>
▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

Fase Nomination: lascia il tuo voto agli Italian Security Awards 2026

Ricerca sul sito

1 04-09-2026
APT e cybercrime bussano alle stesse porte

Un'analisi incrociata di due dataset indipendenti mostra che gruppi APT e cybercrime colpiscono gli…

1 03-09-2026
Nuove vette di successo per il quishing nel 2026

Il phishing via QR code tocca livelli record nel 2026: +146% di rilevamenti nel primo trimestre, di…

1 03-09-2026
Ransomware: dall'accesso alla cifratura in meno di un giorno

Il ransomware-as-a-service The Gentlemen cifra i dati in meno di 24 ore dall’accesso in rete. Finora…

1 01-09-2026
Il ROSI del 4.000%, il farmacista che ti paga e il firewall che mantiene l’azienda

Quando la matematica è esatta, ma le sciocchezze inserite nel foglio Excel lo sono ancora di più

1 25-08-2026
Quando il chatbot email diventa complice della frode BEC

Un Proof of Concept dimostra come un assistente AI in un account compromesso acceleri ricognizione,…

1 24-08-2026
Imprivata punta sull'identity security per uomini e agenti AI

Imprivata spiega come mettere in sicurezza le identità, umane e agentiche, tra badge, biometria, sistemi…

1 30-07-2026
Maxi investimento di Acronis in AI per supportare gli MSP

Forti investimenti in Intelligenza Artificiale e nuovi progetti per gli MSP sono stati al centro di…

1 30-07-2026
Scoperta falla critica nel kernel Linux grazie a project Glasswing

Una falla critica nel kernel di Linus permette a un utente locale di ottenere privilegi root senza tracce…

1 30-07-2026
Gruppo filo russo sfrutta per mesi uno zero-day su Zimbra

Da luglio 2025 il gruppo russo Laundry Bear ha abusato di una falla per sottrarre email e credenziali…

1 29-07-2026
Violazioni dei dati, nel 2026 costi record spinti dall'AI

Il costo medio di una violazione dati sale ai massimi storici mentre gli attacchi generati dall'AI aumentano…

1 28-07-2026
Dalla Shadow AI agli agenti autonomi: la nuova "fuga invisibile" dei dati aziendali 

L'evoluzione della "Shadow AI" sotto l’influenza degli agenti AI autonomi e del Model Context Protocol…

1 27-07-2026
Le aziende europee ora considerano gli USA una minaccia cyber

Il 70% delle organizzazioni EMEA collega le proprie strategie di sicurezza alla geopolitica: gli USA…

1 27-07-2026
Il paradosso delle identità: i rischi nascosti nelle credenziali valide

Gli attacchi sfruttano identità legittime: credenziali valide, insider e NHI rendono invisibili le intrusioni.…

1 27-07-2026
123456: Risolvere il problema delle password deboli è davvero semplice

Password deboli ancora diffuse: molti siti accettano sequenze prevedibili come “123456”, esponendo gli…

1 21-07-2026
Exposure gap 2026: vulnerabilità e phishing ridisegnano l’attacco

Vulnerabilità più che raddoppiate, phishing in forte crescita e solo il 7,8% degli alert davvero critici:…

1 20-07-2026
L'identity management non regge il passo dell'agentic AI

Una ricerca rivela che è necessario rafforzare la gestione delle identità per contenere i rischi degli…

1 20-07-2026
Un terzo dei grandi siti di viaggio italiani lascia i clienti esposti a frodi via email

Un terzo delle piattaforme di viaggio italiane non protegge le email dei clienti da frodi: solo il 45%…

1 17-07-2026
LLM sotto attacco: la vera emergenza non sono le vulnerabilità, ma il tempo che manca ai difensori – l’analisi di Acronis

1 16-07-2026
Attacco ClickFix nascosto nelle chat condivise di Claude

Scoperta una campagna che sfrutta la funzione di condivisione chat di Claude per installare uno stealer…

1 16-07-2026
Italia settimo paese al mondo più colpito da ransomware

Italia settima al mondo per violazioni ransomware con 243 attacchi nel 2025, mentre l'ecosistema criminale…

1 16-07-2026
Accessi di terze parti: perché l’autenticazione a più fattori è importante, ma non basta

