Tecnologie/Scenari
Febbraio 2025 è stato il mese peggiore per gli attacchi ransomware. Clop è stato il gruppo più attivo, l’abuso delle vulnerabilità nei dispositivi edge la tecnica più usata.
Un attacco phishing globale ha coinvolto 7.300 aziende e 40.000 individui, sfruttando email ingannevoli per rubare credenziali e diffondere malware.
Il Continuous Threat Exposure Management (CTEM) offre un monitoraggio continuo della sicurezza aziendale, prevenendo le minacce informatiche e migliorando la resilienza.
La nuova versione di KATA migliora la visibilità di rete, il rilevamento delle minacce interne e introduce strumenti avanzati per la sicurezza aziendale.
Il cluster UNK_CraftyCamel monitorato da Proofpoint usa email dannose, file poliglotti e la backdoor Sosano per eludere i sistemi di sicurezza e colpire obiettivi mirati.
La nuova soluzione combina FWaaS e SWG, integrandosi con WatchGuard Cloud per una gestione centralizzata delle policy di sicurezza.
Microsoft ha corretto 57 vulnerabilità di cui sei Zero Day presentate come critiche.
Il settore manifatturiero italiano è sempre più nel mirino dei cybercriminali. La sicurezza OT è la chiave per proteggere impianti, dati e reputazione aziendale.
Il lavoro ibrido cresce, ma porta rischi per la sicurezza. Le aziende devono bilanciare flessibilità e protezione dei dati con strategie più integrate.
FakeUpdates resta il malware più diffuso in Italia, mentre AsyncRat e Formbook guadagnano terreno. A livello globale emerge Androxgh0st.
Il cybercrime accelera con AI e credenziali compromesse. L'Italia è avanti sulla compliance, ma le PMI restano indietro. La risposta di SentinelOne.
Nel settore finanziario l’ampio uso della GenAI, lo Shadow IT, il phishing e malware in aumento ampliano il rischio cyber e richiedono l’implementazione di strategie DLP più sofisticate.
Minacce in crescita, AI e nuove tecniche caratterizzano gli attacchi alle infrastrutture critiche italiane, che sono aumentati drasticamente.
Le infrastrutture OT sono sempre più vulnerabili. Minacce cyber in crescita, attacchi geopolitici e IoT espandono i rischi, rendendo urgente una difesa avanzata.
Entro il 2030, Cisco formerà 1,5 milioni di persone e 5.000 istruttori in UE su AI, cybersecurity e networking per colmare il divario digitale.
Gli attaccanti sfruttano accessi automatizzati per eludere l'autenticazione multi-fattore e le difese tradizionali. Cinque consigli degli esperti per una difesa efficace.
Vulnerabilità critiche in ICONICS Suite espongono centinaia di migliaia di sistemi SCADA a rischi di esecuzione di codice ed escalation di privilegi. Sono disponibili le patch.
Una tecnica per ottenere i dati unici dei dispositivi da usare per aggirare l'autenticazione a più fattori è una minaccia per e-commerce e servizi bancari online.
Con la rete Pravda, una campagna di disinformazione russa mira a “condizionare” i chatbot occidentali in modo che diffondano informazioni false. E sta funzionando.
La crescente integrazione tra IT e OT migliora l’efficienza, ma espone le infrastrutture critiche a nuove minacce, richiedendo strategie di sicurezza specifiche.
MAIRE adotta il programma di formazione di Cyber Guru per migliorare la consapevolezza e la difesa dei dipendenti contro le minacce informatiche.
L’Agentic AI rivoluziona la cybersecurity con la risposta autonoma alle minacce. Offre vantaggi operativi ma presenta dei rischi, controllabili mediante la supervisione umana.
Un nuovo schema di estorsione minaccia i vendor software: pagare un riscatto per evitare la divulgazione di vulnerabilità critiche.
Il 90% delle attività AI in azienda è fuori controllo. Account personali e tool non monitorati espongono dati sensibili a rischi nascosti.
Il Jailbreaking-to-Jailbreak sfrutta LLM compromessi per automatizzare gli attacchi ad altri modelli LLM. Si tratta di un rischio critico per la cybersecurity.
La vendita congiunta con AWS espande la portata globale di Bitdefender, offrendo alle aziende soluzioni avanzate per la sicurezza degli endpoint e del cloud mentre la superficie di attacco aumenta
La nuova piattaforma F5 integra gestione del traffico, sicurezza app e API, AI avanzata e hardware scalabile per ottimizzare prestazioni e protezione.
L’intelligenza artificiale è una risorsa strategica per la cybersecurity, ma non una panacea. Serve un approccio realistico per sfruttarne i benefici e mitigare i rischi.
Rubrik amplia la protezione per cloud, SaaS e hypervisor, rafforzando la sicurezza dei dati e accelerando il ripristino dai cyber attacchi.
