Tecnologie/Scenari
Il mercato del quantum computing matura, i budget sono stabili o in crescita. Però le organizzazioni finanziano solo chi dimostra risultati concreti e valore misurabile.
Gli attacchi informatici industriali sfruttano phishing, credenziali rubate e strumenti legittimi. La difesa efficace richiede cyber resilience: prevenzione, rilevamento comportamentale e ripristino rapido.…
In Italia il furto di credenziali colpisce il 67% delle aziende che hanno subìto attacchi. Per il World Password Day, i vendor ne analizzano le cause e indicano le possibili vie d'uscita.
Crescita superiore al 20% anno su anno, ARR sopra il miliardo e una piattaforma che sposta il SOC dalla reazione alla prevenzione grazie ad AI agentica e Frontier AI.
Con l'acquisizione di Astrix Security, Cisco estende il modello Zero Trust agli agenti AI e alle identità non umane, colmando il gap di visibilità e governance che espone le organizzazioni ai rischi dell'era…
Una campagna di phishing ha colpito oltre 35.000 utenti in 26 paesi tra il 14 e il 16 aprile. L'attacco sottrae token di autenticazione, bypassando l'MFA tradizionale.
Il settore finanziario è tra i più colpiti dagli attacchi informatici gravi in Italia. ClearSkies risponde con una piattaforma SOC unificata che integra AI generativa e agentica per ridurre i tempi di…
I file di installazione di Daemon Tools, popolare utility per il montaggio di immagini disco, sono stati hackerati e l'attacco è ancora attivo. L'Italia figura tra i paesi più colpiti.
La sicurezza nel TPL evolve da controllo post‑evento a infrastruttura operativa integrata, capace di proteggere il personale e ottimizzare il servizio grazie a dati e AI
L'integrazione tra Microsoft Defender e Rubrik Identity Resilience consente alle aziende di passare dal rilevamento di una compromissione a un ripristino sicuro in ore anziché giorni, colmando il gap…
Tecniche di attacco, malware, vulnerabilità e rischi wireless negli ambienti OT e IoT nel secondo semestre 2025: i dati sugli ambienti di produzione reali.
Il World Economic Forum analizza il modo in cui l'AI sta ridefinendo la difesa informatica e offre alle aziende una guida concreta per implementarla con efficacia e governance adeguata.
Una analisi documenta il passaggio dell'AI da strumento di supporto a operatore autonomo negli attacchi informatici, con casi attribuiti a gruppi statali cinesi e russi.
L'adozione non governata di strumenti di intelligenza artificiale generativa espone le PMI a furto di dati, violazioni normative e manipolazione dei workflow. Come gli MSP possono rispondere.
Una campagna in crescita sta sfruttando l'email bombing come esca e Microsoft Teams per impersonare il supporto IT, con l'obiettivo di ottenere accesso remoto ai dispositivi.
Il rischio cyber diventa sistemico: cresce il peso economico del cybercrime e l’Italia, frenata da legacy e PMI vulnerabili, affronta un’esposizione critica.
Un'azienda su tre ha subìto un attacco alla supply chain negli ultimi dodici mesi, che si confermano la minaccia più diffusa nel panorama globale.
40 campagne attive in 12 paesi sfruttano falsi avvisi di pedaggio, parcheggio e multa per sottrarre dati bancari o installare malware sui dispositivi Android.
L'86% delle organizzazioni ha subìto almeno una violazione nell'ultimo anno, il gap di competenze si allarga e l'AI ne è insieme causa e soluzione.
Lo Zero Trust ridefinisce la sicurezza aziendale: ogni accesso deve essere verificato continuamente. In un contesto di cloud, AI e minacce avanzate, le imprese devono integrare identità, monitoraggio…
L'azienda romana del gruppo IBM che gestisce l'infrastruttura IT della PA italiana ha subìto un'intrusione. L'attribuzione al gruppo cinese Salt Typhoon non è ancora confermata ufficialmente.
Tre varianti del ransomware VECT 2.0 sono affette da un bug di cifratura che lo trasforma in un wiper: i file superiori a 128 KB vengono resi irrecuperabili, anche dopo il pagamento del riscatto.
Palo Alto Networks acquisisce Portkey per portare la protezione degli agenti AI autonomi all'interno della propria piattaforma e colmare un gap di sicurezza che gli strumenti tradizionali non coprono.
Una operazione coordinata da Europol ed Eurojust ha portato a 10 arresti e al sequestro di quasi 900.000 euro in contanti. I call center albanesi operavano come aziende con 450 dipendenti.
Nel 2026 la cybersecurity vive un punto di svolta: AI, dati e piattaforme condivise diventano essenziali per una difesa coordinata tra pubblico e privato.
Una falla presente nel kernel Linux dal 2017 permette di ottenere privilegi root su tutte le principali distribuzioni con uno script di appena 732 byte. È disponibile la patch.
Una campagna di phishing mascherata da notifiche fiscali ufficiali distribuisce ABCDoor, una backdoor inedita in grado di spiare e controllare i sistemi compromessi in tempo reale.
Le tensioni globali aumentano i rischi cyber: il Cyberwarfare Report 2026 segnala infrastrutture critiche nel mirino. In Italia il 66% dei leader IT teme blocchi ai servizi essenziali.
Sovranità dei dati e compliance diventano leve strategiche: aziende e settori regolati rivalutano controllo, localizzazione e accessi, spingendo verso governance più matura e trasparente.
