Apertura · Vulnerabilità

Patchato martedì, sfruttato venerdì, e la piattaforma di backup non ha ricevuto alcuna patch

Una falla pre-autenticazione di severità massima in SonicWall SMA1000 è sotto attacco tre giorni dopo il rilascio della correzione, mentre gli aggressori stanno già installando webshell e miner attraverso due vulnerabilità AhsayCBS ancora prive di patch.

attendibilità 0.93

CVE-2026-102255 è un SSRF pre-autenticazione nell'interfaccia Work Place di SMA1000 — un percorso di accesso alternativo non previsto che induce l'appliance a emettere richieste per conto di un aggressore. SonicWall ha rilasciato la patch martedì. Venerdì era già oggetto di attacchi, ovvero tre giorni dopo, all'incirca il tempo necessario a un change advisory board per concordare una data per la riunione sulla data. Non si tratta di una vulnerabilità isolata: CVE-2026-102256 è un'iniezione di comandi OS post-autenticazione sulla stessa appliance, e CVE-2026-102257 è un Zip Slip nella Appliance Management Console che culmina in esecuzione di codice remoto. Una apre la porta, le altre arredano la stanza.

La situazione di AhsayCBS è peggiore nel senso che conta. Gli attori delle minacce hanno iniziato a sfruttare CVE-2026-105133 e CVE-2026-105134 il 7 ottobre per ottenere esecuzione di codice remoto non autenticata, distribuendo webshell e cryptominer XMRig mascherati da Microsoft Edge, e le falle sono ancora prive di patch. Il prodotto in questione è una soluzione di gestione dei backup. Quello che avete acquistato per rendere il ransomware sopravvivibile è attualmente la macchina che estrae il Monero di qualcun altro.

E domani, domenica, è la scadenza fissata dalla CISA per le cinque falle aggiunte al KEV dopo il loro sfruttamento da parte di Flax Typhoon. Abbiamo organizzato la settimana in modo tale che lo sfruttamento avvenga il mercoledì, la notizia il venerdì e la scadenza cada nel giorno in cui nessuno è in ufficio. La superficie d'attacco non è un confine fisso; è una marea, e questa settimana la marea ha letto il calendario delle reperibilità.

Perché è rilevanteSe gestite SMA1000 o AhsayCBS, le verifiche di esposizione e le attività di hunting vengono prima della finestra di patching, perché quella finestra si è già aperta per qualcun altro.

Today’s revelation

Una patch non è un controllo finché non è installata. Fino ad allora è una divulgazione pubblica con il vostro nome nella lista di distribuzione.

— Sturgeon's Revelations · Probably Fine Daily No. 13

§2

Notizie principali

Il resto delle ultime 24 ore, prove alla mano.

Attori delle minacce

Cinque nuove voci nel KEV, una scadenza domenicale e sette domini sottratti a un appaltatore cinese

La CISA ha aggiunto giovedì cinque vulnerabilità al catalogo Known Exploited Vulnerabilities dopo il loro sfruttamento da parte dell'attore collegato alla Cina Flax Typhoon, fissando la scadenza per le agenzie federali all'11 ottobre. Nello stesso arco temporale, l'FBI ha sequestrato sette domini web riconducibili a Integrity Technology Group, società cinese di sicurezza informatica accusata di fornire strumenti di hacking a operatori sostenuti da Pechino, con gli strumenti MicroScan e FishHub indicati come quelli utilizzati per analizzare e compromettere infrastrutture critiche negli Stati Uniti e all'estero. Sette governi hanno emesso un avvertimento congiunto sul furto di dati sensibili a livello mondiale attribuito ad attori collegati alla Repubblica Popolare Cinese. Tre fonti riportano la notizia concordando nei dettagli, il che in questo settore equivale a un piccolo miracolo.

