Minacce · 178 giorni fa
Gli attaccanti stanno sfruttando i sistemi di notifica legittimi di GitHub e Atlassian Jira per inviare email di phishing che bypassano i tradizionali controlli di sicurezza email. Queste email ereditano la reputazione affidabile delle piattaforme, permettendo loro di eludere SPF, DKIM, DMARC e il filtraggio dei gateway. Una campagna recente del 17 febbraio 2026 ha mostrato che quasi il 3% delle email inviate da GitHub probabilmente faceva parte di questo abuso. Il vero pericolo è che le credenziali raccolte da questi tentativi di phishing possono portare a intrusioni rapide successive attraverso applicazioni e workspace connessi che utilizzano il single sign-on (SSO). Questa tendenza sposta il modello di minaccia dal semplice phishing all'uso dell'infrastruttura SaaS affidabile come canale di consegna, richiedendo una rilevazione e una verifica più rigorose dei messaggi originati dalla piattaforma. Non si tratta di una vulnerabilità da patchare, ma di un nuovo vettore che richiede consapevolezza operativa e adattamento.
1 fonte che coprono questa storia
The Trojan horse of cybercrime: Weaponizing SaaS notification pipelines
Cisco Talos has recently observed an increase in activity that is leveraging notification pipelines in popular collaboration platforms to deliver spam and phishing emails.
Part of the PlainSec briefing for 2026-04-08