
BlueMoon unisce falle Windows e Chrome: lo spionaggio guadagna accesso completo
Il kit BlueMoon ha collegato vulnerabilità in Chrome e Windows per trasformare email mirate in accesso con privilegi elevati sui dispositivi delle vittime.
Sezione
Attacchi, vulnerabilità, privacy e sicurezza dei sistemi.

Il kit BlueMoon ha collegato vulnerabilità in Chrome e Windows per trasformare email mirate in accesso con privilegi elevati sui dispositivi delle vittime.

Due vulnerabilità già corrette in Cisco Secure Firewall Management Center sono state sfruttate per entrare nelle reti, rubare credenziali e distribuire Qilin.

Una campagna contro server PaperCut vulnerabili ha colpito 395 organizzazioni in 48 Paesi. GreyNoise segnala l’uso di agenti AI per accelerare exploit e movimento laterale.

La startup AIR esce dallo stealth con 50 milioni raccolti per scoprire gli agenti presenti nelle aziende e verificare continuamente skill, plugin, server MCP e componenti che usano. È un problema destinato a crescere: gli agenti stanno costruendo una nuova supply chain software e ogni collegamento può diventare un punto di compromissione.

HiddenLayer ha chiuso un Series B da 100 milioni di dollari guidato da Delta-v Capital, con M12, Morgan Stanley e altri investitori. L’azienda protegge modelli, agenti e pipeline da attacchi adversarial e manipolazioni: un settore che Gartner stima già da miliardi e che cresce insieme all’adozione enterprise dell’AI.

Microsoft Security Research ha documentato intrusioni cloud attive da maggio 2026 in cui gli aggressori usano infrastrutture di impersonazione e temi legati alle passkey per compromettere identità, aggiungere metodi di autenticazione e raccogliere dati da Microsoft 365. La lezione è netta: proteggere la password non basta quando l’attacco punta direttamente alla sessione, ai metodi MFA e ai servizi cloud.

Esercito, Aeronautica, Marina, Marines e Special Operations Command hanno disabilitato gli identificatori pubblicitari sui dispositivi governativi dopo gli allarmi sull’uso commerciale dei dati di localizzazione per seguire i militari. È un cambio importante: una tecnologia costruita per la pubblicità viene ormai trattata come una superficie di attacco.

Cloudflare ha aggiunto supporto post-quantistico al DNSSEC su 1.1.1.1. È un passo tecnico, ma racconta una regola fondamentale della cybersecurity: le infrastrutture vanno protette prima che la minaccia diventi pratica.

Un attacco contro oltre 440 istanze PaperCut avrebbe impiegato centinaia di agenti AI. Il punto non è che l’intelligenza artificiale “fa hacking da sola”, ma che automatizza compiti che prima limitavano la scala degli attacchi.