1 15-07-2026
L'AI da assistente a operatore: cosa cambia negli attacchi

L’AI negli attacchi ha fatto un salto di qualità, passando in almeno un caso dal supporto agli attaccanti…

1 14-07-2026
Smart glasses: come mitigare i nuovi rischi legati alla sicurezza e alla privacy

Gli smart glasses tornano di moda ma con funzioni avanzate che amplificano rischi per privacy e sicurezza,…

1 13-07-2026
Client ID OAuth falsi: così si aggirano i log di sicurezza

Una tecnica emergente sfrutta identificativi di applicazioni inesistenti per testare credenziali aziendali…

1 10-07-2026
Turismo sotto attacco: phishing triplicato negli ultimi tre anni

Gli attacchi informatici al settore viaggi hanno più che raddoppiato il volume in tre anni. A maggio…

1 09-07-2026
Cosa succede quando un agente AI sbaglia? La vera sfida non è l'intelligenza, ma il controllo

Agenti AI sempre più autonomi: l’errore non è il vero rischio. La sfida è garantire governance, controlli…

1 09-07-2026
Shadow AI in azienda: anche i vertici nascondono l'uso dell'AI

La Shadow AI è sempre più radicata nelle organizzazioni europee. In dieci mercati l'uso non dichiarato…

1 08-07-2026
Gli italiani continuano a salvare le password nei browser

Gli italiani salvano le password nei browser più di tutti, preferendo la comodità alla sicurezza: una…

1 07-07-2026
Agenti AI, la sicurezza parte dall'infrastruttura

Disaccoppiamento dei dati sensibili, disponibilità on-premise e controllo delle identità degli agenti…

1 07-07-2026
Ecco il ransomware interamente gestito da un agente AI

Documentato quello che si ritiene il primo caso di ransomware in cui un modello AI ha condotto in autonomia…

1 06-07-2026
Cisco, l’infrastruttura per la rivoluzione agentica

All’evento Cisco Live 2026 di scena le soluzioni per governare l’AI, orchestrando in tempo reale rete,…

1 06-07-2026
L’abuso dell’autenticazione Microsoft è il nuovo phishing

Con le difese sempre più efficaci, gli attaccanti cambiano strada e sfruttano i meccanismi di login…

1 01-07-2026
ToddyCat aggira l'EDR e automatizza il furto delle email

Il gruppo APT ha messo a punto uno strumento che sottrae i token OAuth dal browser per entrare nelle…

1 30-06-2026
La security per le PMI

Le piccole e medie imprese italiane continuano ad essere oggetto di attacchi cyber che sfruttano le…

1 30-06-2026
Il parere di Bitdefender

Risponde Sean Nikkel, Team Lead, Cyber Intelligence Fusion Cell di Bitdefender

1 30-06-2026
Il parere di Kaspersky

Risponde Fabio Sammartino, Head of Pre-Sales di Kaspersky

1 30-06-2026
Il parere di CyLock

Risponde Diego Padovan, CEO di CyLock

1 30-06-2026
Il parere di Acronis

Risponde Irina Artioli, Security Solutions Consultant di Acronis

1 26-06-2026
Minacce fisiche e informatiche legate alla FIFA World Cup 2026

I grandi eventi come i Mondiali 2026 attirano cybercriminali: phishing, Wi‑Fi falsi, app e streaming…

1 25-06-2026
L'AI crea 457 milioni di problemi di sicurezza nelle organizzazioni

In 30 giorni Tenable ha rilevato 457 milioni di esposizioni legate all'AI su oltre 7.000 organizzazioni.…

1 24-06-2026
WhatsApp come vettore di attacco: file malevoli, software legittimo e accesso remoto nascosto

Una campagna malware via WhatsApp diffonde software legittimo che permette agli attaccanti di ottenere…

1 23-06-2026
Operation Endgame: Europol e FBI smantellano Evil Corp

Un'operazione internazionale coordinata da FBI, Europol e le Forze dell’Ordine di quattro paesi ha abbattuto…

1 23-06-2026
Il phishing si nasconde nel calendario di Outlook

Una campagna sfrutta i Gruppi di Outlook e gli inviti a calendario per superare i filtri antispam e…

