CSIRT Toscana

Tag: IoC
Pagina 1 di 2

5 Agosto 2025

Campagna malware sfrutta portali vulnerabili per distribuire codice malevolo (BL01/250805/CSIRT-ITA)

È stata recentemente osservata una campagna malspam proveniente da un indirizzo mittente contraffatto che simula una mailing list legittima di un’organizzazione italiana. Le e-mail indirizzavano a domini typosquat riconducibili a una nota società europea, con l’obiettivo di rendere la comunicazione verosimile e indurre l’utente ad aprire allegati dannosi.

Categorie

Bollettino
30 Luglio 2025

ToolShell: rilevato sfruttamento in rete di vulnerabilità in SharePoint (AL01/250721/CSIRT-ITA)

Microsoft ha rilasciato aggiornamenti di sicurezza per 2 vulnerabilità che interessano il prodotto SharePoint, nota piattaforma di collaborazione e gestione file. Nel dettaglio, la CVE-2025-53770 risulta sfruttata attivamente in rete: causata dalla deserializzazione di dati non attendibili, consente a un attaccante remoto non autenticato di eseguire codice arbitrario sulle istanze target.

Categorie

Alert
3 Gennaio 2025

Phishing: campagna a tema “Corrispondenza” (AL01/250103/CSIRT-ITA)

Criticità Medio (40.0) Descrizione e potenziali impatti Questo CSIRT ha recentemente rilevato il riacutizzarsi di una campagna di phishing a tema corrispondenza – come già trattato da questo CSIRT nell’ambito del BL01/221124/CSIRT-ITA – volta a carpire le informazioni personali delle potenziali vittime, compresi gli estremi delle carte di credito.

Categorie

Alert

Altri argomenti