Il phishing tramite notifiche GitHub e Jira bypassa le difese email

Gli attaccanti stanno sfruttando i sistemi di notifica legittimi di GitHub e Atlassian Jira per inviare email di phishing che bypassano i tradizionali controlli di sicurezza email. Queste email ereditano la reputazione affidabile delle piattaforme, permettendo loro di eludere SPF, DKIM, DMARC e il filtraggio dei gateway. Una campagna recente del 17 febbraio 2026 ha mostrato che quasi il 3% delle email inviate da GitHub probabilmente faceva parte di questo abuso. Il vero pericolo è che le credenziali raccolte da questi tentativi di phishing possono portare a intrusioni rapide successive attraverso applicazioni e workspace connessi che utilizzano il single sign-on (SSO). Questa tendenza sposta il modello di minaccia dal semplice phishing all'uso dell'infrastruttura SaaS affidabile come canale di consegna, richiedendo una rilevazione e una verifica più rigorose dei messaggi originati dalla piattaforma. Non si tratta di una vulnerabilità da patchare, ma di un nuovo vettore che richiede consapevolezza operativa e adattamento.

Part of the PlainSec briefing for 2026-04-08

Editions

Sources