1 22-06-2026
Un anno di attacchi con l'AI: Anthropic mappa le tecniche su MITRE ATT&CK

Anthropic ha pubblicato un'analisi che indica come gli attaccanti hanno abusato della sua piattaforma…

1 19-06-2026
Oltre 300 siti falsi sfruttano i Mondiali per colpire i tifosi

Dall'inizio dei Mondiali 2026 sono emersi oltre 336 domini fraudolenti usati per truffe via streaming,…

1 19-06-2026
FortiBleed espone le credenziali admin di 73.000 firewall Fortinet

Un gruppo cybercriminale ha sottratto le credenziali admin di quasi 74.000 firewall FortiGate in 194…

1 12-06-2026
AI agentica: come le piattaforme di distribuzione diventano vettore di malware

Skill trojanizzate, indirect prompt injection e Shadow AI: analisi del nuovo fronte della supply chain…

1 09-06-2026
Check Point presenta AI Defense Plane per la protezione dell'AI

Un nuovo framework di sicurezza affronta il gap tra strategia e architettura, focalizzandosi in tempo…

1 09-06-2026
Se l'attaccante è uno Stato, il piano IR classico non regge

APT contro cybercrime: ecco perché i piani di incident response tradizionali non sono adeguati per affrontare…

1 08-06-2026
Servizi finanziari: aumentano le intrusioni, l'Europa piace al cybercrime

Il settore finanziario registra un'impennata delle intrusioni interattive: ransomware, spionaggio economico…

1 05-06-2026
Allucinazioni AI e l’impatto reale nelle operazioni IT

Una indagine di mercato rivela che il 68% dei professionisti IT ha individuato output errati dell'AI…

1 04-06-2026
Cybersecurity nella Pubblica Amministrazione: quattro mosse concrete oltre le buone intenzioni

La PA italiana è sempre più esposta agli attacchi cyber: identità digitali, asset, ripristino e supply…

1 29-05-2026
Dal cloud alla Shadow AI: perché la sicurezza delle identità è il vero fattore competitivo

La sicurezza delle identità diventa il vero vantaggio competitivo: tra cloud ibrido, NHI, Shadow AI…

1 28-05-2026
L'adozione dell'AI apre voragini nella sicurezza cloud aziendale

Nell'ultimo anno il 77% delle organizzazioni ha aggiornato la strategia di AI security, ma solo il 26%…

1 28-05-2026
Falso sito ChatGPT distribuisce malware su Windows e Mac

Un sito contraffatto imita la pagina di download di ChatGPT e infetta Windows con uno stealer e macOS…

1 28-05-2026
Il tempo che Mythos ha tolto alla difesa

Anthropic Mythos non ha cambiato la cybersecurity perché trova vulnerabilità. Ha cambiato la cybersecurity…

1 27-05-2026
AI e dati regolamentati al centro del rischio europeo

Il 99% delle organizzazioni europee usa già l’AI. I dati regolamentati restano la principale categoria…

1 25-05-2026
Gli attacchi AI escono dalla fase sperimentale

A marzo-aprile 2026 l'AI è diventata il nucleo operativo degli attacchi. Un solo operatore ha compromesso…

1 22-05-2026
WantToCry, il ransomware che cifra i file da remoto senza toccare i tuoi sistemi

Il gruppo WantToCry sfrutta credenziali deboli su servizi di condivisione file esposti in rete per sottrarre…

1 22-05-2026
Il tempo del semplice rilevamento è finito: con Mythos cambia tutto

Con modelli come Claude Mythos che identificano migliaia di zero-day in una notte, la difesa perimetrale…

1 15-05-2026
Nuovo report SOC: gli attaccanti restano 108 giorni in rete

Tre incidenti gravi al giorno, il 44% degli accessi via exploit pubblici, SOC che usano metà dei dati…

1 15-05-2026
Le email restano il vettore d’infezione primario

Un messaggio su tre è dannoso o spam, il 48% degli attacchi è phishing e il 90% delle campagne massive…

1 14-05-2026
Acronis ridisegna la piattaforma: AI, infrastruttura e partner

Acronis ha presentato CyberStudio, CyberIntelligence, CyberFabric e CyberFrame. L’Italia cresce in doppia…