Perché è rilevanteCinque voci nel KEV con scadenza domani rappresentano l'unico elenco su cui il backlog di patch non può permettersi di essere filosofici.

attendibilità 0.90

Vulnerabilità

Citrix ordina di applicare subito la patch; il gestore del firewall di Cisco è già sotto attacco

Citrix ha invitato gli amministratori ad applicare immediatamente le patch a NetScaler ADC e NetScaler Gateway contro CVE-2026-107406, un overflow di memoria che può portare a esecuzione di codice remoto o negazione del servizio in determinate condizioni, in particolare nelle configurazioni SAML. Separatamente, Cisco Talos sta monitorando lo sfruttamento attivo di due falle in Secure Firewall Management Center, tra cui CVE-2026-20079, un bypass critico dell'autenticazione. Altrove, VulDB segnala attività elevata contro JetBrains Exposed, CVE-2026-108474, accanto alle correzioni di TeamCity nello stesso ciclo di advisory. Il pattern di questa settimana è inequivocabile: le appliance che presidiano il perimetro e le console che le gestiscono.

Perché è rilevanteI gateway di accesso remoto e il piano di gestione sono ormai un unico progetto; applicare le patch in quest'ordine e partire dal presupposto che il gateway abbia mentito per primo.

attendibilità 0.88

Ransomware

TheGentlemen pubblica un lotto di rivendicazioni sul sito di leak con i dati di fatturato da ZoomInfo allegati, tra le vittime indicate Deloitte e un trasportatore di gas argentino

Nel corso di giovedì sera il gruppo ha pubblicato sul proprio sito di leak una lunga serie di rivendicazioni non verificate, tra cui Deloitte — l'inserimento riporta il profilo aziendale ZoomInfo e un fatturato di 74,5 miliardi di dollari — e Transportadora de Gas del Norte, descritta nella stessa voce come il più grande trasportatore di gas naturale dell'Argentina con 11.317 km di gasdotti, oltre a scuole, cliniche, produttori e piccole aziende a conduzione familiare negli Stati Uniti, Canada, Francia, Taiwan, Israele e Danimarca. Atlas segnala un'escalation di TheGentlemen nei settori sanitario, manifatturiero, dell'istruzione, tecnologico e dei servizi professionali, con una confidence pesata per velocità fino a 0,82. Nessuna delle organizzazioni nominate ha confermato quanto indicato in questa finestra temporale; un post su un sito di leak è un annuncio pubblicitario, non un rapporto sull'incidente. Trattate i nomi come rivendicazioni e il pattern settoriale come la parte utile.

Perché è rilevanteSe siete fornitori di una delle organizzazioni citate, avviate subito la conversazione con le terze parti, prima che lo faccia il comunicato stampa di qualcun altro.

attendibilità 0.76

Ransomware

Una settimana molto favorevole per le manette non ha modificato il volume delle pubblicazioni nemmeno di poco

La Germania ha arrestato un cittadino russo sospettato di essere un membro di spicco di Qilin in seguito all'estradizione dal Giappone, e la National Police Agency giapponese lo ha confermato; nello stesso giorno il sito di leak di Qilin riportava rivendicazioni contro MCM Telecom, Hagiva Yh, Melchioni Spa, Tepcomp e Vadeto Group, e Atlas ha registrato un'escalation dell'attore nei settori tecnologico e manifatturiero. L'FBI ha arrestato un altro presunto membro di ShinyHunters in relazione alla violazione del proprio portale dedicato alle offerte di lavoro e, secondo KrebsOnSecurity, ha altresì arrestato il cofondatore di una società canadese di sicurezza informatica nell'ambito della stessa indagine. Oleg Korniev, 42 anni, cittadino con doppia nazionalità ucraina e russa, si è dichiarato colpevole di aver gestito una rete di 15.000 money mule, mentre il co-creatore di Empire Market, Raheim Hamilton, ha ricevuto una condanna a 40 anni e ha accettato di confiscare oltre 100 milioni di dollari in Bitcoin. Gli arresti eliminano le persone; il modello affiliato è stato progettato in modo che le persone siano la componente sostituibile.

