3-7 Agosto 2026
A vulnerability in COLDCARD hardware wallet firmware allowed attackers to steal an estimated $88.6 million in Bitcoin from thousands of wallets whose seeds were generated using a flawed random number
Fonte originaleSecurity Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Malware Newsletter TAG-195 Upgrades MaaS Ecosystem with Modular To
Fonte originaleA new round of the weekly Security Affairs newsletter has arrived! Every week, the best security articles from Security Affairs are free in your email box. Enjoy a new round of the weekly SecurityAffa
Fonte originaleA critical vulnerability in the Active Storage framework can allow an unauthenticated attacker to read arbitrary files from a Rails application, and potentially escalate to remote code execution (RCE)
Fonte originaleMicrosoft says Russian hackers hijacked hotel Wi-Fi portals to spread malware and steal Microsoft 365 tokens from travelers. Microsoft Threat Intelligence disclosed CaptiveCrunch, a campaign it attrib
Fonte originaleAdobe fixed a maximum severity vulnerability in Campaign Classic that could let attackers run code remotely without user interaction. Adobe has addressed a critical vulnerability, tracked as CVE-2026-
Fonte originaleAttackers modified a JavaScript file served by advertising technology company Adform, turning it into a browser-side tool that rewrites cryptocurrency wallet addresses. Adform detected the incident o
Fonte originaleAdobe has released security updates to address a maximum-severity security flaw in Campaign Classic (ACC), its enterprise-focused marketing automation platform, that could result in arbitrary code exe
Fonte originaleA fake browser update served over hijacked hotel Wi-Fi has been used to deliver CornFlake, a remote access trojan (RAT) that can capture webcam images, microphone audio, and keystrokes, Microsoft said
Fonte originalePharmaceutical company Amgen says it suffered a data breach after threat actors stole corporate data and patient information stored in multiple cloud systems operated by third-party service providers.
Fonte originale| CVE ID | CVSS | Prodotto |
|---|---|---|
| CVE-2026-16774 | 5.3 | N/A |
| CVE-2026-66416 | 8.8 | N/A |
Verifica subito se usi Adobe Campaign Classic e aggiorna immediatamente alla versione più recente. La vulnerabilità ha CVSS 10.0 e permette l'esecuzione di codice remoto senza interazione dell'utente.
La settimana dal 3 al 7 agosto ha registrato un'attività criminale particolarmente intensa. Abbiamo identificato 10 minacce significative, di cui 5 classificate come ad alto rischio. I cybercriminali hanno colpito su più fronti: dai wallet Bitcoin alle piattaforme enterprise come Adobe Campaign Classic. Preoccupa l'intensificarsi degli attacchi tramite Wi-Fi pubblici, una tattica che i gruppi russi stanno perfezionando. Il settore crypto continua a essere nel mirino con perdite da record. Le aziende devono prestare massima attenzione ai sistemi cloud e alle piattaforme di marketing automation.
Una vulnerabilità nei wallet hardware COLDCARD ha permesso ai criminali di rubare 88,6 milioni di dollari in Bitcoin. Il problema riguarda il generatore di numeri casuali del firmware, che produceva chiavi private prevedibili. Migliaia di wallet sono stati compromessi utilizzando questo difetto.
Chi è a rischio: Chiunque possieda un wallet COLDCARD con firmware vulnerabile.
Come proteggersi: Aggiorna immediatamente il firmware all'ultima versione. Se hai generato chiavi private con versioni vulnerabili, sposta subito i fondi su un nuovo wallet con chiavi generate da firmware aggiornato.
Adobe ha rilasciato patch per una vulnerabilità con punteggio CVSS 10.0 in Campaign Classic. Gli attaccanti possono eseguire codice remoto senza alcuna interazione dell'utente. La piattaforma di marketing automation è utilizzata da migliaia di aziende enterprise per campagne email.
Chi è a rischio: Tutte le aziende che usano Adobe Campaign Classic per l'email marketing.
Come proteggersi: Applica immediatamente la patch di sicurezza. Monitora i log per attività sospette. Considera di limitare temporaneamente l'accesso esterno alla piattaforma fino all'aggiornamento.
Microsoft ha documentato la campagna "CaptiveCrunch" dei cybercriminali russi. Modificano i portali Wi-Fi degli hotel per distribuire malware travestito da aggiornamenti del browser. Il malware CornFlake può catturare webcam, microfono e sequenze di tasti.
Chi è a rischio: Dipendenti in viaggio d'affari che si connettono al Wi-Fi degli hotel.
Come proteggersi: Usa sempre una VPN aziendale sui Wi-Fi pubblici. Non installare mai aggiornamenti suggeriti da pop-up durante la navigazione. Configura i dispositivi aziendali per scaricare aggiornamenti solo da fonti ufficiali.
Gli attaccanti hanno modificato file JavaScript di Adform per sostituire indirizzi di wallet crypto nelle pagine web. Quando un utente copia un indirizzo Bitcoin, il malware lo sostituisce con quello dei criminali.
Chi è a rischio: Utenti di siti web che utilizzano pubblicità Adform e fanno transazioni crypto.
Come proteggersi: Verifica sempre due volte gli indirizzi crypto prima di inviare fondi. Usa whitelist di indirizzi fidati per transazioni ricorrenti.
Il plugin Chatbot per WordPress presenta un problema di autorizzazione mancante. Gli attaccanti possono inviare email tramite la funzione wpcs_send_email() senza autenticazione.
Impatto: Possibili campagne di phishing che sembrano provenire dal tuo sito WordPress.
Soluzione: Aggiorna il plugin Chatbot alla versione più recente o rimuovilo se non necessario.
Leantime 3.6.2 è vulnerabile a Cross-Site Request Forgery. Gli attaccanti possono far eseguire azioni agli utenti autenticati senza il loro consenso.
Impatto: Modifica non autorizzata di progetti e dati in Leantime.
Soluzione: Aggiorna Leantime immediatamente se utilizzato in azienda.
Le aziende italiane devono prestare particolare attenzione agli attacchi tramite Wi-Fi pubblici, considerando l'elevato numero di trasferte estive. Il CERT-AgID ha già diramato allerte specifiche per il settore bancario riguardo i malware che sostituiscono indirizzi crypto.
Le PMI che utilizzano Adobe Campaign Classic per l'email marketing devono dare priorità assoluta all'aggiornamento. La vulnerabilità CVSS 10.0 rappresenta un rischio critico per la sicurezza dei dati clienti. MailSniper ha già aggiornato i suoi filtri per rilevare tentativi di exploit di questa vulnerabilità.
Il settore manifatturiero italiano, spesso target di gruppi ransomware, deve intensificare il monitoraggio delle connessioni Wi-Fi aziendali. I criminali russi potrebbero replicare le tattiche degli hotel anche in contesti industriali.
Implementa una politica "Zero Trust" per i Wi-Fi pubblici
Configura tutti i dispositivi aziendali per connettersi automaticamente alla VPN aziendale quando rilevano una rete Wi-Fi sconosciuta. Blocca l'installazione di software da fonti non autorizzate sui dispositivi mobili. Forma i dipendenti a riconoscere i falsi aggiornamenti del browser: gli aggiornamenti legittimi non si scaricano mai da pop-up durante la navigazione web.