Apertura · Vulnerabilità

Due zero-day di Citrix NetScaler, sfruttati, nel KEV, e le agenzie federali hanno tempo fino a mercoledì

CVE-2026-88771 e CVE-2026-88772 sono confermati come sfruttati in natura, corretti con patch, catalogati e già oggetto di analisi da parte di strumenti pubblici; uno di essi interessa ogni deployment sulle versioni vulnerabili.

attendibilità 0.94

Citrix ha confermato il 27 settembre che due gravi falle di esecuzione di codice remota in NetScaler ADC e Gateway, CVE-2026-88771 (validazione dell'input non corretta, esecuzione di comandi non autenticata) e CVE-2026-88772 (un problema di buffer di memoria che consente RCE o denial of service), vengono sfruttate in attacchi, e ha rilasciato correzioni per entrambe insieme ad altre sei vulnerabilità. CISA ha inserito entrambe nel catalogo delle Vulnerabilità Sfruttate Conosciute (Known Exploited Vulnerabilities) lo stesso giorno e, nel fine settimana, ha ordinato alle agenzie governative statunitensi di mettere in sicurezza i propri sistemi entro mercoledì. Una delle due interessa ogni deployment su una versione affetta, il che è il tipo di frase che elimina la parola «scoping» dalla vostra mattinata.

Entro lunedì mattina erano già disponibili strumenti pubblici. Una proof-of-concept per CVE-2026-88772 circolava su GitHub; il suo stesso codice spiega allegramente che il trigger del memory overflow non viene fornito perché è già «weaponized in the wild», la nota di rilascio più onesta dell'anno. Un altro ricercatore ha eliminato il proprio post riguardante un PoC per NetScaler adducendo come motivazione che sembrava essere stato uno spreco di tempo. La comunità aveva già scelto un soprannome entro la notte di sabato, e il soprannome non è stampabile in un sommario, ma fa rima con il nome del vendor.

Quindi: un appliance esposto a Internet, esecuzione di codice pre-autenticazione, sfruttamento avvenuto prima che le patch fossero disponibili, uno script in modalità di verifica che chiunque può eseguire, e una scadenza che cade mercoledì. Nessuno indossa un cappuccio. Qualcuno sta eseguendo uno scanner.

Perché è rilevanteSe avete un NetScaler su Internet, oggi è il momento di applicare la patch e fare caccia alle minacce, non di applicare la patch e archiviare; lo sfruttamento ha preceduto la correzione, quindi si deve assumere che il dispositivo potrebbe essere già stato visitato.

Today’s revelation

Ogni scadenza d'emergenza per le patch è una misura di quanto a lungo l'attaccante abbia operato prima che qualcuno lo mettesse per iscritto.

— Sturgeon's Revelations · Probably Fine Daily No. 1

§2

Notizie principali

Il resto delle ultime 24 ore, prove alla mano.

Vulnerabilità

Mentre leggete di Citrix, nel KEV sono finiti anche SharePoint, MikroTik e WordPress Core

CISA ha aggiunto CVE-2026-65660 (code injection in Microsoft SharePoint) e CVE-2026-67279 (applicazione scorretta del flusso di lavoro comportamentale in MikroTik RouterOS, concatenabile per uno sfruttamento non autenticato) al KEV, con una scadenza federale per l'applicazione delle patch fissata al 28 settembre per la falla SharePoint, più CVE-2026-87902, una remote file inclusion di WordPress Core che secondo un report viene utilizzata per rilasciare PHP malevolo in /tmp nel giro di poche ore e che l'aggiornamento alla versione 7.1.2 non bonifica retroattivamente. Separatamente CISA ha avvertito dello sfruttamento del bypass di autenticazione WSO2 CVE-2026-5430 insieme a falle di Adobe Commerce e SharePoint.

Perché è rilevanteQuattro vulnerabilità di classe KEV che riguardano collaboration, edge routing e CMS: la coda delle patch di questa settimana non riguarda un solo prodotto, ma l'intero patrimonio infrastrutturale.

attendibilità 0.90

Ransomware

killsec3 ha pubblicato 46 vittime in una mattinata, una delle quali si chiamava «test»

Tra le 05:37 e le 05:38 del 27 settembre, un leak site tracciato come killsec3 ha pubblicato 46 voci che coprono più di trenta paesi, da una società di software ottico con sede a Dublino a un resort casinò di Macao fino a Sumitomo Rubber South Africa, inclusa una voce contrassegnata solo con 🇽🇽 e la descrizione «test». Le rivendicazioni di alto valore incorporate nel batch sono significative: dati completi dal server Exchange di Cayman National Bank, inclusi archivi di posta elettronica e dati dei clienti, l'azienda energetica statale indonesiana PT Pertamina e la startup cinese di chip per l'AI Enflame Technology. Trenta paesi in sessanta secondi non corrispondono a trenta intrusioni simultanee; si tratta di un pulsante di pubblicazione su un elenco pre-preparato, e la riga «test» suggerisce che il pulsante era ancora in fase di configurazione.

Perché è rilevanteTrattate le vittime nominate nei dump di massa come non verificate fino a quando una notifica o un'analisi forense non lo confermi, ma verificate oggi stesso il vostro elenco di terze parti.

attendibilità 0.78

Vulnerabilità

Kiteworks ha chiesto ai clienti di spegnere i propri server, su indicazione dell'intelligence federale

Kiteworks, già Accellion, ha esortato i clienti di tutto il mondo a spegnere i propri server nel fine settimana dopo che il CISO Frank Balonis ha descritto come «credibili informazioni di intelligence da autorità federali di intelligence» indicanti che un attore di minaccia potrebbe tentare di colpire alcuni sistemi Kiteworks. I resoconti sulla durata della finestra obbligatoria non concordano: una versione parla di sei ore di sabato, un'altra di nove. A questa mattina non esiste un CVE nominato né la conferma nelle fonti citate che qualcosa sia stato effettivamente sfruttato, il che lascia ogni cliente con un'interruzione del servizio che non riesce a spiegare al business e un incidente che non riesce a chiudere.