Perché è rilevanteNon lasciate che un titolo di arresto cambi nemmeno una singola decisione di controllo; l'infrastruttura utilizzata dall'affiliato è ancora attiva, così come il collega dell'affiliato.

attendibilità 0.90

IA e sicurezza

Il cluster di inferenza è un socket in ascolto che chiama pickle.loads prima che chiunque verifichi chi siete

CVE-2026-105192 descrive la modalità multiprocesso di LMCache che apre un ROUTER ZeroMQ non autenticato affinché i worker possano condividere blocchi di cache KV; il codice di estensione msgpack 1 raggiunge pickle.loads mentre il server sta ancora decodificando gli argomenti della richiesta, prima che il gestore venga eseguito. In questa stessa finestra temporale: AgentCorruption, una falla ora corretta in AWS Bedrock AgentCore in cui un chatbot poteva essere utilizzato per prendere il controllo dell'intera flotta di agenti di un'organizzazione; CVE-2026-103435, un gap time-of-check-to-time-of-use in Claude Code in cui un percorso validato al momento del permesso viene risolto nuovamente al momento della scrittura, così uno scambio di symlink devia la scrittura altrove; e CVE-2026-105138 e CVE-2026-105139 di Obot, che espongono i segreti MCP impostati dall'amministratore e accedono a prompt e risorse che il profilo non aveva mai concesso. Una campagna distinta ha utilizzato l'IA per orchestrare lo sfruttamento globale di PaperCut NG/MF. Nessuno li archivia come un'unica storia, perché ognuno vive nell'advisory di un vendor diverso.

Perché è rilevanteIl vostro team della piattaforma IA ha introdotto in produzione quest'anno nuovi servizi di rete non autenticati; inventariateli come appliance, non come esperimenti.

attendibilità 0.85

Malware e IOC

Due account di maintainer, oltre 340 repository e un workflow che ruba i vostri segreti al momento del push

I ricercatori hanno reso noto una campagna di furto di credenziali in corso che ha compromesso due account di maintainer open-source di alto profilo — tra cui quello di Takashi Kitao, autore di un game engine con 18.400 stelle — e ha inserito un workflow malevolo in oltre 340 repository, con la ricerca presentata come decine di migliaia di repository interessati. Nello stesso arco temporale, sette pacchetti npm falsi che si spacciavano per un SDK NebulaAI hanno distribuito un trojan di accesso remoto per Windows che non necessita di DLL, in un'operazione tracciata come NEBULA dalla fine di settembre, e l'SDK npm Tensorlake è stato segnalato come compromesso. La supply chain continua a essere l'unico controllo che non si può acquistare, solo verificare.

Perché è rilevanteBloccare le action tramite commit SHA, limitare i segreti CI per job e trattare qualsiasi nuovo file di workflow in una dipendenza come una modifica al proprio ambiente di produzione, perché lo è.

attendibilità 0.80

Attori delle minacce

Tre domini country-code sono stati dirottati e le autorità di certificazione hanno creduto a ogni parola

Gli aggressori hanno compromesso i registri di terze parti dei ccTLD .gh, .sl e .as e hanno modificato i record DNS autorevoli, operazione sufficiente a superare la validazione automatica del dominio e ottenere certificati HTTPS validi — tra cui, secondo quanto riportato, certificati che coprono diversi domini Google. Nessun malware, nessun zero-day, nessuna maschera: solo il controllo della risposta alla domanda «chi possiede questo nome». Il modello di fiducia assumeva che il DNS fosse la fonte di verità, e il DNS si è rivelato un database amministrato da qualcun altro.

