Fase Nomination: lascia il tuo voto agli Italian Security Awards 2026
Un'analisi incrociata di due dataset indipendenti mostra che gruppi APT e cybercrime colpiscono gli…
Il phishing via QR code tocca livelli record nel 2026: +146% di rilevamenti nel primo trimestre, di…
Il ransomware-as-a-service The Gentlemen cifra i dati in meno di 24 ore dall’accesso in rete. Finora…
Quando la matematica è esatta, ma le sciocchezze inserite nel foglio Excel lo sono ancora di più
Un Proof of Concept dimostra come un assistente AI in un account compromesso acceleri ricognizione,…
Imprivata spiega come mettere in sicurezza le identità, umane e agentiche, tra badge, biometria, sistemi…
Forti investimenti in Intelligenza Artificiale e nuovi progetti per gli MSP sono stati al centro di…
Una falla critica nel kernel di Linus permette a un utente locale di ottenere privilegi root senza tracce…
Da luglio 2025 il gruppo russo Laundry Bear ha abusato di una falla per sottrarre email e credenziali…
Il costo medio di una violazione dati sale ai massimi storici mentre gli attacchi generati dall'AI aumentano…
L'evoluzione della "Shadow AI" sotto l’influenza degli agenti AI autonomi e del Model Context Protocol…
Il 70% delle organizzazioni EMEA collega le proprie strategie di sicurezza alla geopolitica: gli USA…
Gli attacchi sfruttano identità legittime: credenziali valide, insider e NHI rendono invisibili le intrusioni.…
Password deboli ancora diffuse: molti siti accettano sequenze prevedibili come “123456”, esponendo gli…
Vulnerabilità più che raddoppiate, phishing in forte crescita e solo il 7,8% degli alert davvero critici:…
Una ricerca rivela che è necessario rafforzare la gestione delle identità per contenere i rischi degli…
Un terzo delle piattaforme di viaggio italiane non protegge le email dei clienti da frodi: solo il 45%…
Scoperta una campagna che sfrutta la funzione di condivisione chat di Claude per installare uno stealer…
Italia settima al mondo per violazioni ransomware con 243 attacchi nel 2025, mentre l'ecosistema criminale…
L’AI negli attacchi ha fatto un salto di qualità, passando in almeno un caso dal supporto agli attaccanti…
Gli smart glasses tornano di moda ma con funzioni avanzate che amplificano rischi per privacy e sicurezza,…
Una tecnica emergente sfrutta identificativi di applicazioni inesistenti per testare credenziali aziendali…
Gli attacchi informatici al settore viaggi hanno più che raddoppiato il volume in tre anni. A maggio…
Agenti AI sempre più autonomi: l’errore non è il vero rischio. La sfida è garantire governance, controlli…
La Shadow AI è sempre più radicata nelle organizzazioni europee. In dieci mercati l'uso non dichiarato…
Gli italiani salvano le password nei browser più di tutti, preferendo la comodità alla sicurezza: una…
Disaccoppiamento dei dati sensibili, disponibilità on-premise e controllo delle identità degli agenti…
Documentato quello che si ritiene il primo caso di ransomware in cui un modello AI ha condotto in autonomia…
All’evento Cisco Live 2026 di scena le soluzioni per governare l’AI, orchestrando in tempo reale rete,…
Con le difese sempre più efficaci, gli attaccanti cambiano strada e sfruttano i meccanismi di login…
Il gruppo APT ha messo a punto uno strumento che sottrae i token OAuth dal browser per entrare nelle…
Le piccole e medie imprese italiane continuano ad essere oggetto di attacchi cyber che sfruttano le…
Risponde Sean Nikkel, Team Lead, Cyber Intelligence Fusion Cell di Bitdefender
I grandi eventi come i Mondiali 2026 attirano cybercriminali: phishing, Wi‑Fi falsi, app e streaming…
In 30 giorni Tenable ha rilevato 457 milioni di esposizioni legate all'AI su oltre 7.000 organizzazioni.…
Una campagna malware via WhatsApp diffonde software legittimo che permette agli attaccanti di ottenere…
Un'operazione internazionale coordinata da FBI, Europol e le Forze dell’Ordine di quattro paesi ha abbattuto…
Una campagna sfrutta i Gruppi di Outlook e gli inviti a calendario per superare i filtri antispam e…
