Minacce e avversari · Phishing / BEC

Voice Phishing Spinge l'11% delle Intrusioni del 2025

Mandiant riporta che voice-based phishing ha costituito l'11% delle intrusioni nel 2025. Gruppi collegati a The Com e offshoots di Scattered Spider hanno usato chiamate per campagne su larga scala contro clienti Salesforce. Il fenomeno coincide con un calo del phishing via email al 6% e con le exploited vulnerabilities ancora al primo posto tra i vettori iniziali al 32%.

2 fonti · 24 mar

CVE-2025-53770

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: deserialization of untrusted data in on-premises Microsoft SharePoint Server allows an unauthorized attacker to… Impiego noto in campagne ransomware. EPSS 100% (100º percentile).

Data di correzione federale CISA 21 lug · data superata

CVE-2025-61882

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: vulnerability in the Oracle Concurrent Processing product of Oracle E-Business Suite (component: BI Publisher Integration). Impiego noto in campagne ransomware. EPSS 100% (100º percentile).

Data di correzione federale CISA 27 ott · data superata

CVE-2025-31324

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: sAP NetWeaver Visual Composer Metadata Uploader is not protected with a proper authorization, allowing… Impiego noto in campagne ransomware. EPSS 99% (100º percentile).

Data di correzione federale CISA 20 mag · data superata

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-03-25

Every edition of this story: Voice Phishing Spinge l'11% delle Intrusioni del 2025

Altro da oggi