: Lascia il tuo voto agli Italian Security Awards 2026
Al penetration test annuale si affiancano valutazioni ricorrenti, dashboard in tempo reale, retesting…
Un gruppo cybercriminale ha sottratto le credenziali admin di quasi 74.000 firewall FortiGate in 194…
Un framework offensivo usa agenti AI, Cursor IDE e Claude Opus per sviluppare e testare tecniche di…
L’Europa sta vivendo una un'escalation senza precedenti di attacchi APT: all’opera più che altro gruppi…
La sicurezza delle identità diventa il vero vantaggio competitivo: tra cloud ibrido, NHI, Shadow AI…
Molte aziende falliscono il ripristino perché si fidano troppo dei test periodici. La resilienza richiede…
Attivo almeno dalla fine del 2024 contro enti governativi in Sud America ed Europa sudorientale, il…
Tre incidenti gravi al giorno, il 44% degli accessi via exploit pubblici, SOC che usano metà dei dati…
Governi, contractor della difesa e aziende di trasporti nel mirino di un gruppo allineato alla Cina…
Una campagna di intrusione multistadio usa un'immagine JPEG contraffatta per distribuire una versione…
Crescita superiore al 20% anno su anno, ARR sopra il miliardo e una piattaforma che sposta il SOC dalla…
L'integrazione tra Microsoft Defender e Rubrik Identity Resilience consente alle aziende di passare…
In un solo anno gli edge device sono passati dal 3% al 22% degli incidenti con sfruttamento delle vulnerabilità.…
Spesso gli attacchi alle identità restano invisibili negli ambienti ibridi multicloud a causa di troppa…
Nel World Backup Day 2026 gli esperti di settore analizzano perché backup e ripristino pulito sono oggi…
Nel 2025 gli incidenti globali ad alta severity rilevati dal servizio MDR di Kaspersky si sono fermati…
Handala Hack, il gruppo iraniano che usa i wiper come arma di guerra, torna a colpire organizzazioni…
Semperis acquisisce MightyID e rafforza la propria piattaforma di cyber resilience identity-first, estendendo…
Una nuova analisi tecnica ricostruisce l’attacco con DynoWiper contro un’azienda energetica in Polonia,…
CrowdStrike acquisisce la startup SGNL per 740 milioni di dollari e potenzia i controlli di accesso…
Retailer nel mirino a Black Friday e Natale: perché picchi di vendite e supply chain esposta aumentano…
Il ransomware continua a colpire soprattutto nei weekend, nelle festività e dopo grandi eventi aziendali,…
Il nuovo “Device Security Threat Report 2025” di Palo Alto Networks offre un’analisi approfondita delle…
È l’ora delle ‘Resilience Operations’ con la nuova piattaforma Commvault Cloud Unity, che unifica sicurezza…
Risponde Camillo Bucciarelli, Senior Sales Engineer Trend Micro Italia
SecurityOpenLab prova Bitdefender GravityZone PHASR: l’analisi dell’installazione, della gestione profili,…
Il nuovo modulo Semperis consente identificazione, inventario, monitoraggio e risposta automatizzata…
Un nuovo gruppo ransomware noto come The Gentlemen sfrutta driver legittimi, policy e tecniche evolute…
DripDropper sfrutta una vulnerabilità di Apache ActiveMQ e si garantisce persistenza ed esclusività…
Volume 1: Dall’Antico IDS all’Evangelizzazione Zero Trust
L'azienda italiana ripensa il suo filtro DNS per la navigazione con il supporto dell'università di Bologna.…
Una vulnerabilità nei dMSA consente agli attaccanti di creare credenziali valide e ottenere accesso…
Dall’intelligenza artificiale alla protezione di Active Directory: tutte le novità Veeam per la sicurezza…
Il nuovo report globale di Fortinet rivela come AI, cloud e credenziali compromesse stiano ridefinendo…
L’APT russo Midnight Blizzard ha sfruttato vulnerabilità ed errori di configurazione cloud per colpire…
Microsoft risolve 134 falle nel Patch Tuesday di aprile, tra cui una zero-day attivamente sfruttata.…
Le utility idriche ed elettriche affrontano crescenti cyberattacchi, con il 62% delle aziende colpite…
Nel 2024 gli attaccanti hanno compromesso Active Directory in sole 11 ore. L'84% degli attacchi ransomware…
PlayBoy Locker è un ransomware avanzato che si diffonde su Windows, NAS ed ESXi, facilitando attacchi…
Rubrik amplia la protezione per cloud, SaaS e hypervisor, rafforzando la sicurezza dei dati e accelerando…
L'azienda cresce nel mercato italiano con soluzioni avanzate per proteggere Active Directory da attacchi…
L'AI rivoluziona la cybersecurity: difende utenti e accelera le security operations. La Singularity…
L’abuso di strumenti legittimi a scopo malevolo è stato protagonista degli attacchi analizzati da Sophos…
Perché la protezione delle identità è un elemento cruciale della cybersecurity moderna, che cosa serve…
I gruppi ransomware preferiscono colpire in orario extra lavorativo, nei giorni festivi e nei fine settimana,…
Nuove funzionalità basate sull’Intelligenza Artificiale permettono alla piattaforma di Vectra AI di…
Nel Patch Tuesday di novembre 2024 Microsoft chiude 4 vulnerabilità zero-day e altrettante critiche.…
Le piattaforme di identity management di Microsoft sono sempre un bersaglio per i threat actor, Quest…
Destano preoccupazione le falle zero-day chiuse con la tornata di update di settembre: è consigliabile…
L’identità è il nuovo obiettivo a cui puntano i criminali informatici per sferrare attacchi di successo.…
Cisco Talos fa il punto sulla cybersecurity nel secondo trimestre del 2024: BEC e ransomware gli attacchi…
La casa automobilistica ha confermato la violazione, definendola di portata limitata.