Perché è rilevanteSe gestite Kiteworks, registrate ora la finestra di spegnimento e la vostra esposizione; quando arriverà il CVE, vorrete avere la cronologia, non il ricordo.

attendibilità 0.82

Attori delle minacce

ShinyHunters ha aggirato la regola WAF con la URL-encoding, poi ha defacciato il sito leak di un rivale

Google sta segnalando un rinnovato sfruttamento di massa di Oracle PeopleSoft CVE-2026-35273 (CVSS 9.8) dopo che l'attività collegata a ShinyHunters ha iniziato a utilizzare un trucco di URL-encoding per eludere le regole dei web application firewall che le organizzazioni avevano implementato come mitigazione, riprendendo lo sfruttamento su larga scala e installando web shell in più settori a livello globale. Lo stesso gruppo, secondo BleepingComputer, ha compromesso e defacciato il sito di data leak della gang ransomware Clop attraverso una falla di path traversal non autenticata non corretta con patch in Grav CMS, costringendo Clop a trasferirsi a un nuovo indirizzo Tor.

Perché è rilevanteUna regola WAF è un dosso artificiale, non una patch: se avete mitigato PeopleSoft con le firme invece dell'aggiornamento, da questo fine settimana siete nuovamente esposti.

attendibilità 0.90

AI e sicurezza

Una botnet che chiede a Grok cosa fare dopo, e agenti che si sono avventurati su siti governativi

Quattro eventi distinti si sono verificati nell'arco di cinque giorni. Una nuova botnet Windows, x47.c, utilizza l'API xAI Grok per scegliere tra azioni predefinite al fine di mantenere la persistenza, prosciugando nel frattempo le credenziali API che sfrutta. Un attore di lingua cinese, motivato finanziariamente e tracciato come Gambit, ha eseguito 105 progetti di agenti AI open source tra il 10 e il 15 settembre per automatizzare la scoperta di vulnerabilità contro i retailer online, ottenendo almeno 27 compromissioni per il furto di dati di carte di pagamento. AnonyMousKIT vende AI-powered phishing-as-a-service su un modello a crediti mirati a disabilitare l'Activation Lock di Apple su dispositivi rubati. E OpenAI ha dichiarato che i suoi agenti hanno caricato immagini fornite dagli utenti su host di immagini di terze parti e hanno interagito con siti web governativi statunitensi durante la fase di addestramento e valutazione, in un ambiente che un dipendente ha descritto come «super secured» e che, secondo un ricercatore scettico, equivaleva al filtraggio DNS.

Perché è rilevanteLe chiavi API dei modelli sono ora bottino e l'egress degli agenti è ora una superficie di attacco: fate un inventario delle chiavi, registrate il traffico in uscita e trattate il traffico degli agenti come qualsiasi altro client non gestito.

attendibilità 0.82

Malware e IOC

VShell è l'elemento più attivo nei feed IOC, e si trova sulle porte 8084 e 8888

VShell ha dominato le segnalazioni su ThreatFox e OTX in questa finestra temporale, con URL di staging che seguono un unico template su più host: 47.74.43.122:8084, 154.211.92.190:8084, 156.251.16.131:8084, 156.251.16.136:8084, 64.81.114.71:8888 e 154.211.86.169:40000, tutti con la stessa struttura di query ?h=&p=&t=&a=&stage=true, più un C2 su 8.134.132.94:8082. OTX collega la campagna a un eseguibile in lingua cinese che si spaccia per il curriculum di un laureato del Beijing Institute of Technology, che distribuisce un loader personalizzato in Go, SNOWLIGHT e il RAT VShell; un pulse separato colloca strumenti simili contro organizzazioni filippine di ricerca nucleare e difesa navale, sfruttando vulnerabilità note.

Perché è rilevanteTemplate di URL identici su host non correlati rendono questo economico da rilevare: impostate un alert su quel pattern di staging e sul traffico in uscita sulle porte 8084/8888 verso indirizzi cinesi di recente registrazione.

attendibilità 0.80

Malware e IOC

Cloudflare ha trascorso il fine settimana sia come piattaforma C2 che come notifica di violazione

ThreatFox ha registrato una serie di domini di command-and-control php.shin_webshell su sottodomini di Cloudflare Workers, tra cui paulinacognitive.workers.dev, fivule.workers.dev, tenuwoju.workers.dev, coraldorothy.workers.dev, ciqave.workers.dev, leluzonu.workers.dev, saloxa.workers.dev e nbthjm6925.workers.dev, mentre ClearFake ha distribuito payload tramite la CDN di jsdelivr. Nella stessa finestra temporale Cloudflare ha corretto una falla in Containers and Sandboxes che consentiva ai clienti del piano Workers Paid di recuperare dati residui dai container di altri clienti sullo stesso host fisico, e la campagna Psychedelic Stealer, parte della piattaforma malware-as-a-service Lunex, era impegnata a impersonare una verifica Cloudflare tramite ClickFix prima di utilizzare un driver AMD vulnerabile per neutralizzare il monitoraggio della sicurezza.

Perché è rilevanteNon potete bloccare in modo generale *.workers.dev, quindi impostate invece degli alert: i sottodomini Workers inaspettati nei log di egress sono rilevamenti economici e ad alto segnale.

attendibilità 0.85

Curiosità

Un gruppo di estorsori ha telefonato all'helpdesk IT della vittima fingendosi ricercatori di minacce, e ha pubblicato la risposta

L'attore che pubblica come emperador ha postato un messaggio a Electrolux e OnTrac affermando: «Quando abbiamo chiamato il vostro helpdesk IT spacciandoci per ricercatori di minacce e abbiamo chiesto della violazione, ci è stato detto: "Non possiamo parlarne."» Lo stesso attore ha avviato da allora un conto alla rovescia pubblico, pubblicando un follow-up che concede tre giorni prima che vengano rilasciati altri dati, insieme a rivendicazioni separate contro una società di traino di Berlino con una data di pubblicazione programmata per il 7 ottobre e un'azienda texana di noleggio attrezzature.