1 14-05-2026
Identità macchina surclassano quelle umane, in Italia il rapporto è 123:1

Il rapporto tra identità macchina e umane è in rapida crescita; in Italia è di 123 a 1. Nove aziende…

1 11-05-2026
Un file JPEG trasforma un'app legittima in uno strumento di spionaggio

Una campagna di intrusione multistadio usa un'immagine JPEG contraffatta per distribuire una versione…

1 08-05-2026
Phishing via Amazon SES: il vettore d’attacco sono chiavi IAM esposte

Campagne di phishing e BEC che sfruttano Amazon Simple Email Service tramite credenziali AWS rubate:…

1 07-05-2026
Sotto assedio: come proteggere le infrastrutture industriali dagli attacchi moderni

Gli attacchi informatici industriali sfruttano phishing, credenziali rubate e strumenti legittimi. La…

1 07-05-2026
World Password Day 2026: le credenziali restano il tallone d'Achille

In Italia il furto di credenziali colpisce il 67% delle aziende che hanno subìto attacchi. Per il World…

1 06-05-2026
Cisco acquisisce Astrix Security per proteggere le identità non umane

Con l'acquisizione di Astrix Security, Cisco estende il modello Zero Trust agli agenti AI e alle identità…

1 06-05-2026
Phishing aggira l'MFA con una tecnica diffusa

Una campagna di phishing ha colpito oltre 35.000 utenti in 26 paesi tra il 14 e il 16 aprile. L'attacco…

1 06-05-2026
Cyber resilienza nel settore finanziario: detection e risposta in pochi minuti

Il settore finanziario è tra i più colpiti dagli attacchi informatici gravi in Italia. ClearSkies risponde…

1 05-05-2026
WEF: dati, vantaggi e guida all'adozione dell'AI nella cybersecurity

Il World Economic Forum analizza il modo in cui l'AI sta ridefinendo la difesa informatica e offre alle…

1 05-05-2026
Microsoft Teams usato per phishing: la truffa inizia via email

Una campagna in crescita sta sfruttando l'email bombing come esca e Microsoft Teams per impersonare…

1 04-05-2026
Zero Trust e cybersecurity moderna: perché la fiducia deve essere sempre verificata

Lo Zero Trust ridefinisce la sicurezza aziendale: ogni accesso deve essere verificato continuamente.…

1 30-04-2026
Falla decennale nel kernel Linux concede i privilegi di root

Una falla presente nel kernel Linux dal 2017 permette di ottenere privilegi root su tutte le principali…

1 28-04-2026
Windows: scoperta tecnica per l’escalation di privilegi via RPC

Una vulnerabilità nell'architettura RPC di Windows consente l'escalation dei privilegi. Microsoft la…

1 28-04-2026
Il phishing domina gli attacchi grazie anche agli strumenti AI

Nei primi tre mesi del 2026 il phishing è tornato il principale vettore di accesso iniziale. Pubblica…

1 27-04-2026
Agenti AI fuori controllo: la sicurezza non tiene il passo

L'86% dei leader IT prevede che gli agenti AI supereranno le misure di sicurezza entro un anno. Solo…

1 27-04-2026
The Gentlemen, il ransomware in rapida ascesa

Oltre 320 vittime in pochi mesi, una botnet di 1.570 aziende compromesse e un modello di business che…

1 24-04-2026
Identità compromesse: quando l'attaccante non forza la porta

Spesso gli attacchi alle identità restano invisibili negli ambienti ibridi multicloud a causa di troppa…

1 23-04-2026
Agenti AI all’assalto del cloud: un esperimento mostra dove può spingersi l’automazione

Un sistema multi‑agente di AI, un ambiente Google Cloud vulnerabile e un obiettivo: rubare dati da BigQuery.…

1 23-04-2026
Identità digitali, il nuovo perimetro sotto attacco

L’uso dell’AI rende credenziali e identità sempre più vulnerabili. Il controllo degli accessi diventa…

1 22-04-2026
Breakout time in picchiata: servono difese in tempo reale

Il tempo tra compromissione iniziale e movimento laterale scende a pochi minuti: automazione e AI spingono…

1 21-04-2026
Un'identità italiana vale 90 dollari sul dark web

Un'identità digitale completa di un cittadino italiano costa 90 dollari sul dark web. L'analisi di 75…