L'Italia è tra i Paesi più colpiti da malware e ransomware. PMI vulnerabili, digital gap e attacchi avanzati rendono urgente un cambio di strategia difensiva.
Gli attacchi APT sono aumentati del 74% nel 2024, colpendo IT, PA e industria. Crescono la sofisticazione e i tempi di risposta agli incidenti.
Attacchi alle infrastrutture critiche, malware OT e reti Wi-Fi insicure: l'analisi dei rischi emergenti e delle strategie di difesa nel 2025.
Analizzando le chat di Black Basta sono emerse informazioni utili per bloccare e prevenire gli attacchi.
Oltre 69 milioni (+23%) gli eventi di sicurezza nel 2024, ma aziende e utenti hanno ben contenuto le minacce, grazie a soluzioni evolute sempre più potenziate dall'AI
Minacce sofisticate pongono sfide alla sicurezza aziendale. L'integrazione dell'AI nella cybersecurity offre soluzioni innovative per potenziare le difese. Per adottare un approccio "prevention first",…
L'azienda cresce nel mercato italiano con soluzioni avanzate per proteggere Active Directory da attacchi e garantire continuità operativa.
L’intervista di SecurityOpenLab con Luca Nilo Livrieri di CrowdStrike su minacce emergenti, AI e strategie di difesa contro attacchi malware-free e intrusioni nel cloud.
Trend Cybertron usa AI avanzata per analizzare i rischi, prevenire minacce e migliorare la sicurezza informatica con dati globali in tempo reale.
Nel nostro paese il 10% di tutti gli incidenti, ma per la prima volta dopo anni la crescita (15%) è inferiore a quella mondiale (27%). In calo gli attacchi nel settore finanza e assicurazioni
La profilazione automatica dei container migliora il rilevamento delle minacce, riducendo i falsi positivi e adattandosi dinamicamente ai cambiamenti.
L'integrazione di Hyper-V in Veeam Data Platform promette di ottimizzare la migrazione e la continuità operativa, riducendo i costi e migliorando la sicurezza IT.
Nel 2024 in Italia registrati 1.927 attacchi informatici, ma solo il 24% è andato a segno. Crescono gli attacchi AI e calano gli incidenti.
ESET lancia una campagna globale per promuovere strategie di cybersecurity basate sulla prevenzione, riducendo i rischi informatici per le aziende.
Fortinet lancia i firewall FortiGate G, con AI e gestione centralizzata per migliorare sicurezza, resilienza informatica e protezione dalle minacce.
Nel terzo trimestre 2024 il malware diminuisce del 15%, ma le minacce sugli endpoint triplicano. In crescita anche gli attacchi via connessioni TLS.
Identificati TA2726 e TA2727, due gruppi che usano falsi update per distribuire malware, tra cui FrigidStealer, contro i sistemi Mac.
CodeBlue Italy: un nuovo player in Italia per la protezione cyber di aziende e istituzioni.
Nel 2024 i tentativi di phishing sono aumentati, con truffe sempre più sofisticate che sfruttano brand noti, temi di tendenza e tecnologie avanzate.
Trend Micro avverte sui pericoli dei sistemi RAG: vulnerabilità nei vector store e server esposti mettono a rischio dati aziendali e privacy.
Un attacco ha esposto oltre 15.000 firewall FortiGate, colpendo 333 aziende italiane. La mancata applicazione delle patch continua a creare rischi.
Le aziende italiane sottovalutano i rischi informatici, sopravvalutano le proprie capacità di difesa e destinano pochi fondi alla resilienza. È urgente un cambio di approccio verso una maggiore protezione.
Palo Alto Networks presenta Cortex Cloud, la nuova piattaforma AI-driven che integra sicurezza applicativa, posture management e risposta agli attacchi cloud.
Nell’ultimo trimestre del 2024 è cresciuto l’uso di web shell per sfruttare vulnerabilità online, mentre gli attacchi ransomware sono stati in leggero calo.
L’AI potenzia le frodi di identità con deepfake e dati falsi, rendendo gli attacchi più sofisticati e difficili da individuare per utenti e istituzioni.
Lynx è un nuovo ransomware che applica la doppia estorsione. Disattiva i processi, elimina le copie shadow e svolge altre azioni avanzate.
Juniper Research avvisa: alle reti IoT servono framework di sicurezza e non solo soluzioni puntuali. Le ZTA sono un approccio convincente in tal senso.
Il nostro paese è ai primi posti per malware e ransomware, ma anche tra i migliori sei nel Global Cybersecurity Index. Denis Cassinerio, Senior Director Sud Emea, spiega i responsi del Report 2H 2024…
Check Point e Wiz collaborano per integrare sicurezza di rete e protezione cloud, migliorando la gestione dei rischi e l'efficienza operativa negli ambienti ibridi.
Kyndryl e Palo Alto Networks annunciano servizi SASE per sicurezza di rete cloud-first e Zero Trust a protezione di infrastrutture, edge e IoT.