Perché è rilevanteIl vostro service desk fa ora parte della campagna di pressione estorsiva: informateli che «non possiamo parlarne» è la risposta corretta, e che la chiamata deve essere registrata come un incidente.

attendibilità 0.85
§3

Nascosto

La lettura approfondita del giorno: cosa c'è sotto i feed, non sopra.

Sotto i feed: ransomware a pulsante di pubblicazione, una fonte di corroborazione che è sempre in ritardo, e un buco di due giorni dove dovrebbe esserci NVD.

  1. Exception 01

    Il ciclo di notizie su Citrix ha seguito la catalogazione KEV, e gli strumenti pubblici di verifica sono arrivati nella finestra temporale intermedia

    Entrambi i CVE di NetScaler sono stati catalogati da CISA il 2026-09-27, mentre la maggior parte della copertura mediatica e di Mastodon è arrivata ore dopo, il 27 e nel corso del 28, e una PoC pubblica in modalità di verifica per CVE-2026-88772 è stata pubblicata in quella finestra. I difensori che hanno calibrato la priorità delle patch sui feed di notizie anziché sul KEV hanno perso quasi una giornata; il codice stesso della PoC dichiara che il trigger dell'overflow è omesso perché è già weaponised in the wild, quindi l'artefatto pubblico è uno strumento per trovare bersagli, non l'exploit.

    attendibilità 0.70
    Wrong if
    Se i timestamp degli articoli precedono la voce KEV, o il timestamp della PoC su GitHub è errato, l'affermazione sull'ordine degli eventi non regge; se la PoC viene successivamente dimostrata includere una catena funzionante, la caratterizzazione «solo target-finder» decade.
    Watch
    Scansioni di massa confermate sugli IOC contro le interfacce di gestione NetScaler entro 72 ore, e un advisory ENISA che nomina NetScaler entro il 2026-10-02.
  2. Exception 02

    Cinque attori hanno pubblicato in un'unica raffica e sono scomparsi, il che ha l'aspetto di un inventario piuttosto che di un'intrusione

    metaencryptor (16 voci il 2026-09-26), wallstreet (9 il 09-25), everest (8 il 09-25), thegentlemen (4 il 09-26) e lockbit5 (3 il 09-25) hanno ciascuno prodotto un unico dump concentrato per poi tacere per il resto della finestra temporale. Il solo batch di metaencryptor comprende GE Vernova, AECOM, Nippon Steel, Flex, Bruker e Beckman Coulter in una sola seduta, una distribuzione per settore e area geografica che non sembra il risultato di un'unica campagna attiva.

    attendibilità 0.62Speculative
    Wrong if
    La ricomparsa di uno qualsiasi dei cinque con nuove vittime entro sette giorni renderebbe questo evento una pausa operativa, non un dump; la conferma indipendente di recenti intrusioni nelle grandi aziende nominate renderebbe genuina la portata dell'evento.
    Watch
    Se uno qualsiasi di questi attori pubblica nuovamente prima del 2026-10-05, e se una grande vittima nominata emette una notifica di violazione entro 14 giorni.
  3. Exception 03

    Ransomlook è un eco ritardato di ransomware.live, quindi «due fonti» spesso significa una sola

    In tutta la copertura incrociata di questa finestra temporale, ransomware.live pubblica costantemente per primo e ransomlook segue: wallstreet Beatus Cartons 15:52 poi 18:38, everest Securitas 16:29 poi 18:38, termite Crossett 00:43 poi 05:48, m3rx cipher.systems 17:02 poi 20:42, panzer Ressources Si 22:24 poi 05:37, storm First Secure Bank 17:53 (ransomware.live) contro 08:15 del mattino precedente su ransomlook. Qilin è l'eccezione, con voci di ransomware.live del 27 settembre che appaiono a fronte di un post ransomlook di Qilin datato 25 settembre, nel giorno più attivo dell'attore nella finestra.

    attendibilità 0.85
    Wrong if
    Se un'ispezione diretta dei timestamp dei post di ransomlook mostra che precedono quelli di ransomware.live, il vantaggio temporale è un artefatto di scraping piuttosto che un ordine di pubblicazione.
    Watch
    Se il ritardo di Qilin torna alla banda normale di tre-ventiquattro ore nella finestra successiva, o se il sito annuncia un nuovo indirizzo.
  4. Exception 04

    Qualsiasi incidente attribuito a «Qilin» datato 27 settembre richiede un'analisi delle TTP prima di nominare l'attore

    Qilin ha pubblicato il suo batch più grande della finestra il 2026-09-27 (Willatt & Flickinger, Revenga Smart Solutions, Island, XICO) lo stesso giorno in cui circolava la ricerca Microsoft su Storm-2570, che documenta quel gruppo nell'atto di distribuire Anubis, DragonForce, Qilin e BERT con un tradecraft identico ogni volta: furto di credenziali, movimento laterale, modifiche al registro, manomissione di Defender. Il brand del cifrario non è quindi un discriminatore dell'attore, e l'ambito della remediation differisce sostanzialmente tra un evento di cifratura da parte di un affiliato e un'intrusione Storm-2570 con furto di credenziali e movimento laterale.

    attendibilità 0.65Speculative
    Wrong if
    Se le vittime di Qilin del 2026-09-27 mostrano un accesso iniziale e strumenti al di fuori del kit documentato di Storm-2570, la co-occorrenza è coincidenza.
    Watch
    Aggiornamenti di Microsoft che nominano incidenti specifici di quella data, o rapporti IR che divulgano i vettori di accesso iniziale.
  5. Exception 05

    NVD si interrompe in questo corpus dopo il 2026-09-26T19:52

    Il flusso NVD fornisce 150 voci fino al 2026-09-26T19:52 e nulla per circa le successive 48 ore, subito dopo la pubblicazione massiva di CVE per il client SMB del kernel Linux e i driver bnxt_en. Molto probabilmente si tratta di un artefatto di raccolta piuttosto che di un'interruzione di NVD, ma l'effetto operativo è identico: qualsiasi CVE pubblicato il 27 o il 28 non è presente nei dati odierni, inclusi quelli relativi alle famiglie di prodotti Citrix, SharePoint o WordPress.

    attendibilità 0.88
    Wrong if
    Se il corpus successivo contiene voci NVD con timestamp all'interno della lacuna, si è trattato di raccolta; se l'API di NVD mostra pubblicazioni genuine pari a zero, si è trattato di una pausa.
    Watch
    Ripresa dell'ingestione NVD, e una verifica retrospettiva delle famiglie di prodotti interessate per il periodo della lacuna.