1 20-04-2026
Quando la notifica di data breach è una truffa

Le notifiche di violazione dei dati sono così frequenti che molti le aprono senza pensarci. È su questo…

1 17-04-2026
La truffa che colpisce due volte: come funziona il recovery scam

Chi è già stato vittima di una frode online è spesso nel mirino di un secondo attacco. ESET analizza…

1 16-04-2026
Come restare al passo con la compliance

La crescente complessità normativa e le vulnerabilità della supply chain mettono sotto pressione le…

1 15-04-2026
LinkedIn: l'AI trasforma i profili professionali in armi per lo spear phishing

L'AI riduce a 30 minuti la costruzione di un attacco spear phishing partendo da profili LinkedIn pubblici.…

1 13-04-2026
Le regole di posta diventano un’arma: il lato oscuro di Microsoft 365

Una ricerca documenta che le regole email native di M365 vengono usate sempre più spesso dopo una compromissione…

1 13-04-2026
Le ricadute cyber della guerra in Iran: cosa monitorare secondo ESET

La guerra in Iran alimenta nuove minacce cyber: ESET indica gli attacchi e i gruppi da monitorare per…

1 09-04-2026
Il tempo di attacco scende a 5 giorni

Nel 2025 il time-to-exploit è crollato da 32 a 5 giorni e gli zero-day hanno toccato il massimo storico.…

1 09-04-2026
Cosa è successo nell'attacco cyber alla Commissione Europea

CERT-EU ha pubblicato i dettagli sull'incidente di cybersecurity che ha interessato la piattaforma web…

1 09-04-2026
Servizi finanziari nel mirino: AI, dati e malware cloud

Nel settore finanziario il 97% degli utenti usa strumenti con funzionalità AI integrate, spesso senza…

1 08-04-2026
Dal rischio nascosto alla resilienza: come rendere governabili gli ecosistemi OT moderni

Le reti OT moderne sono sempre più complesse e vulnerabili: servono governance, visibilità e strategie…

1 08-04-2026
Phishing industriale: l'AI che rende gli attacchi precisi e micidiali

L'AI trasforma il phishing in un processo industriale, con esche personalizzate, codici generati in…

1 07-04-2026
Ransomware: gruppo specializzato nell’attacco entro 24 ore dalla scoperta di una falla

Il gruppo Storm-1175 sfrutta le vulnerabilità N-day prima che le vittime abbiano il tempo di installare…

1 07-04-2026
Identità sotto attacco: il 2025 ridisegna il perimetro della sicurezza

Manifatturiero bersaglio preferito del ransomware, MFA compromessa con +178% di attacchi ai dispositivi,…

1 03-04-2026
Agenti AI su Google Cloud: permessi predefiniti eccessivi mettono a rischio l'intero ambiente

Un agente AI configurato correttamente può diventare uno strumento di attacco: su Vertex AI Agent Engine,…

1 02-04-2026
APT cinese torna a colpire i governi europei con backdoor e catene di infezione evolute

Un APT di matrice cinese ha ripreso le campagne di spionaggio contro governi e diplomatici europei,…

1 02-04-2026
Poca fiducia nella cybersecurity: solo il 5% si fida dei propri vendor

Solo il 5% delle organizzazioni ha piena fiducia nei propri vendor di cybersecurity. In Italia quasi…

1 01-04-2026
Memory Lane: sono solo trent’anni che dico che la sicurezza dell'informazione non è né sviluppo né IT

1 31-03-2026
L’industrializzazione dei breach e le nuove priorità della difesa

Gli attaccanti puntano sempre più sui dispositivi edge come primo gradino dell’attacco, mentre le identità…

1 26-03-2026
Incidenti gravi in calo, ma gli attacchi non si fermano

Nel 2025 gli incidenti globali ad alta severity rilevati dal servizio MDR di Kaspersky si sono fermati…

1 26-03-2026
Non si può governare ciò che non si vede

Perché la visibilità è più importante della governance quando si tratta di identity security

1 25-03-2026
Credenziali rubate e MFA aggirato: il caso SharePoint

Interfaccia Spring Boot Actuator esposta, secret in un foglio di calcolo e flusso OAuth2 ROPC hanno…

