla privacy