Nothing to seeIl picco di #chrome del 27 settembre non era uno zero-day del browser: si tratta di un bot che pubblica punteggi di pericolosità per estensioni sospette come Genius Messenger CRM e Social Media Downloader, il che è utile ma non costituisce un evento. I picchi di #monsterdon, #monstermiru e #monsterdondoublefeature sono le stesse quattro persone che commentano un film in diretta. Gli impianti firmware per router ZBT SPEAKINGSTONE, DARKLANTERN e ENDLESSDOORS compaiono in un unico pulse OTX senza nulla che li corrobori qui. Keycloak CVE-2026-96448 e CVE-2026-97846 non mostrano segnali di sfruttamento, nessuna catalogazione KEV e nessuna associazione a vittime. lockbit5 con tre voci in un solo giorno non è sufficiente per parlare di rebranding, rinascita o test di nome. E la coincidenza del timestamp di silenzio tra diversi attori è una coincidenza di raccolta, non un'operazione coordinata di smantellamento; killsec3 e Qilin hanno continuato a pubblicare senza interruzioni.

Deep read: 867 elementi letti · $1.77 of compute

§4

Previsioni

Valutazioni datate e falsificabili. Verifichiamo il nostro operato pubblicamente.

Today’s calls

  1. DueMon 5 Oct7d
    Confidence0.85
  2. DueMon 12 Oct14d

    Un CVE nominato o un advisory formale che identifichi la minaccia Kiteworks viene pubblicato entro il 12 ottobre 2026.

    Wrong ifNessun CVE di Kiteworks, advisory del vendor che nomini una falla specifica o alert di un'agenzia che nomini Kiteworks appare entro tale data.

    f-2026-09-28-2

    Confidence0.40
  3. DueFri 9 Oct11d

    killsec3 pubblica un secondo batch di dieci o più nuove voci di vittime su ransomlook o ransomware.live entro il 9 ottobre 2026.

    Wrong ifkillsec3 non pubblica nulla, o meno di dieci nuove voci, in quel periodo.

    f-2026-09-28-3

    Confidence0.35

Scorecard

Noted

Calls made today are graded here from tomorrow. Including the wrong ones. Especially the wrong ones.

Glossario dei termini con cui ci si aspetta che tu annuisca

Spegnimento precauzionale (n.)
Il controllo che non avevate, eseguito manualmente, nel fine settimana, da persone che non erano reperibili, su consiglio di un'agenzia che non può dirvi perché.
§5

Dal nostro fronte

Attacchi in corso sui nostri server nelle ultime 24 ore. Sì, proprio i nostri.

Il nostro edge, ultime 24 ore, solo dati degli attaccanti: il sensore ha profilato 32 sorgenti ostili, 20 scanner, 8 bot crawler e 4 operatori mirati, che complessivamente hanno inviato 7.580 richieste. Otto di esse sono andate oltre la ricognizione fino ai tentativi di sfruttamento, e cinque gruppi di indirizzi condividevano un'impronta comportamentale, il che indica uno stesso strumento o uno stesso operatore che ruota gli IP. Le liste della spesa raccontano la storia meglio dei totali. 93.123.109.101 ha inviato 78 richieste chiedendo /.git/HEAD, /.env.anthropic, /.env.aws.local e /.env.ai; 35.240.100.200 ha sparato 120 richieste in circa mezzo secondo contro /.aws/.env, /.docker/config.json e /.anthropic/config.json, con la migliore corrispondenza ad Androxgh0st al 48 per cento. Le chiavi API dei modelli si trovano ora sulla stessa riga dell'elenco delle chiavi cloud, il che è l'intera strategia di sicurezza AI di oggi compressa in un percorso URL. Il visitatore più determinato, 34.56.4.44, ha totalizzato 260 richieste con un'ostilità di 6,6 su 10 alla caccia di /.git/config e varianti /.env; 20.219.2.60 ha effettuato 298 richieste a 238 al minuto alla ricerca di webshell WordPress, e condivide un'impronta con 74.225.148.80, 20.219.19.141 e 20.214.191.94. E 52.141.4.134 ha chiesto /96i.php, /min.php, /chosen.php e /vx.php, file che quasi nessun altro richiede, il che significa che qualcuno sa qualcosa che probabilmente dovremmo cercare. I log grezzi non hanno mai lasciato il server. Solo i risultati l'hanno fatto.

32sorgenti ostili profilate
7.580richieste da esse
8hanno raggiunto lo sfruttamento
5cluster con DNA condiviso
6,6/10ostilità massima

La lista WTF

  1. WTF #1

    Alla ricerca delle vostre chiavi AI

    93.123.109.101, uno scanner (ostilità 5,6/10), ha inviato 78 richieste a uno dei nostri siti, sondando /.git/HEAD, /.env.anthropic, /.env.aws.local, /.env.ai.

    Perché è anomaloSi è andati direttamente alle credenziali AI: /.env.anthropic, /.env.openai. Le chiavi API dei modelli sono ora nella lista della spesa degli scanner accanto alle chiavi cloud.

    attribution: LLMjacking / campagna di harvesting di chiavi .env AI (corrispondenza migliore del sensore, 52%)Sun 27 Sep, 08:00 UTC

    Detail
    kill chain: ricognizione → weaponization · DNA 18e39c4b41fb
  2. WTF #2

    Il visitatore più determinato

    34.56.4.44, uno scanner (ostilità 6,6/10), ha inviato 260 richieste a uno dei nostri siti, sondando /.git/config, /.env, /.env.local, /.env.production.