Anthropic ha pubblicato un'analisi che indica come gli attaccanti hanno abusato della sua piattaforma…
Dall'inizio dei Mondiali 2026 sono emersi oltre 336 domini fraudolenti usati per truffe via streaming,…
Un gruppo cybercriminale ha sottratto le credenziali admin di quasi 74.000 firewall FortiGate in 194…
Skill trojanizzate, indirect prompt injection e Shadow AI: analisi del nuovo fronte della supply chain…
Un nuovo framework di sicurezza affronta il gap tra strategia e architettura, focalizzandosi in tempo…
APT contro cybercrime: ecco perché i piani di incident response tradizionali non sono adeguati per affrontare…
Il settore finanziario registra un'impennata delle intrusioni interattive: ransomware, spionaggio economico…
Una indagine di mercato rivela che il 68% dei professionisti IT ha individuato output errati dell'AI…
La PA italiana è sempre più esposta agli attacchi cyber: identità digitali, asset, ripristino e supply…
La sicurezza delle identità diventa il vero vantaggio competitivo: tra cloud ibrido, NHI, Shadow AI…
Nell'ultimo anno il 77% delle organizzazioni ha aggiornato la strategia di AI security, ma solo il 26%…
Un sito contraffatto imita la pagina di download di ChatGPT e infetta Windows con uno stealer e macOS…
Anthropic Mythos non ha cambiato la cybersecurity perché trova vulnerabilità. Ha cambiato la cybersecurity…
Il 99% delle organizzazioni europee usa già l’AI. I dati regolamentati restano la principale categoria…
A marzo-aprile 2026 l'AI è diventata il nucleo operativo degli attacchi. Un solo operatore ha compromesso…
Il gruppo WantToCry sfrutta credenziali deboli su servizi di condivisione file esposti in rete per sottrarre…
Con modelli come Claude Mythos che identificano migliaia di zero-day in una notte, la difesa perimetrale…
Tre incidenti gravi al giorno, il 44% degli accessi via exploit pubblici, SOC che usano metà dei dati…
Un messaggio su tre è dannoso o spam, il 48% degli attacchi è phishing e il 90% delle campagne massive…
Acronis ha presentato CyberStudio, CyberIntelligence, CyberFabric e CyberFrame. L’Italia cresce in doppia…
Il rapporto tra identità macchina e umane è in rapida crescita; in Italia è di 123 a 1. Nove aziende…
Una campagna di intrusione multistadio usa un'immagine JPEG contraffatta per distribuire una versione…
Campagne di phishing e BEC che sfruttano Amazon Simple Email Service tramite credenziali AWS rubate:…
Gli attacchi informatici industriali sfruttano phishing, credenziali rubate e strumenti legittimi. La…
In Italia il furto di credenziali colpisce il 67% delle aziende che hanno subìto attacchi. Per il World…
Con l'acquisizione di Astrix Security, Cisco estende il modello Zero Trust agli agenti AI e alle identità…
Una campagna di phishing ha colpito oltre 35.000 utenti in 26 paesi tra il 14 e il 16 aprile. L'attacco…
Il settore finanziario è tra i più colpiti dagli attacchi informatici gravi in Italia. ClearSkies risponde…
Il World Economic Forum analizza il modo in cui l'AI sta ridefinendo la difesa informatica e offre alle…
Una campagna in crescita sta sfruttando l'email bombing come esca e Microsoft Teams per impersonare…
Lo Zero Trust ridefinisce la sicurezza aziendale: ogni accesso deve essere verificato continuamente.…
Una falla presente nel kernel Linux dal 2017 permette di ottenere privilegi root su tutte le principali…
Una vulnerabilità nell'architettura RPC di Windows consente l'escalation dei privilegi. Microsoft la…
Nei primi tre mesi del 2026 il phishing è tornato il principale vettore di accesso iniziale. Pubblica…
L'86% dei leader IT prevede che gli agenti AI supereranno le misure di sicurezza entro un anno. Solo…
Oltre 320 vittime in pochi mesi, una botnet di 1.570 aziende compromesse e un modello di business che…
Spesso gli attacchi alle identità restano invisibili negli ambienti ibridi multicloud a causa di troppa…
Un sistema multi‑agente di AI, un ambiente Google Cloud vulnerabile e un obiettivo: rubare dati da BigQuery.…
