Minacce e avversari · Phishing / BEC

Phishing Telefonico Spinge 11% delle Intrusioni 2025

Mandiant segnala che il voice-based phishing ha originato l'11% delle intrusioni nel 2025. Gruppi collegati a The Com e a Scattered Spider hanno usato chiamate mirate contro clienti Salesforce.

2 fonti · 24 mar

CVE-2025-53770

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: deserialization of untrusted data in on-premises Microsoft SharePoint Server allows an unauthorized attacker to… Impiego noto in campagne ransomware. EPSS 100% (100º percentile).

Data di correzione federale CISA 21 lug · data superata

CVE-2025-61882

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: vulnerability in the Oracle Concurrent Processing product of Oracle E-Business Suite (component: BI Publisher Integration). Impiego noto in campagne ransomware. EPSS 100% (100º percentile).

Data di correzione federale CISA 27 ott · data superata

CVE-2025-31324

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: sAP NetWeaver Visual Composer Metadata Uploader is not protected with a proper authorization, allowing… Impiego noto in campagne ransomware. EPSS 99% (100º percentile).

Data di correzione federale CISA 20 mag · data superata

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-03-24

Every edition of this story: Phishing Telefonico Spinge 11% delle Intrusioni 2025

Altro da oggi