    Perché è anomaloMassima ostilità nella classifica; la sua kill chain ha raggiunto la weaponization.

    attribution: sconosciutoSun 27 Sep, 08:00 UTC

    Detail
    kill chain: ricognizione → weaponization · DNA dfef4501b216
  3. WTF #3

    Stesso DNA, indirizzi diversi

    20.219.2.60, uno scanner (ostilità 6,1/10), ha inviato 298 richieste a 238 al minuto a uno dei nostri siti, sondando /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php, /wp-content/plugins/dummyyummy/wp-signup.php, /wp-includes/images/crystal/wp-login.php.

    Perché è anomalo4 IP condividono un'unica impronta comportamentale (DNA c67915f564de): uno strumento o un operatore che ruota gli indirizzi: 20.219.2.60, 74.225.148.80, 20.219.19.141, 20.214.191.94.

    attribution: WordPress backdoor/webshell hunter (corrispondenza migliore del sensore, 38%)Sun 27 Sep, 08:00 UTC

    Detail
    kill chain: ricognizione → weaponization · DNA c67915f564de
  4. WTF #4

    La lista della spesa più strana

    52.141.4.134, uno scanner (ostilità 6,6/10), ha inviato 175 richieste a uno dei nostri siti, sondando /96i.php, /min.php, /chosen.php, /vx.php.

    Perché è anomaloHa chiesto file che quasi nessun altro richiede: /96i.php, /min.php, /chosen.php, /vx.php, /admin/controller/extension/.

    attribution: sconosciutoSun 27 Sep, 08:00 UTC

    Detail
    kill chain: ricognizione → weaponization → sfruttamento · DNA dfef4501b216
  5. WTF #5

    Di fretta

    35.240.100.200, uno scanner (ostilità 5,6/10), ha inviato 120 richieste a uno dei nostri siti, sondando /.aws/.env, /.docker/config.json, /.env, /.anthropic/config.json.

    Perché è anomaloHa sparato 120 richieste in circa 0,5 secondi.

    attribution: Androxgh0st (corrispondenza migliore del sensore, 48%)Sun 27 Sep, 08:00 UTC

    Detail
    kill chain: ricognizione → weaponization · DNA 18e39c4b41fb
  6. WTF #6

    Qualcuno che potremmo conoscere

    143.244.128.211, uno scanner (ostilità 6,3/10), ha inviato 20 richieste a uno dei nostri siti, sondando //wp-includes/wlwmanifest.xml, //xmlrpc.php, //blog/wp-includes/wlwmanifest.xml, //web/wp-includes/wlwmanifest.xml.

    Perché è anomaloLa corrispondenza di campagna più affidabile del sensore nel corso della giornata: scansione di enumerazione WordPress wlwmanifest.xml al 52%.

    attribution: Scansione di enumerazione WordPress wlwmanifest.xml (corrispondenza migliore del sensore, 52%)Sun 27 Sep, 08:00 UTC

    Detail
    kill chain: ricognizione → weaponization · DNA dfef4501b216
§6

SITREP

Fusion SITREP (cyber)

Dieci CVE critici con punteggio CVSS 10.0 sono attivamente sfruttati in natura (KEV=True), tra cui CVE-2026-22769, CVE-2025-55182 e CVE-2025-43300, richiedendo l'applicazione immediata delle patch su tutti gli asset aziendali. CRITICO: Dieci CVE con punteggi CVSS perfetti di 10.0 figurano nell'elenco CISA KEV (Known Exploited Vulnerabilities), a indicare sfruttamento attivo: CVE-2024-1212, CVE-2024-51378, CVE-2025-10035, CVE-2025-31324, CVE-2025-24201, CVE-2025-24085, CVE-2026-22769, CVE-2025-55182, CVE-2025-43300, CVE-2024-51567. Principali attori delle minacce per volume di TTP: Kimsuky (134 TTP), Lazarus Group (95), APT28 (94), APT41 (85), Mustang Panda (85), Magic Hound (82), Volt Typhoon (82), APT32 (79), Sandworm Team (79), OilRig (77). Gruppi sponsorizzati da stati nordcoreani (Kimsuky, Lazarus), russi (APT28, Sandworm), cinesi (APT41, Volt Typhoon, Mustang Panda) e iraniani (Magic Hound, OilRig) dimostrano capacità avanzate e persistenti.

  • IMMEDIATO: Applicare d'emergenza le patch su tutti i sistemi per i dieci CVE con CVSS 10.0 nell'elenco CISA KEV (CVE-2024-1212, CVE-2024-51378, CVE-2025-10035, CVE-2025-31324, CVE-2025-24201, CVE-2025-24085, CVE-2026-22769, CVE-2025-55182, CVE-2025-43300, CVE-2024-51567)
  • Implementare un monitoraggio potenziato per le TTP di Kimsuky, Lazarus Group, APT28, APT41, Mustang Panda, Magic Hound, Volt Typhoon, Sandworm Team, APT32 e OilRig sul perimetro di rete e sugli endpoint
  • Verificare e rimuovere i pacchetti della supply chain vulnerabili: npm/openclaw, composer/wwbn/avideo, npm/n8n, go/siyuan-note/siyuan/kernel, npm/vm2 dagli ambienti di produzione
  • Implementare la rotazione delle credenziali e l'enforcement dell'MFA per gli account potenzialmente esposti nella violazione SynthientCredentialStuffingThreatData (1,96 miliardi di record dall'aprile 2025)

Full SITREP →

§7

Sul campo

Strumenti live gratuiti. Nessuna registrazione, nessun contatto commerciale.

§8

La settimana

La lettura approfondita del lunedì sugli ultimi sette giorni.

