Copilot ha spifferato da solo come bucarlo
Bastava chiedere a Copilot perché un attacco non funzionasse e lui te lo spiegava per filo e per segno. Varonis l'ha fatto davvero: si chiama CoSnitch, e l'AI di Microsoft ha fatto la spia su se stessa.
Questo tag è accessibile solo da dentro un articolo. Qui trovi tutti i pezzi che lo portano.
Bastava chiedere a Copilot perché un attacco non funzionasse e lui te lo spiegava per filo e per segno. Varonis l'ha fatto davvero: si chiama CoSnitch, e l'AI di Microsoft ha fatto la spia su se stessa.
Il 13 agosto Apple ha avvisato utenti in 110 Paesi di essere bersaglio di spyware mercenario. La novità: l'allerta ora compare sulla schermata di blocco, non più sepolta in una mail. Cosa significa e chi finisce nel mirino di Pegasus & co.
Trezor, il portafoglio hardware della paranoia crypto, è stato bucato. Non nel codice: nel corriere. Un buco nel software di analytics di ShipMonk ha esposto nomi, telefoni e indirizzi di casa di quasi 14.000 clienti — italiani compresi.
Uno script pubblicitario avvelenato di Adform riscriveva gli indirizzi dei wallet cripto durante il copia-incolla. Tu facevi tutto giusto, i soldi finivano all'hacker.
Un hacker chiamato '888' si porta via 35 GB di codice sorgente e chiavi cloud proprio dalla societa' che alla cybersecurity ci campa. E non e' nemmeno l'unico disastro di questa estate.
Sysdig documenta il primo ransomware 'agentico': un'AI ha condotto un intero attacco informatico da sola, dall'accesso alla lettera di riscatto. Dal login fallito alla soluzione in 31 secondi, pagando con chiavi rubate.
Sysdig documenta il primo ransomware gestito interamente da un agente AI: entra da una falla di Langflow, si corregge da solo e cifra tutto. Il cybercrimine si automatizza.
Citizen Lab: l'ex eurodeputato Stelios Kouloglou, membro della commissione UE che indagava sullo spyware Pegasus, e' stato infettato tre volte proprio da Pegasus mentre lavorava all'inchiesta. E' il primo caso accertato per la commissione PEGA.
Un dataset chiamato FortiBleed espone le credenziali di oltre 86.000 firewall Fortinet in 194 Paesi. Niente falla geniale: solo password riciclate e mai cambiate. Tra le vittime Samsung, Toyota, la NATO e pure Fortinet.
Il gruppo ShinyHunters ha bucato Canvas con una semplice telefonata, sabotato gli esami finali di mezzo mondo e incassato il riscatto nonostante l'FBI. E il mercato della cybersicurezza, ovviamente, festeggia.
GitHub conferma una compromissione legata a un dispositivo di un dipendente e a un’estensione VS Code infetta: circa 3.800 repository interni sarebbero stati esfiltrati. La supply chain software continua a essere il castello di carte più costoso del pianeta.
Un sistema giapponese di check-in hotel ha esposto oltre un milione di passaporti, patenti e selfie di verifica. Non un cyberattacco da film: un bucket cloud lasciato pubblico, cioè il grande classico dell’innovazione con la porta aperta.
Il cyberattacco a Canvas ha mandato in tilt università e scuole durante gli esami finali: dati rubati, lezioni bloccate e la solita promessa magica dei criminali che “sì, fidati, abbiamo cancellato tutto”.
Tra Exaforce, RunSybil e i test su Mythos, la cybersecurity entra nell’era degli agenti IA: attaccano, difendono, compilano report. L’umano resta lì a pagare la licenza.
Gli installer ufficiali di Daemon Tools sarebbero stati compromessi per settimane: software firmato, sito legittimo, backdoor dentro. La supply chain colpisce ancora, perché il malware migliore è quello che si presenta con il badge.
Un cyberattacco a Instructure ha mandato in tilt Canvas proprio durante gli esami finali: scuole ferme, consegne saltate e dati degli studenti finiti nel menù del ransomware.
Un attacco supply chain ha trasformato installer ufficiali e firmati di DAEMON Tools in veicoli malware. La fiducia digitale, come sempre, era seduta sopra una botola.
ChatGPT Atlas, Comet e soci promettono di navigare al posto nostro. Piccolo dettaglio: per farlo devono leggere tutto e possono cascare in istruzioni-trappola nascoste nelle pagine.
Mezzo milione di volontari del UK Biobank si sono svegliati con i loro dati sanitari, sequenze genomiche e scansioni cerebrali in vendita su Alibaba. Non è stato un hacker: erano ricercatori accreditati.
Mezzo trilione di dollari l'anno. Il 70% delle truffe viene dall'estero. Match.com rimuove 50 fake account al minuto. La guerra alle frodi online è appena iniziata.
Tinder e Zoom integrano la scansione dell'iride di World (ex Worldcoin) per la 'proof of humanity'. 18 milioni di utenti già verificati. Le truffe romantiche costano 1 miliardo l'anno. Il futuro è qui, e ha bisogno del tuo occhio.
Un giornalista BBC ha provato a convincere sua zia di non essere un deepfake. Non c'è riuscito. E se nemmeno Netanyahu con tre video in fila ci è riuscito, la domanda vera è: come ci usciamo da questo casino?
OpenAI lancia GPT-5.4-Cyber, Anthropic risponde con Mythos, e le agenzie federali USA ignorano il ban di Trump per usare l'AI che dovrebbero evitare. La corsa agli armamenti cyber è ufficialmente iniziata.
ShinyHunters ha rubato 78,6 milioni di record aziendali a Rockstar Games passando da un fornitore terzo. Revenue di GTA Online, dati di gioco e metriche interne: il supply chain attack colpisce ancora.