L’uso dell’AI rende credenziali e identità sempre più vulnerabili. Il controllo degli accessi diventa…
Il tempo tra compromissione iniziale e movimento laterale scende a pochi minuti: automazione e AI spingono…
Un'identità digitale completa di un cittadino italiano costa 90 dollari sul dark web. L'analisi di 75…
Le notifiche di violazione dei dati sono così frequenti che molti le aprono senza pensarci. È su questo…
Chi è già stato vittima di una frode online è spesso nel mirino di un secondo attacco. ESET analizza…
La crescente complessità normativa e le vulnerabilità della supply chain mettono sotto pressione le…
L'AI riduce a 30 minuti la costruzione di un attacco spear phishing partendo da profili LinkedIn pubblici.…
Una ricerca documenta che le regole email native di M365 vengono usate sempre più spesso dopo una compromissione…
La guerra in Iran alimenta nuove minacce cyber: ESET indica gli attacchi e i gruppi da monitorare per…
Nel 2025 il time-to-exploit è crollato da 32 a 5 giorni e gli zero-day hanno toccato il massimo storico.…
CERT-EU ha pubblicato i dettagli sull'incidente di cybersecurity che ha interessato la piattaforma web…
Nel settore finanziario il 97% degli utenti usa strumenti con funzionalità AI integrate, spesso senza…
Le reti OT moderne sono sempre più complesse e vulnerabili: servono governance, visibilità e strategie…
L'AI trasforma il phishing in un processo industriale, con esche personalizzate, codici generati in…
Il gruppo Storm-1175 sfrutta le vulnerabilità N-day prima che le vittime abbiano il tempo di installare…
Manifatturiero bersaglio preferito del ransomware, MFA compromessa con +178% di attacchi ai dispositivi,…
Un agente AI configurato correttamente può diventare uno strumento di attacco: su Vertex AI Agent Engine,…
Un APT di matrice cinese ha ripreso le campagne di spionaggio contro governi e diplomatici europei,…
Solo il 5% delle organizzazioni ha piena fiducia nei propri vendor di cybersecurity. In Italia quasi…
Gli attaccanti puntano sempre più sui dispositivi edge come primo gradino dell’attacco, mentre le identità…
Nel 2025 gli incidenti globali ad alta severity rilevati dal servizio MDR di Kaspersky si sono fermati…
Perché la visibilità è più importante della governance quando si tratta di identity security
Interfaccia Spring Boot Actuator esposta, secret in un foglio di calcolo e flusso OAuth2 ROPC hanno…
Nel 2025 un attacco ogni 21,5 secondi a livello globale. In Italia crescono credenziali rubate, phishing…
Migliaia di account compromessi da una campagna, già nota dal 2025 nel teatro ucraino, che ha raggiunto…
Handala Hack, il gruppo iraniano che usa i wiper come arma di guerra, torna a colpire organizzazioni…
Denis Cassinerio descrive la crescita italiana di Acronis, anticipa la roadmap AI con GenAI Protection…
GitHub e Reddit ospitano centinaia di repository e post che distribuiscono Vidar Stealer 2.0 camuffato…
Con una operazione coordinata durata sei mesi, che ha coinvolto 72 paesi, Interpol ha smantellato infrastrutture…
Sei campagne documentate in dieci giorni: APT allineati a Cina, Bielorussia, Pakistan e Hamas sfruttano…
Deepfake audio e video, accessibili a chiunque grazie alla GenAI, alimentano frodi finanziarie aziendali.…
Una rete di frodi finanziarie su Meta Ads ha colpito 25 paesi con 310 campagne e 26.000 annunci fraudolenti.…
Risponde Cristiano Voschion, country manager Italy di Check Point Software Technologies
4,91 milioni di dollari di danni medi per incidente: gli attacchi alla supply chain sono il secondo…
Compliance NIS2 e Cyber Resilience Act ridisegnano il mercato assicurativo: più esclusioni, premi in…
Coalizione internazionale smantella Tycoon 2FA, la piattaforma phishing-as-a-service che nel 2025 rappresentava…
Nel 2025 quasi 2.000 attacchi informatici a settimana a livello globale, con l'Italia sopra la media.…
L'FBI ha tradotto le best practice in dieci azioni concrete per ridurre la probabilità di compromissione…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca