Fase Nomination: lascia il tuo voto agli Italian Security Awards 2026
Tecnologie/Scenari
La Frontier AI accelera attacchi e difese cyber, riduce i tempi di sfruttamento delle vulnerabilità e rende centrale la sovranità digitale per garantire controllo e resilienza.
Un malware per Windows interroga più modelli linguistici, sceglie con un voto a pluralità l'opzione da usare ed esegue l'attacco senza bisogno di un operatore. Un toolkit open source aiuta nella ricerca…
La cybersecurity evolve dall’XDR all’MXDR: non servono più alert, ma capacità di correlare i segnali, interpretarli e intervenire con servizi gestiti e continui
Ransomware in crescita e riscatti pagati dall’87% delle aziende italiane: il disaster recovery cede il passo alla data extortion e impone un nuovo modello di cyber‑resilienza.
L’AI accelera minacce come ransomware e attacchi multilivello: PMI e supply chain restano vulnerabili. Formazione, aggiornamenti e simulazioni diventano essenziali per difendersi
Finanza, retail e sanità corrono a tre velocità diverse verso il SOC autonomo: chi frena su dati e governance, chi accelera senza ancora avere i guardrail pronti.
L’adozione dell’AI cresce più velocemente della capacità di controllo: fiducia alta, governance e recovery insufficienti, con rischi operativi e di sicurezza in aumento
Con AIsuru Vibe Coder, Memori fa costruire applicazioni agli agenti AI, con regole di governance e sicurezza verificate e il controllo umano su ogni modifica.
Terza nell'UE per ransomware, prima per frodi digitali, l'Italia emerge come bersaglio ricorrente nell'ultimo report di ENISA. C’è molto lavoro da fare.
Bastano delle vulnerabilità in una suite di collaborazione per alterare calendari e documenti senza credenziali. Ecco la new era della calendar warfare e manufactured enterprise reality.
Isolare il traffico degli assistenti autonomi dall'identità di chi li usa apre un tema che va oltre la privacy, quello degli agenti AI gestiti come accessi in azienda.
Al primo Security Summit OT, i dati Clusit sul manifatturiero e la ricerca Women for Security fotografano un settore che investe, ma non ancora abbastanza sull'OT.
Questo nuovo accreditamento riconosce alla gamma gateway VPN Stormshield Network Security un ruolo centrale nella sovranità digitale europea, designando i firewall e le soluzioni VPN di Stormshield come…
In Italia o corsi di formazione online sono di gran moda, ma occhio a messaggi sospetti, truffe nelle community e certificati falsi, perché i rischi si stanno moltiplicando.
Il volume degli attacchi cala ma la loro unicità esplode: malware costruito per una sola vittima e vulnerabilità decennali ancora pienamente sfruttate.
Il presunto attacco al portale di reclutamento dell’FBI riapre il tema delle vulnerabilità zero‑day e della protezione dei dati sensibili di personale e candidati.
I professionisti IT e security si sentono sotto pressione a causa degli attacchi con l’AI e non reputano le proprie aziende pronte a gestirli al meglio.
Modelli in valutazione di OpenAI, Anthropic e Meta hanno raggiunto sistemi di produzione reali eludendo il contenimento nei test. Un ransomware ha operato in piena autonomia una volta avviato da un umano.…
Attacco ransomware a Battipaglia evidenzia le difficoltà delle organizzazioni italiane nel rendere concreta la cyber resilience, che richiede governance, responsabilità condivisa e test continui.
Il punteggio italiano sulle abitudini digitali resta sotto alla media mondiale; il divario si allarga proprio tra chi lavora nel settore informatico, nel manifatturiero e gli over 55.
Un attacco ha preso il controllo di un'intera rete aziendale sfruttando le policy di gestione di Windows, per bloccare i computer senza cifrare un solo file.
L’AI rende il phishing più efficace e difficile da rilevare: automatizza la ricognizione, personalizza gli attacchi e accelera le attività post‑compromissione
Revolut ha consegnato dati di centinaia di clienti a un attaccante che usava una casella governativa italiana violata da mesi. Sullo sfondo un buco legislativo che permane anche con le nuove norme.
Falsi agenti di trading, phishing via QR code e il nuovo loader Phantom Gate rappresentano le tecniche più evolute di attacco che HP Wolf ha rilevato nel secondo trimestre 2026.
Attacchi sempre più spesso potenziati dall'AI, normative sempre più stringenti e carenza cronica di competenze specialistiche mettono sotto pressione una leadership cyber già scarsa. Gli MSP suppliscono…
Le minacce informatiche sono potenziali attacchi volti a ottenere accessi non autorizzati a reti e sistemi, sottrarre o distruggere dati oppure compromettere le attività aziendali e le infrastrutture…
Nella Giornata Nazionale della Sicurezza dell'Assistenza e della Persona Assistita è bene ricordare che i processi moderni e automatizzati permettono ai clinici di operare rapidamente e proteggono i dati…
La Post‑Quantum Cryptography prepara infrastrutture e algoritmi resistenti agli attacchi futuri, a garanzia di fiducia e continuità.
Il Premio è dedicato ai Migliori Progetti sviluppati nell'anno 2025, realizzati da un ecosistema virtuoso composto da aziende del segmento ICT, start-up, realtà del mondo Accademico. La 5ª edizione si…
Il 13 e il 14 ottobre 2026 l'evento internazionale sulla cybersecurity torna a Roma con decine di vendor e uno Startup Pavilion che conta 20 realtà. SecurityOpenLab è media partner e riserva ai lettori…
Password riutilizzate, credenziali condivise e accessi poco protetti continuano a esporre persone e organizzazioni. In occasione dell’International Identity Day facciamo il punto sulla distanza tra gli…
Competenze eterogenee, tecnologia proprietaria e investimenti su AI e AI security: HWG Sababa costruisce la propria offerta di sicurezza gestita con personale altamente specializzato e copertura di ambienti…
Dall'aspetto eroico di Omero all'idea platonica, fino alla specie di Aristotele: il lungo cammino della parola "immagine" rivela quanto la sua radice greca eídos sia ben più profonda di un semplice file…
Il gruppo cinese Red Heron ha trasformato una falla critica in un’arma per colpire enti di sette paesi, rubare codice sorgente e installare un rootkit Linux mai documentato prima.
Quattro episodi recenti mostrano agenti AI che gestiscono da soli intere fasi d'attacco. La notizia vera, ormai, non è più l’uso proficuo dell’AI da parte degli attaccanti, quanto il fatto che la difesa…
SloppyRAT è un nuovo RAT distribuito tramite ClickFix per favorire i movimenti laterali negli attacchi ransomware, con 47 comandi integrati e canali di comunicazione difficili da bloccare.
La startup di cybersecurity Bynario fondata a Milano nel 2025 ha incassato un round pre-seed da 2,1 milioni di euro guidato da 360 Capital Partners.
Un canale nascosto tra due account ChatGPT separati è stato sfruttato per far leggere la posta di Gmail di una vittima, senza rubarne le credenziali.
Un kit di exploit che sfrutta contemporaneamente falle di Chrome e Windows è stato adottato in pochi giorni da quattro gruppi di cyberspionaggio per colpire obiettivi in tutto il mondo.
Un'intrusione reale, condotta da agenti AI, fornisce ai team di difesa indicazioni concrete su quello che bisogna cambiare subito per gestire attacchi che saranno sempre più diffusi.
Un Patch Tuesday monstre frutto dell’impiego dell’AI per la ricerca delle falle: abbondano quelle critiche con punteggi CVSS sopra al 9, più due vulnerabilità già attivamente sfruttate in attacchi reali.…
Nei Paesi G7 la domanda di cybersecurity cresce del 9,5% e raddoppiano gli annunci che richiedono competenze AI, ma le aziende investono ancora poco sulle persone.
La corsa alle credenziali lascia il posto a un obiettivo più ambizioso: adesso gli attaccanti puntano a colpire direttamente lo sviluppo dell'intelligenza artificiale.
Un nuovo malware dimostra che oggi basta uno strumento semplice, aggiornabile in fretta e capace di confondersi nel traffico quotidiano per mettere a rischio un'azienda.
Una campagna di phishing basata su falsi programmi di supporto per i debiti accumulati ha colpito migliaia di aziende in due settimane, senza ricorrere a link o allegati malevoli.
Un'analisi incrociata di due dataset indipendenti mostra che gruppi APT e cybercrime colpiscono gli stessi fornitori di infrastrutture, accomunati dai tempi di patch molto lunghi.
Il phishing via QR code tocca livelli record nel 2026: +146% di rilevamenti nel primo trimestre, di cui il 70% veicolato via PDF. L’Italia è tra i paesi più colpiti.
Il ransomware-as-a-service The Gentlemen cifra i dati in meno di 24 ore dall’accesso in rete. Finora ha rivendicato oltre 680 vittime.
L'85% degli attacchi ransomware alla scuola parte da un'identità compromessa; il ripristino costa in media 2,26 milioni di dollari.
L’IA accelera gli attacchi e rende insufficienti le difese tradizionali: la cyber resilience diventa centrale, basata su dati sicuri, detection integrata e ripristino rapido.
L’esplosione dei servizi AI fa decuplicare le vulnerabilità: falle critiche, attacchi mirati e ricerche false complicano la difesa. Servono controlli e monitoraggio dedicati.
Il ruolo del CISO si amplia: norme più rigide, minacce a infrastrutture critiche e convergenza IT/OT impongono sicurezza unificata e resilienza operativa.
Riprendono oggi le votazioni per decretare i vincitori degli Italian Security Awards 2026: 21 categorie e 70 vendor in lizza. Avete tempo fino al 20 ottobre per individuare i migliori vendor di cybersecurity…
La stabilità genera fiducia e abbassa la vigilanza: così le aziende sottovalutano i rischi reali, creando pericolosi punti ciechi che aprono la strada ai ransomware
Quando la matematica è esatta, ma le sciocchezze inserite nel foglio Excel lo sono ancora di più
A luglio il ransomware raddoppia su base annua e l'Italia entra tra i primi cinque Paesi colpiti, mentre cresce l'esposizione dei dati sensibili legata alla GenAI in azienda.
Un Proof of Concept dimostra come un assistente AI in un account compromesso acceleri ricognizione, phishing e frode BEC.
Un asset su cinque nei datacenter non è connesso a Internet ma comunica con chi lo è: basta questo per renderlo raggiungibile da un attaccante.
Imprivata spiega come mettere in sicurezza le identità, umane e agentiche, tra badge, biometria, sistemi legacy e la nuova sfida degli agenti AI da governare.
Accesso digitale sicuro e fluido è essenziale per la sanità moderna: protegge dati e sistemi senza rallentare i clinici, migliorando efficienza, resilienza e qualità delle cure.