CybersecurityUp

CybersecurityUp

Condividi

Servizi e consulenza orientati alle aziende, per la creazione e gestione delle strategie di difesa dal cybercrime.

PowerShell “AI” buca Active Directory: ricognizione aggressiva, report HTML ed esfiltrazione lampo via RDP 15/07/2026

🔍 "PowerShell 'AI' buca : ricognizione aggressiva, report HTML ed esfiltrazione lampo via RDP" 🔍

Hai mai pensato a come l' possa essere usata per scopi inaspettati nel mondo della ? Un recente caso di intrusione ha svelato l'uso di uno script , probabilmente generato da AI, per mappare e condurre un'attività di ricognizione aggressiva. 🚀

Immagina un attaccante che, dopo aver sfruttato credenziali compromesse, si infiltra in un e avvia un'operazione tanto sofisticata quanto rumorosa. Scopri come è stata orchestrata questa incursione e quali strumenti sono stati utilizzati. 🛡️



Scopri di più nel nostro ultimo articolo! 📖✨

PowerShell “AI” buca Active Directory: ricognizione aggressiva, report HTML ed esfiltrazione lampo via RDP Una recente analisi di sicurezza ha evidenziato un caso di intrusione in cui un attaccante ha utilizzato uno script PowerShell probabilmente...

Photos from CybersecurityUp's post 13/07/2026

Il traffico che consideri sicuro potrebbe essere il canale di comando del tuo attaccante.

🎭 Il malware imita protocolli come TLS e HTTP per mimetizzare le comunicazioni C2 nel traffico legittimo
🔓 FakeTLS, cookie clonati e header replicati superano i controlli sfruttando la fiducia implicita della rete
📊 Diciotto software e tre gruppi APT documentati confermano un pattern consolidato, non un caso isolato
⚠️ Dopo la compromissione, un canale C2 invisibile toglie all'organizzazione ogni visibilità reale sulle proprie comunicazioni
🛡️ Il vero rischio è strutturale: finché i protocolli standard godono di fiducia cieca, l'attaccante parla indisturbato

🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/mitre-attack-pills/protocol-or-service-impersonation-t1001-003

, , , ,

Passkey-Trappola su Microsoft 365: vishing e finti enrollment rubano accessi in tempo reale 11/07/2026

🌐 "Passkey-Trappola su : e finti enrollment rubano accessi in tempo reale"

🔍 Stai attento! Negli ultimi mesi, una nuova minaccia di sta prendendo di mira attraverso tecniche innovative. Un gruppo criminale noto come sta sfruttando la diffusione delle per rubare accessi in tempo reale. Questi attacchi sofisticati combinano e pagine web contraffatte, mirando a settori chiave come , , e molti altri. 🚨

Vuoi sapere come proteggerti? 🤔 Scopri i dettagli e impara a difenderti da queste nuove minacce! 🛡️

Passkey-Trappola su Microsoft 365: vishing e finti enrollment rubano accessi in tempo reale Negli ultimi mesi sta emergendo una nuova tecnica di phishing che sfrutta la diffusione delle passkey per rubare accessi a Microsoft 365. Un...

Vuoi che la tua azienda sia il Servizio Di Informatica Ed Elettronica più quotato a Rome?
Clicca qui per richiedere la tua inserzione sponsorizzata.

Telefono

Indirizzo


Via Tiburtina 912
Rome
00156

Orario di apertura

Lunedì 09:00 - 18:00
Martedì 09:00 - 18:00
Mercoledì 09:00 - 18:00
Giovedì 09:00 - 18:00
Venerdì 09:00 - 18:00