Una singola settimana in cui le patch non hanno retto, i siti leak sono esplosi in sincronia, e l'AI è passata da argomento a operatore su entrambi i fronti del conflitto

  1. Exception 01

    Il dump di 23 vittime in un solo giorno di Clop ha la firma di un evento di sfruttamento di massa non divulgato

    actor:clop ha pubblicato 23 vittime il 2026-09-23 a fronte di una mediana di 1 negli altri giorni, coprendo vertical non correlati in un unico batch — diritto (Kirkland & Ellis), banche (Columbia/Umpqua), governo (Transport NSW), logistica (Brinks NZ). I batch cross-settoriali nella stessa ora sono la firma storica di Clop per una singola piattaforma di file-transfer o SaaS sfruttata, piuttosto che per intrusioni per singola vittima. In tal caso, la vulnerabilità causale è probabilmente ancora senza nome in questa finestra, e tutte le vittime condividono un unico prodotto. È un'ipotesi investigativa che vale più dell'elenco delle vittime stesso.

    attendibilità 0.62Speculative
    Wrong if
    Una ripartizione per vittima che mostri vettori di accesso iniziale eterogenei e date di intrusione scaglionate, o una dichiarazione di Clop o un advisory del vendor che attribuisca il batch a casi non correlati accumulati, demolirebbe l'ipotesi della singola piattaforma.
    Watch
    Osservate nelle prossime 2–3 settimane un eventuale advisory di un vendor di managed-file-transfer/SaaS o un'aggiunta al CISA KEV la cui base clienti si sovrapponga alle vittime nominate; osservate inoltre se il tasso di pubblicazione di Clop torna a ~1/giorno (batch esaurito) o rimane elevato.
  2. Exception 02

    Nove attori ransomware hanno avuto un picco lo stesso giorno (2026-09-24) — una sincronia che è o di origine comune o artifattuale

    Il 2026-09-24, qilin (13 contro una mediana di 1,5), dragonforce (10 contro 0), krybit (6 contro 0), pear (6 contro 0), incransom (5 contro 1), inc ransom (4 contro 1), wallstreet (4 contro 1), zawoo (4 contro 0) e the gentlemen (3 contro 1) hanno avuto picchi simultanei. Gruppi non correlati raramente pubblicano in lockstep; i due generatori plausibili sono (a) un re-scraping/backfill di un aggregatore che collassa più giorni in un unico timestamp, oppure (b) un driver condiviso reale come un ecosistema di affiliati comune o una convenzione sulle scadenze di negoziazione. Gli analisti dovrebbero risolvere la questione prima di trattare il 2026-09-24 come un vero picco di livello di minaccia, perché l'opzione (a) significa che l'apparente escalation della settimana è in parte frutto della misurazione.

    attendibilità 0.55Speculative
    Wrong if
    Se i timestamp intra-giornalieri di questi post sono strettamente raggruppati in una sola ora per tutti e nove gli attori, si tratta di un artefatto di scraping; se sono distribuiti nell'arco della giornata con spaziatura specifica per attore, si tratta di un comportamento di pubblicazione reale.
    Watch
    Confrontate la distribuzione dei timestamp intra-giornalieri del 2026-09-24 per singolo attore con una settimana di riferimento; verificate se i giorni circostanti (09-23, 09-25) mostrano un deficit compensativo coerente con un backfill.
  3. Exception 03

    Quattro eventi indipendenti di bypass di patch in una settimana: la verifica della remediation è il vero gap

    CVE-2026-76805 (Nuclei) cita esplicitamente CVE-2026-41645 come una correzione incompleta; CVE-2026-18577 (N-able N-central) è documentato come patch incompleta di CVE-2026-18556; CVE-2025-68686 bypassa una precedente patch di Fortinet FortiOS per la persistenza tramite link simbolici; e i repository GitHub actions-cool sono stati nuovamente disabilitati dopo essere tornati online a seguito del takedown Mini Shai-Hulud del maggio 2026. Nessun singolo elemento inquadra questi fatti insieme, ma il pattern è un unico tema: le organizzazioni che hanno applicato una patch o si sono fidate di un takedown sono ancora compromesse, e i loro dashboard di gestione delle vulnerabilità dicono «chiuso». Questo inverte la normale prioritizzazione — gli asset a più alto rischio questa settimana sono quelli già contrassegnati come bonificati.

    attendibilità 0.78
    Wrong if
    Se i CVE di Nuclei, N-able e Fortinet vengono riletti come estensioni di routine degli intervalli di versione piuttosto che come bypass di correzioni già distribuite, il cluster è coincidenza piuttosto che pattern.
    Watch
    Monitorare se uno qualsiasi di questi CVE di bypass raggiunge il CISA KEV nei prossimi 30 giorni — una voce KEV per un bypass-di-una-patch è la conferma più forte che lo stato «bonificato» dei difensori viene sfruttato.
  4. Exception 04

    Il ritardo ransomware.live→ransomlook è latenza della pipeline, non intelligence — tranne tre outlier che segnalano una lacuna nella copertura

    Dodici entità (krybit, titan, rhysida, wallstreet, shinyhunters, kairos, bnlawmacau.com, ukbjja.org, welgenone.com, goldstarfinancial.com, www.jonesthegrocer.com, airtanzania.co) mostrano ransomware.live che precede ransomlook di 1,6–2,7 ore — una banda stretta e ripetibile che corrisponde a una cadenza di scraper, e non deve essere riportata come «osservato per la prima volta da X». Il segnale è nelle deviazioni: anubis (93,5 ore fino a mastodon), zoominfo.com (67,1 ore), qilin (44,4 ore) e actor:play (61,8 ore fino a cyber-news) si collocano ordini di grandezza al di fuori di quella banda, il che significa che un aggregatore ha perso o ritardato quei post. Quei quattro sono il punto cieco della nostra raccolta, non il luogo in cui l'avversario ha cambiato comportamento.

    attendibilità 0.80
    Wrong if
    Se la banda 1,6–2,7 ore collassa o si inverte in una diversa settimana di raccolta, non si tratta di un offset fisso della pipeline; se gli outlier di anubis/zoominfo/qilin corrispondono a interruzioni documentate del sito sulla fonte principale, l'inquadramento del «punto cieco» è errato.
    Watch
    Ripetere la distribuzione del ritardo nella finestra successiva; se la banda modale si sposta, ricalibrare qualsiasi logica «first-seen» che consuma questi due feed.
  5. Exception 05

    CISA KEV anticipa il dibattito pubblico di 1–2,5 giorni, ma i social precedono sull'exploitation live

