sabato 29 agosto 2026 Privacy RSS Admin
ITAGORA!
Agorà Italia - il portale · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > NINAsec > Voce

NINAsec sabato 3 maggio 2025, 08:30 · IT · Newsletter

Security Weekly 28-2/5/25

Buon sabato e ben ritrovato caro cyber User!📬 Ben ritrovati con il nostro aggiornamento settimanale sulle principali minacce, operazioni e campagne malevole osservate a livello globale. Questa settimana, l’ecosistema delle minacce ci restituisce un quadro sempre più articolato tra phishing-as-a-service, supply chain compromesse e nuove famiglie malware dotate di capacità evasive avanzate. Iscriviti ora🚨 LabHost e JokerOTP: phishing industrializzato e OTP bypassDue operazioni coordinate dalle forze dell’ordine (tra cui FBI, Europol e Polizia olandese) hanno smantellato:LabHost: un servizio di phishing-as-a-service usato da oltre 10.000 criminali per distribuire più di 42.000 domini malevoli, rubando 500.000 carte di credito e oltre 1 milione di credenziali.JokerOTP: strumento progettato per bypassare 2FA tramite phishing mirato, impersonando banche e exchange. Almeno 28.000 attacchi in 13 paesi, danni stimati: £7,5 milioni.🔎 Cosa fare:Integrare i domini pubblicati nel threat intelligence feed locale.Cercare traffico anomalo verso domini C2, anche storicamente (retro hunting).Ecco uno script Python che consente di controllare se la tua rete ha avuto contatti con uno dei 42.000 domini legati all'infrastruttura LabHost, pubblicati dall'FBI.Lo script assume che tu abbia accesso ai log DNS o ai log proxy/firewall (in formato CSV o testo semplice), contenenti almeno un campo con i domini visitati.🔍 Script: check_labhost_domains.pyimport csv import argparse # Inserisci qui il percorso al file con i domini LabHost forniti dall'FBI LABHOST_DOMAINS_FILE = 'labhost_domains.txt' def load_labhost_domains(path): with open(path, 'r') as f: return set(line.strip().lower() for line in f if line.strip()) def check_logs_for_matches(log_file, domain_column=0, delimiter=','): labhost_domains = load_labhost_domains(LABHOST_DOMAINS_FILE) matches = [] with open(log_file, 'r') as csvfile: reader = csv.reader(csvfile, delimiter=delimiter) for i, row in enumerate(reader): try: domain = row[dom

Questa voce ha un allegato (spesso audio podcast) sul sito originale — Itagora non lo scarica sul browser del visitatore.

Leggi sul sito originale →

Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.