Perché è rilevanteAbilitare i record CAA e il monitoraggio della certificate transparency per i propri domini; l'emissione impropria è rilevabile solo se qualcuno sta leggendo i log.

attendibilità 0.80

Curiosità

Una descrizione CVE che minaccia un intero continente e una chiave derivabile dal nulla

CVE-2026-107194 indica che Sungrow iSolarCloud consente bypass dell'autenticazione e acquisizione dell'account tramite "login_type":"5" in una richiesta di login, e la voce stessa avverte che ciò potrebbe potenzialmente portare a «interruzioni di corrente locali sull'intero continente» in Europa; l'aggressore ha bisogno dell'indirizzo email dell'account, che un utente può leggere dalla propria organizzazione principale. Searchlight Cyber ha reso noto l'8 ottobre che un bug in GoBalance consente a chiunque di calcolare la chiave segreta che controlla l'indirizzo .onion di un sito dark-web a partire da informazioni pubbliche, per poi impossessarsi di quell'indirizzo. Nel frattempo, Pwn2Own Ireland 2026 ha erogato 1.262.000 dollari per 98 zero-day, di cui 560.000 dollari per aver violato un Google Pixel 10 completamente aggiornato. Uno di questi ha richiesto a un team di ricerca una settimana di lavoro; uno è un campo JSON impostato sulla stringa cinque.

Perché è rilevanteIl compromesso totale più economico di questa settimana è stato un parametro di login, come al solito.

attendibilità 0.85
§3

Nascosto

La lettura approfondita del giorno: cosa c'è sotto i feed, non sopra.

I feed hanno concordato rumorosamente sul venerdì e sono rimasti in silenzio su tutto ciò che lo ha prodotto

  1. Exception 01

    NVD ha smesso di pubblicare proprio quando la settimana si è fatta intensa

    NVD è la fonte singola più voluminosa in questa finestra con 132 elementi e la sua ultima voce riporta un orario evento di 2026-10-09T01:56, dopo il quale non contribuisce nulla ai due giorni di maggiore attività. Ogni CVE discusso il 9–10 ottobre — Citrix CVE-2026-107406, la catena SonicWall, JetBrains CVE-2026-108474 — opera quindi su una severità assegnata dal vendor senza alcun punteggio autorevole alle spalle. Se la vostra prioritizzazione delle patch dipende da un punteggio CVSS estratto da NVD, per due giorni ha dipeso da un feed vuoto e nessun singolo elemento ve lo ha comunicato.

    attendibilità 0.90
    Wrong if
    Voci NVD con timestamp evento verificati successivi al 2026-10-09T01:56 che compaiono nel dataset, o conferma che questa fonte è con timestamp di acquisizione e il gap è un artefatto di raccolta.
    Watch
    Se i CVE divulgati il 9–10 ottobre riceveranno voci NVD nelle successive 48 ore e se tali punteggi differiscono materialmente dalle valutazioni del vendor.
  2. Exception 02

    Il livello delle entità ha unito due arresti non correlati in un'unica storia su Qilin

    La vista aggregata associa il nome Oleg Korniev al gruppo di notizie sull'arresto di Qilin. Gli elementi sottostanti non supportano questa lettura: la reportistica su Qilin descrive un cittadino russo senza nome estradato dal Giappone alla Germania, mentre Korniev è un cittadino di 42 anni con doppia nazionalità ucraina e russa che si è dichiarato colpevole di aver gestito una rete di 15.000 money mule con il nome «Your Mule Cashout» dal 2007 al 2014. Due casi separati, stesso giorno, un unico nodo entità. Questo è l'aspetto dell'attribuzione automatizzata quando è sicura di sé ed è nel torto.

    attendibilità 0.92
    Wrong if
    Qualsiasi elemento nella finestra temporale che nomini Korniev in connessione con Qilin, o che nomini del tutto il sospettato estradato.
    Watch
    Se i tracker downstream riportino la versione unificata nei profili degli attori della settimana successiva.
  3. Exception 03