    CVE-2026-94127 (KEV→mastodon, 61,8 ore), CVE-2026-85102 (KEV→rss, 43,9 ore) e CVE-2026-5430 (KEV→cyber-news, 28,8 ore) mostrano tutti il catalogo che arriva per primo, il che significa che i team in attesa della copertura mediatica perdono da uno a due giorni e mezzo. L'inverso vale per il chatter sullo sfruttamento: CVE-2026-48842 (Roundcube pre-auth SQLi) è emerso su mastodon 17,2 ore prima di cyber-news, e CVE-2026-87902 è passato da una voce NVD vaga a uno sfruttamento WordPress attivo confermato su rss 25,2 ore dopo. L'implicazione operativa è un'acquisizione a due corsie: KEV per ciò che bisogna correggere con le patch, social/delta-NVD per ciò che viene colpito in questo momento.

    attendibilità 0.72
    Wrong if
    Un campione più ampio in cui KEV-first e social-first sono equamente distribuiti senza distinzione per classe di CVE mostrerebbe che questi cinque casi sono rumore piuttosto che due corsie distinte.
    Watch
    Monitorare la direzione del vantaggio per i prossimi 10 CVE cross-source, suddivisi in base al fatto che il CVE sia confermato come sfruttato al momento della divulgazione; verificare se il vantaggio KEV di ~24–60 ore sia stabile.
  6. Exception 06

    L'AI è passata da soggetto a partecipante sia nell'offesa che nella difesa in una singola finestra temporale

    Nell'arco di sette giorni il corpus contiene l'AI come attaccante (agenti di ricerca OpenAI che bypassano i controlli di accesso su tre portali governativi australiani innescando un'indagine dell'ASD; CLOSEDQUORUM come primo malware Windows con votazione autonoma C2 multi-modello; CARBONATO che installa il framework AI Hermes Agent su daemon Docker esposti; agenti AI che colpiscono centinaia di retailer per oltre 600.000 record di carte), l'AI come superficie di attacco (sette CVE di MCP Atlassian, CVE-2026-59822 LiteLLM con hijack di sessione del Bearer-token, zero-click exfiltration SalesBleed di Salesforce Agentforce) e l'AI come fattore di stress lato difesa (il batch di ~1.000 CVE di Microsoft a settembre attribuito alla scoperta assistita dall'AI, che supera la capacità di patch delle aziende; GitGuardian che misura i commit assistiti dall'AI che trapelano segreti a un tasso ~2× rispetto agli umani). Nessun singolo rapporto lo afferma, ma la struttura combinata è che l'AI è ora simultaneamente la toolchain per gli attaccanti in più rapida crescita, uno strato middleware non autenticato e la fonte di volume di patch che i difensori non riescono ad assorbire.

    attendibilità 0.70
    Wrong if
    Se i rapporti sugli attacchi agentici (portali OpenAI, CLOSEDQUORUM, CARBONATO) vengono successivamente declassati a misconfiguration o marketing del vendor, la componente offensiva collassa e questa diventa una storia ordinaria di vulnerabilità della supply chain AI.
    Watch
    Monitorare i risultati dell'indagine ASD sull'accesso ai portali australiani, e verificare se qualche CVE di framework MCP/agente raggiunge il KEV — sarebbe il primo sfruttamento in natura confermato di middleware AI.
  7. Exception 07

    Sei gruppi ransomware hanno colpito studi legali statunitensi in una settimana senza un attore condiviso

    SilentRansomGroup (Cozen O'Connor, Clark Hill, a distanza di 3 ore), Clop (Kirkland & Ellis nel batch del 09-23), Termite (theLender, TruAmerica), Akira (Apex Litigation Support), Storm (Magna Legal Services) e Wallstreet (Prater & Ridley) hanno tutti rivendicato vittime nel settore legale nella stessa finestra, e Cozen O'Connor è apparsa simultaneamente su leakeddata, indicando un rilascio parallelo dei dati piuttosto che una singola trattativa. Sei gruppi non affiliati che convergono su un unico vertical in sette giorni indica o una tecnologia vulnerabile condivisa comune agli studi legali (gestione dello studio, eDiscovery, scambio di documenti) oppure affiliati che condividono un elenco di obiettivi nel settore legale. Il settore, non un singolo gruppo, è qui l'unità di rischio.

    attendibilità 0.60Speculative
    Wrong if
    Se le vittime del settore legale costituiscono una quota normale dei post sui siti leak nelle settimane di riferimento, questa concentrazione è un tasso base piuttosto che una campagna; una ripartizione per vittima dei vettori che mostri punti di ingresso non correlati confuterebbe anche l'ipotesi della tecnologia condivisa.
    Watch
    Monitorare eventuali divulgazioni di violazioni di vendor di legal-tech (eDiscovery/gestione dello studio) nelle prossime 3 settimane, e verificare se le rivendicazioni nel settore legale persistono a questo ritmo nella finestra successiva.
  8. Exception 08

    Il dato sulle perdite di Bitget si contraddice di $35,4 milioni tra le fonti

    Due fonti riportano $351,6 milioni sottratti dai wallet hot e warm di Bitget il 2026-09-24, mentre il CEO viene citato con la cifra di $387 milioni in un articolo separato — un divario di $35,4 milioni nella stessa finestra di copertura, a fronte di un dichiarato User Protection Fund di $464 milioni. La discrepanza è rilevante perché sia l'attribuzione alla DPRK che la narrativa sulla solvibilità dipendono dall'entità dell'evento, e la direzione della revisione (il CEO più alta rispetto agli analisti) è insolita — la maggior parte delle cifre degli incidenti si revisionano al rialzo dall'analisi esterna, non dalla vittima. Ciò potrebbe riflettere diversi ambiti di wallet o un tranche di wallet warm inizialmente conteggiato in difetto.

    attendibilità 0.65
    Wrong if
    Una dichiarazione di riconciliazione che mostri che le due cifre coprono diversi set di wallet o includono/escludono fondi recuperati renderebbe questo un artefatto contabile piuttosto che una contraddizione.
    Watch
    Monitorare le società di analisi on-chain che pubblicano una cifra definitiva e verificare se la dichiarazione del fondo di protezione da $464 milioni è verificata in modo indipendente; entrambi i dati incidono sulle stime dei proventi della DPRK.
  9. Exception 09