Dalla generative AI all’agentic AI: come i partner e gli MSSP possono guidare l’innovazione sicura, proteggere nuove identità digitali e potenziare i servizi di cybersecurity.
La nuova ondata normativa UE impone la ‘sovranità by design’: le aziende devono ripensare architetture, cloud e governance per garantire controllo, compliance e autonomia digitale.
Attacco zero‑day di Salt Typhoon colpisce un CSP europeo, rivelando la crescente vulnerabilità delle telecom e la necessità di difese predittive basate su analisi comportamentale e IA.
Risponde Umberto Zanatta, Senior Solutions Engineer, CISM e CISSP di Acronis
Risponde di Lorenzo De Rita, Pre-sales Manager Southern Europe Synology
L'87% delle organizzazioni ha superato la fase pilota nell'adozione degli assistenti AI, ma il 52% non è sicuro che i propri controlli di sicurezza rileverebbero un'AI compromessa.
In un solo anno gli edge device sono passati dal 3% al 22% degli incidenti con sfruttamento delle vulnerabilità. Economia degli exploit e difese inadeguate spiegano perché il trend accelera.
Il settore produttivo è composto da due mondi che non potrebbero essere più diversi: IT e OT. Per renderlo più efficiente e sicuro, serve un nuovo approccio che sia software-defined, containerizzato e…
Nel 2025 il rischio accelera: AI ostile, shadow AI fuori controllo e minacce ibride impongono alle aziende di passare dall’ottimismo alla resilienza strutturata.
Nell’ultimo anno il concetto di Digital Repatriation sta emergendo in modo significativo anche sul mercato italiano. Non si tratta semplicemente di una scelta tecnologica, ma di un fenomeno che coinvolge…
La NIS2 spinge le imprese italiane verso una sicurezza più matura: governance, rischio e resilienza devono diventare pratiche operative misurabili, non solo compliance.
Una vulnerabilità nell'architettura RPC di Windows consente l'escalation dei privilegi. Microsoft la reputa di gravità moderata e non rilascerà patch.
Nei primi tre mesi del 2026 il phishing è tornato il principale vettore di accesso iniziale. Pubblica amministrazione e sanità sono i settori più colpiti; interventi tempestivi hanno abbassato l’incidenza…
La documentazione a supporto della carica rivoluzionaria di Claude Mythos non la avvalora granché, alla fine. E restare così nel vago genera diffidenza.
Una vulnerabilità hardware nelle famiglie di chipset Qualcomm più diffuse consente di bypassare il secure boot con accesso fisico. Non esiste correzione software.
L'86% dei leader IT prevede che gli agenti AI supereranno le misure di sicurezza entro un anno. Solo il 23% ha piena visibilità su quelli già operativi in azienda.
L’AI agentica porta autonomia nell’IT aziendale, ma richiede governance rigorosa: controlli, osservabilità avanzata e sicurezza per evitare rischi operativi.
Oltre 320 vittime in pochi mesi, una botnet di 1.570 aziende compromesse e un modello di business che attrae affiliati esperti. Ecco come opera The Gentlemen.
L’AI ridisegna lavoro e leadership: automazione, flessibilità e benessere diventano centrali per creare organizzazioni inclusive, produttive e orientate alle persone.
Spesso gli attacchi alle identità restano invisibili negli ambienti ibridi multicloud a causa di troppa frammentazione, troppo silenzio, troppa fiducia nei controlli. Un’analisi spiega come rimediare.
Il gruppo APT GopherWhisper usa Slack, Discord, Outlook e file.io come canali per spiare enti pubblici in Asia orientale, sfruttando backdoor su misura e un toolkit sviluppato ad hoc.
Un sistema multi‑agente di AI, un ambiente Google Cloud vulnerabile e un obiettivo: rubare dati da BigQuery. Un esperimento di laboratorio racconta il futuro degli attacchi autonomi.
La nuova soluzione di Acronis aiuta i provider di servizi gestiti a monitorare applicazioni e prompt di AI generativa, contenere i rischi di data leak e governare l’adozione dell’AI nelle PMI.
L’uso dell’AI rende credenziali e identità sempre più vulnerabili. Il controllo degli accessi diventa dinamico e continuo per contrastare minacce difficili da rilevare.
Marco Rottigni di SentinelOne analizza i rischi degli agenti AI con permessi illimitati: una superficie di attacco nuova, sfruttata con strategie vecchie come la compromissione della supply chain.
Il tempo tra compromissione iniziale e movimento laterale scende a pochi minuti: automazione e AI spingono verso una cybersecurity preventiva, con risposta rapida e integrata.
Quando si adottano modelli linguistici su dati aziendali, la responsabilità è condivisa tra vendor, system integrator e cliente. Parola a Sergio Ajani di Innovaway.
La backdoor LOTUSLITE dell’APT cinese Mustang Panda evolve tecnicamente e amplia i bersagli dal settore bancario indiano alle cerchie diplomatiche sulla penisola coreana.
Una partnership porta i modelli Claude all'interno di una piattaforma di cybersecurity di TrendAI per potenziare workflow agentici, ricerca sulle vulnerabilità e difesa automatizzata.
Un'identità digitale completa di un cittadino italiano costa 90 dollari sul dark web. L'analisi di 75 mila annunci sui mercati sotterranei rivela che i dati italiani sono tra i più ricercati al mondo.