    Il «threat actor» con il volume più alto nella finestra è una corrispondenza di stringa

    actor:payload registra 150 elementi tra NVD, ransomware.live e ThreatFox, con un apparente anticipo di 34,3 ore da NVD ai post sul sito di leak. NVD pubblica record CVE, non profili di attori; l'entità sta confondendo la parola «payload» nel testo CVE, un gruppo di leak-site chiamato Payload e i tag IOC di tipo payload. actor:eclipse fa lo stesso gioco, associando un CVE di Eclipse ThreadX NetX Duo a una rivendicazione su un sito di leak di Eclipse con un ritardo fantasma di 36,1 ore. Lasciati senza intervento, entrambi scalerebbero in cima a una coda di triage automatizzata.

    attendibilità 0.90
    Wrong if
    Revisione manuale che mostri che tutti i 150 elementi fanno riferimento a un gruppo Payload nominato, o record NVD che attribuiscano esplicitamente CVE a tale gruppo.
    Watch
    Se «Payload» pubblichi ulteriori vittime senza co-occorrenza NVD, il che consentirebbe di separare il vero attore dall'artefatto.
  4. Exception 04

    Sette attori ransomware hanno scelto tutti il giovedì

    Dopo un 8 ottobre quasi silenzioso, sette attori distinti hanno raggiunto ciascuno il proprio picco nella finestra il 9 ottobre con un'attività mediana pari a zero in tutti gli altri giorni: Qilin, Akira, Black X, Everest, ArcusMedia, Panzer e Nightspire. O più operazioni di leak-site si sono fermate e poi hanno pubblicato in massa all'unisono, oppure l'8 ottobre è un gap di raccolta e il giovedì è uno scraping di recupero con timestamp giovedì. La seconda spiegazione è più banale e più probabile; la prima, se si ripetesse settimanalmente, costituirebbe un giorno di picco prevedibile su cui valrebbe la pena pianificare il personale.

    attendibilità 0.55Speculative
    Wrong if
    Timestamp di creazione dei post delle vittime datati 7–8 ottobre che sono stati semplicemente acquisiti il 9.
    Watch
    Se la stessa forma giorno-silenzioso-poi-picco si ripeta nelle successive due finestre di raccolta.

Nothing to seeLa rivendicazione di Brain Cipher su 80 GB da Hunt Companies, inquadrata attorno agli alloggi militari, è da fonte unica e priva di corroborazione. La campagna di firmware Android preinstallato Midnight Mimosa in oltre 150 paesi si basa su un unico report senza prove secondarie per la portata geografica. La catena di zero-day Chrome dei due attori cinesi è da fonte unica. Il commento su ShinyHunters che nomina un individuo e una cifra di 70 milioni di dollari proviene da post sui social, non da reportistica formale, e non deve essere ripetuto come dato di fatto. Gli indicatori Mozi sembrano infrastruttura residuale di un'operazione da lungo tempo defunta, non una nuova campagna.

Deep read: 745 elementi letti · $1.49 of compute

§4

Previsioni

Valutazioni datate e falsificabili. Verifichiamo il nostro operato pubblicamente.

Today’s calls

  1. DueTue 20 Oct10 days

    Qilin pubblica almeno cinque nuove rivendicazioni di vittime sul proprio sito di leak, tracciate da ransomware.live o ransomlook, nonostante l'arresto in Germania.

    Wrong ifMeno di cinque nuove rivendicazioni di vittime di Qilin compaiono su tali tracker entro il 20 ottobre.

    f-2026-10-10-1

    Confidence0.85
  2. DueSat 17 Oct7 days

    NVD riprende la pubblicazione e almeno un CVE comparso per la prima volta il 9–10 ottobre in questi feed (Citrix CVE-2026-107406 o JetBrains CVE-2026-108474) ottiene una voce NVD.

    Wrong ifNessuno dei due CVE ha un record NVD entro il 17 ottobre e il feed NVD rimane silente.

    f-2026-10-10-2

    Confidence0.60
  3. DueTue 20 Oct10 days
    Confidence0.55

Scorecard

1 wrong

  1. wrong

    Our edge sensor's trailing 30-day count of distinct addresses probing AI-credential paths exceeds 79.

