🔍 New analysis: an Italian phishing campaign abusing Chrome Native Messaging to escape browser sandbox restrictions.
Attack chain:
Invoice phishing
Altro...
🔍 New analysis: an Italian phishing campaign abusing Chrome Native Messaging to escape browser sandbox restrictions.
Attack chain:
Invoice phishing → obfuscated JS → DLL sideloading → malicious Chrome extension → Native Messaging Host → PowerShell execution.
Legitimate technologies chained together to turn Chrome into a backdoor.
📌 https://www.d3lab.net/breaking-out-of-chromes-sandbox-a-native-messaging-backdoor-observed-in-italy/
#ThreatIntelligence #Chrome #BrowserSecurity #MalwareAnalysis #CTI #CyberSecurity
#cybersecurity
#chrome
#threatintelligence
#browsersecurity
#malwareanalysis
#cti
🚀 Over Security, un aggregatore curato di notizie di cybersecurity e cyber threat intelligence.
Raccoglie articoli da fonti affidabili, principalmen
Altro...
🚀 Over Security, un aggregatore curato di notizie di cybersecurity e cyber threat intelligence.
Raccoglie articoli da fonti affidabili, principalmente in inglese (con alcuni contenuti in italiano), e permette di cercare anche notizie più datate per analizzare incidenti e trend nel tempo.
🔎 https://oversecurity.net/
#CyberSecurity #ThreatIntelligence #CTI #InfoSec
#cybersecurity
#infosec
#threatintelligence
#cti
🚨 #ShinyHunters recruiting for vishing ops?
A Telegram post linked to the group offers $500–$1000 per scripted call targeting helpdesks, suggesting
Altro...
🚨 #ShinyHunters recruiting for vishing ops?
A Telegram post linked to the group offers $500–$1000 per scripted call targeting helpdesks, suggesting structured social-engineering/initial access activity.
The human layer remains a key attack surface.
#Vishing #CTI #ThreatIntel
#vishing
#cti
#shinyhunters
#threatintel
🚨 Il collettivo NoName ha avviato nuove campagne DDoS contro target italiani in vista delle Olimpiadi Milano-Cortina 2026.
Colpiti finora hotel di Co
Altro...
🚨 Il collettivo NoName ha avviato nuove campagne DDoS contro target italiani in vista delle Olimpiadi Milano-Cortina 2026.
Colpiti finora hotel di Cortina e alcune realtà della PA.
Attesa un’intensificazione già da oggi, con possibile picco venerdì 6 febbraio durante la cerimonia di apertura.
#DDoS #NoName #CyberSecurity #MilanoCortina2026 #CTI
#cybersecurity
#ddos
#cti
#noname
#milanocortina2026