1 24-03-2026
Cybersecurity in Italia nel 2025: credenziali nel mirino e phishing AI

Nel 2025 un attacco ogni 21,5 secondi a livello globale. In Italia crescono credenziali rubate, phishing…

1 24-03-2026
Signal e WhatsApp obiettivi dell'intelligence russa

Migliaia di account compromessi da una campagna, già nota dal 2025 nel teatro ucraino, che ha raggiunto…

1 23-03-2026
Handala Hack: il conflitto in Medio Oriente riporta i wiper in primo piano

Handala Hack, il gruppo iraniano che usa i wiper come arma di guerra, torna a colpire organizzazioni…

1 19-03-2026
Acronis punta su AI e Cyber Frame per crescere in Italia

Denis Cassinerio descrive la crescita italiana di Acronis, anticipa la roadmap AI con GenAI Protection…

1 17-03-2026
GitHub e Reddit, trappole per gamer in cerca di cheat gratis

GitHub e Reddit ospitano centinaia di repository e post che distribuiscono Vidar Stealer 2.0 camuffato…

1 16-03-2026
Interpol abbatte 45.000 server di phishing, malware e ransomware

Con una operazione coordinata durata sei mesi, che ha coinvolto 72 paesi, Interpol ha smantellato infrastrutture…

1 13-03-2026
Il conflitto Iran-Israele-USA accelera lo spionaggio cyber in Medio Oriente

Sei campagne documentate in dieci giorni: APT allineati a Cina, Bielorussia, Pakistan e Hamas sfruttano…

1 13-03-2026
Quando la voce inganna: ESET spiega come individuare i deepfake al telefono

Deepfake audio e video, accessibili a chiunque grazie alla GenAI, alimentano frodi finanziarie aziendali.…

1 11-03-2026
Maxi-truffa finanziaria su Meta: 25 paesi colpiti, Italia al secondo posto

Una rete di frodi finanziarie su Meta Ads ha colpito 25 paesi con 310 campagne e 26.000 annunci fraudolenti.…

1 10-03-2026
Il parere di Check Point Software Technologies

Risponde Cristiano Voschion, country manager Italy di Check Point Software Technologies

1 06-03-2026
Supply chain sotto attacco: casi, costi e linee di difesa

4,91 milioni di dollari di danni medi per incidente: gli attacchi alla supply chain sono il secondo…

1 06-03-2026
Cyber, esclusioni e premi in rialzo: l’effetto NIS2 e Cyber Resilience Act sulle polizze nel primo trimestre 2026

Compliance NIS2 e Cyber Resilience Act ridisegnano il mercato assicurativo: più esclusioni, premi in…

1 05-03-2026
Coalizione globale ferma Tycoon 2FA, il PhaaS che bypassava l'MFA

Coalizione internazionale smantella Tycoon 2FA, la piattaforma phishing-as-a-service che nel 2025 rappresentava…

1 05-03-2026
2025: social engineering e cyberwarfare ridefiniscono il rischio

Nel 2025 quasi 2.000 attacchi informatici a settimana a livello globale, con l'Italia sopra la media.…

1 05-03-2026
Colmare l’execution gap: come Acronis supporta gli MSP nell’implementazione dei controlli Winter SHIELD

L'FBI ha tradotto le best practice in dieci azioni concrete per ridurre la probabilità di compromissione…


Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca

Speciali Tutti gli speciali

Speciale

L’AI nella security

Speciale

La security per le PMI

Speciale

Backup e resilienza

Speciale

Compliance e NIS2

Reportage

Cybersecurity 2026: come cambia la sicurezza in azienda

Calendario Tutto

Ott 07
Fortinet Security Day - Roma
Ott 13
Cybertech Europe 2026
Ott 22
NetEye Conference 2026
Ott 28
Fortinet Security Day - Milano
Nov 11
RENMAD DATACENTERS ITALIA 2026
Nov 12
Dell Technologies Forum 2026
Nov 24
WPC 2026

Iscriviti alla nostra newsletter

Soluzioni B2B per il Mercato delle Imprese e per la Pubblica Amministrazione

Iscriviti alla newsletter

>
www.securityopenlab.it - 8.5.7 - 4.6.4