    Called Tue 29 Sep · due Fri 9 Oct

    Due date 9 October has passed; no item in today's feed reports the trailing 30-day edge sensor count exceeding 79 distinct addresses probing AI-credential paths.

Glossario dei termini con cui ci si aspetta che tu annuisca

Severità massima (n.)
Il modo del vendor di dirvi che l'autenticazione era sempre stata opzionale. Pubblicato un martedì affinché lo sfruttamento possa avvenire un venerdì e la riunione al riguardo possa tenersi un lunedì.
§5

Dal nostro fronte

Attacchi in corso sui nostri server nelle ultime 24 ore. Sì, proprio i nostri.

Il nostro edge ha vissuto una giornata normale, il che equivale a dire cupa: 171 fonti ostili profilate — 105 scanner, 56 bot crawler, 7 operatori mirati e 3 brute forcer — che ci hanno inviato 74.424 richieste, di cui 42 andate oltre la ricognizione verso tentativi di sfruttamento effettivo, provenienti da 3.058 indirizzi distribuiti in 91 paesi, con 1.398 di questi rilevati per la prima volta oggi. Ventuno gruppi condividevano un'impronta comportamentale; uno di essi, DNA c67915f564de, comprende 18 indirizzi che eseguono la stessa operazione da stanze diverse. Le liste della spesa raccontano la storia: 35.241.132.20 ha inviato 1.084 richieste alla ricerca di /.env, /.env.aws, /.docker/config.json e, significativamente, /.env.anthropic; 34.77.137.207 ha sparato 119 richieste in circa 0,4 secondi cercando lo stesso tipo di elementi; e due indirizzi hanno tentato una richiesta con la forma dell'exploit CVE-2024-4577 su /index.php, un exploit noto e denominato di un anno precedente con cui Internet evidentemente non ha ancora finito. I log grezzi non hanno mai lasciato il server. Solo i risultati lo hanno fatto.

171fonti ostili profilate
74.424richieste da esse
42giunte allo sfruttamento
21cluster a DNA condiviso
7,0/10ostilità massima
3.058indirizzi al nostro edge
1.398rilevati oggi per la prima volta
91paesi

La lista WTF

  1. WTF #1

    Alla ricerca delle vostre chiavi IA

    35.241.132.20, uno scanner (ostilità 6,1/10), ha inviato 1.084 richieste a 3 dei nostri siti, sondando /.env, /.env.anthropic, /.env.aws, /.docker/config.json.

    Perché è anomaloHa puntato direttamente alle credenziali IA: /.env.anthropic. Le chiavi API dei modelli sono ora nella lista della spesa degli scanner accanto alle chiavi cloud.

    attribution: unknownFri 9 Oct, 14:00 UTC

    Detail
    kill chain: reconnaissance → weaponization · DNA 886d34013e51
  2. WTF #2

    Il visitatore più determinato

    40.83.78.135, uno scanner (ostilità 6,7/10), ha inviato 82 richieste a 64 al minuto su uno dei nostri siti, sondando /antos/wp-content/plugins/hellopress/wp_filemanager.php, /antos/this_is_a_new_hello_world.php, /antos/3PJcpMFsD8B.php, /antos//aa.php.

    Perché è anomaloOstilità più elevata del pannello; la sua kill chain ha raggiunto la fase di weaponization.

    attribution: Scanner di backdoor webshell PHP (migliore corrispondenza del sensore, 42%)Fri 9 Oct, 14:00 UTC

    Detail
    kill chain: reconnaissance → weaponization · DNA dfef4501b216
  3. WTF #3

    Tentativo di CVE-2024-4577 contro di noi

    2 indirizzi hanno inviato 4 richieste con la forma dell'exploit CVE-2024-4577 (/index.php), tra cui 104.208.73.227, 93.152.221.156.