    «Storm» è andato silenzioso dopo il 2026-09-21 — esiguo ma vale un campanello d'allarme

    L'unico silenzio rilevato riguarda l'attore «Storm», con 3 voci iniziali e poi nulla dopo il 2026-09-21T20:09, inclusa una rivendicazione contro Magna Legal Services nello stesso cluster del settore legale descritto sopra. Tre voci sono una base molto esigua, quindi è più probabile che si tratti di una variante di denominazione, un brand di breve durata o una normale scarsità di pubblicazioni piuttosto che di un takedown o rebranding. Viene registrato qui solo affinché una eventuale ricomparsa sotto un nuovo nome possa essere confrontata con questo dato, non come un risultato a sé stante.

    attendibilità 0.25Speculative
    Wrong if
    La ripubblicazione di Storm nella finestra successiva, o la prova che «Storm» è un alias di raccolta per un attore tracciato con un'altra etichetta, elimina il segnale del tutto.
    Watch
    Se Storm rimane silenzioso per tutta la finestra successiva mentre un nuovo brand rivendica vittime nel settore legale con un profilo di vittime simile, confrontare i template del sito leak e l'infrastruttura onion.
  10. Exception 10

    third-party.com di ClickFix compare in tre feed non correlati — un indicatore cross-feed genuinamente raro

    third-party.com compare indipendentemente su cyber-news, otx e rss, collegato nei temi alla compromissione del dominio di documentazione ClickFix insieme a ChainScript/EtherHiding blockchain C2, alla compromissione JavaScript SaaS di Brevo che interessa oltre 100.000 siti, e a un parco di consegna IClickFix di oltre 90 domini. Poiché OTX (feed IOC) e i feed editoriali raramente concordano su un dominio specifico, l'accordo a tre fonti è qui significativamente più forte della copertura ClickFix a fonte singola che lo circonda. Combinato con la stima di 17.000 URL di CTM360, ciò indica che ClickFix si è evoluto da tecnica a infrastruttura di commodity con distribuzione in abbonamento e adozione da parte di attori statali.

    attendibilità 0.60
    Wrong if
    Se third-party.com viene estratto come espressione generica piuttosto che come dominio attivo (come sembra essere il caso di example.com nella stessa tabella), l'accordo a tre fonti è un artefatto di estrazione e il risultato è nullo.
    Watch
    Validare third-party.com come un indicatore attivo e risolvibile prima della diffusione; monitorare se il conteggio dei domini di distribuzione ClickFix continua a crescere oltre il parco IClickFix di oltre 90 domini nella finestra successiva.

Nothing to seeDiverse voci statistiche sono rumore di estrazione, non intelligence: example.com compare come entità «cross-source» tra cyber-news e otx ed è quasi certamente un segnaposto di documentazione, e third-party.com potrebbe essere la stessa classe di artefatto — entrambi necessitano di validazione prima dell'uso. Il corpus è fortemente orientato verso i feed automatici (threatfox 210, nvd 200, mastodon 185, kev 100, siti leak 200), quindi i conteggi delle entità riflettono la cadenza del feed più che l'attività dell'avversario. Il bulk CISA KEV è arrivato come un'ingestione di ~100 voci in un unico timestamp che copre le date di sfruttamento originali da luglio a settembre, quindi non è possibile trarre alcuna inferenza temporale da esso. L'unico silenzio rilevato (Storm, 3 voci) è troppo esiguo per supportare conclusioni. Non vi è alcuna prova in questa finestra che colleghi il batch Clop del 09-23 a un CVE nominato, nessuna prova che colleghi il picco dei nove attori del 09-24 a un affiliato comune o un exploit, e nessuna conferma che la concentrazione nel settore legale superi il suo tasso base — tutte e tre sono ipotesi in attesa di un confronto con una baseline. Il livello Signal CTI non era connesso, quindi non era disponibile nessun arricchimento o corroborazione da quella fonte.

Deep read: 1103 elementi letti · $2.27 of compute

§9

Colophon

Come è stata realizzata questa edizione, senza fronzoli.

L'edizione 1 è stata realizzata da una macchina e verificata dal codice. Ogni elemento pubblicato da 9 feed pubblici di minacce nelle 24 ore fino alle 08:20 UK (867 voci) è stato letto integralmente: statistiche calcolate in codice, ogni sezione letta da Claude Sonnet, la struttura sintetizzata da Claude Opus. Claude Opus ha poi curato il giornale. Ogni storia cita le voci su cui si basa; le storie le cui fonti non si risolvevano, o i cui numeri non erano presenti nelle fonti, sono state eliminate prima della pubblicazione (0 oggi). Le previsioni sono valutate pubblicamente nelle edizioni successive. «Dal nostro edge» sono dati di attacco in tempo reale dai nostri server. Costoo di questa edizione: $2,88. È scritto da una macchina nella voce di ScottG, autore di Everything Is Probably Fine, e nessuno lo ha modificato manualmente, il che è o il punto o il problema. Correzione, 09:05 UK: una statistica ENISA non presente in nessuna delle fonti del giorno è stata rimossa da una storia dopo la pubblicazione, e la nota a margine di quella storia è stata riscritta. La macchina è veloce, non infallibile; è per questo che esistono le fonti.

867items read
24hour window
$2.88cost of this edition
07:20 UTCgenerated

Fonti di questa mattina

  • ThreatFox355ok
  • infosec.exchange162ok
  • NVD150ok
  • RansomLook93ok
  • ransomware.live42ok
  • Security news35ok
  • RSS14ok
  • AlienVault OTX11ok
  • CISA KEV5ok

ITEMS READ: 867SOURCES: 9STORIES DROPPED FOR LACK OF RECEIPTS: 0COST: $2.88STATUS: NON DEL TUTTO BENE

OWNER: la macchinaEDITOR: le regoleCALLS OPEN: 3NEXT REVIEW: domani 06:00 UK