    Perché è anomaloUn exploit noto e denominato ancora diffuso a pioggia su Internet; il nostro edge lo ha rilevato oggi, indipendentemente da quanto riportano le note di patch sull'anno.

    attribution: unknown

    Detail
    probe family: webshell
  4. WTF #4

    Stesso DNA, indirizzi diversi

    20.210.128.125, uno scanner (ostilità 5,9/10), ha inviato 308 richieste a 83 al minuto su uno dei nostri siti, sondando /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php, /xc32tl6p1ockohrquxkroCfm.php, /wp-filemannger4h.php.

    Perché è anomalo18 IP condividono un'unica impronta comportamentale (DNA c67915f564de): uno strumento o un operatore che ruota gli indirizzi: 20.249.5.100, 20.92.77.159, 20.219.160.77, 158.23.176.177, 20.196.81.226 e altri.

    attribution: unknownSat 10 Oct, 08:00 UTC

    Detail
    kill chain: reconnaissance → weaponization → exploitation · DNA c67915f564de
  5. WTF #5

    La lista della spesa più strana

    20.219.185.206, uno scanner (ostilità 6,7/10), ha inviato 134 richieste a uno dei nostri siti, sondando /wp-includes/ID3/about.php, /wp-content/themes/index.php, /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php.

    Perché è anomaloHa cercato file che quasi nessun altro cerca: /wp-includes/ID3/about.php, /wp-content/themes/index.php, /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php, /index/function.php.

    attribution: unknownSat 10 Oct, 08:00 UTC

    Detail
    kill chain: reconnaissance → weaponization · DNA dfef4501b216
  6. WTF #6

    Di fretta

    34.77.137.207, uno scanner (ostilità 5,5/10), ha inviato 119 richieste a uno dei nostri siti, sondando /.aws/.env, /.docker/laravel/app/.env, /.docker/.env, /.env.

    Perché è anomaloHa sparato 119 richieste in circa 0,4 secondi.

    attribution: unknownFri 9 Oct, 14:00 UTC

    Detail
    kill chain: reconnaissance → weaponization · DNA 18e39c4b41fb
§6

Sul campo

Strumenti live gratuiti. Nessuna registrazione, nessun contatto commerciale.

§7

Colophon

Come è stata realizzata questa edizione, senza fronzoli.

L'edizione 13 è stata prodotta da macchina e verificata da codice. Ogni elemento pubblicato da 11 feed pubblici di minacce nelle 24 ore fino alle 09:22 UK (745 elementi) è stato letto integralmente: statistiche calcolate via codice, ogni sezione letta da Claude Sonnet, la struttura sintetizzata da Claude Opus. Claude Opus ha quindi curato il giornale. Ogni articolo cita gli elementi su cui si fonda; gli articoli le cui fonti non si risolvevano o i cui numeri non erano presenti nelle fonti sono stati eliminati prima della pubblicazione (0 oggi). Le previsioni sono valutate pubblicamente nelle edizioni successive. «Dal nostro edge» sono dati di attacco in tempo reale dai nostri server. Costoo di questa edizione: 2,81 dollari. È scritto da macchina con la voce di ScottG, autore di Everything Is Probably Fine, e nessuno lo ha editato a mano, il che è o il punto o il problema.

745items read
24hour window
$2.81cost of this edition
08:22 UTCgenerated

Fonti di questa mattina

  • ThreatFox201ok
  • NVD132ok
  • Signal Atlas92ok
  • infosec.exchange81ok
  • ransomware.live73ok
  • atlas55ok
  • Security news46ok
  • RansomLook33ok
  • AlienVault OTX12ok
  • RSS10ok
  • signal:ioc-family10ok

ITEMS READ: 745SOURCES: 11STORIES DROPPED FOR LACK OF RECEIPTS: 0COST: $2.81STATUS: NON DEL TUTTO BENE

OWNER: la macchinaEDITOR: le regoleCALLS OPEN: 3NEXT REVIEW: domani 06:00 UK