DNS filtering italiano, XDR inglese, MFA bavarese: le proposte di alcune aziende presenti a Infosecurity…
Vectra ha chiuso un 2023 da record in Italia grazie a una tecnologia di cybersecurity poco conosciuta…
I ricercatori di Cisco Talos fanno il punto delle minacce nel primo trimestre: il ransomware avanza…
Un know-how di alto livello sviluppato nelle attività di Incident Response si valorizza in una piattaforma…
Parte a Padova un programma di formazione in campo cybersecurity per gli studenti degli Istituti Tecnici…
Sicurezza degli endpoint e delle identità tengono vivo il mercato cyber, ma occorre focalizzarsi anche…
I ricercatori di Akamai hanno individuato una falla che potrebbe agevolare attacchi ad Active Directory.
Cresce la necessità di mettere al sicuro le identità, umane e non: ecco due vendor che hanno un know-how…
La maggior parte delle intrusioni parte da un elemento comune: la violazione di una identità digitale.…
Una nuova piattaforma aperta, servizi gestiti di qualità e responsabilità condivisa: la nuova security…
Il team di Vectra ha scoperto un metodo per sfruttare le funzionalità rilasciate di recente da Microsoft…
Evolvere la cybersecurity con strumenti sempre più potenti e intelligenti a volte non è sufficiente.…
Risponde Andrea Castellano, Country Leader Sales Security per l’Italia di Cisco
L’azienda di security italiana pensa in grande e lancia la nuova business unit di servizi di sicurezza…
Perché è importante comprendere le TTP degli attaccanti e come usare queste informazioni per una difesa…
Endpoint Security Cloud Pro è un prodotto in cloud facile da usare, che include sia la protezione per…
Di fronte agli attacchi informatici le organizzazioni hanno innegabilmente fatto progressi, ma devono…
Il ransomware Black Basta sfrutta il trojan bancario QakBot per attacchi devastanti. La catena di attacco…
Spesso i ransomware coalizzano l’attenzione, ma gli attacchi a cui si sta assistendo nel 2022 riguardano…
L’approccio classico alla gestione delle credenziali non è più sufficiente per fronteggiare gli attacchi…
I commodity malware sono diventati la minaccia numero uno per la cybersecurity. Costano poco, è facile…
Risponde Chester Wisniewski, Principal Research Scientist di Sophos
Un altro malware wiper scoperto da ESET e impiegato in Ucraina. È uno strumento distruttivo.
La prima edizione del report trimestrale Microsoft Cyber Signals si focalizza sulla gestione delle identità…
Un'analisi accurata degli incidenti divulgati pubblicamente ha permesso di realizzare una stima dei…
I dati sottratti alla USLL Euganea sono stati diffusi pubblicamente, potrebbe accadere lo stesso a quelli…
Pubblicato il codice PoC per sfruttare due falle note di Active Directory. Microsoft pubblica le indicazioni…
Un gran numero di server Exchange non protetti viene ancora colpito da attacchi ProxyShell
Appurato che è stato un ransomware a mettere fuori gioco i sistemi informatici della regione Lazio,…
Controllare periodicamente le password con tool automatici dovrebbe essere una consuetudine nelle aziende…
Una nuova versione del ransomware LockBit automatizza la distribuzione del malware tramite criteri di…
Una nuova falla di Windows affligge i sistemi con Windows Server 2008 fino alla release 2019. Microsoft…
Quello di luglio è stato un Patch Tuesday molto ricco, con la correzione di 117 vulnerabilità. quattro…
La Cybersecurity and Infrastructure Security Agency ha pubblicato un nuovo strumento che permette di…
Risponde Denis Cassinerio, Director Regional Sales SEUR Bitdefender
Una backdoor presentata come strumento di analisi per la sicurezza: è la nuova idea del gruppo FIN7…
Una tattica di attacco evidenziata da Mandiant consente ai cyber criminali di ottenere un accesso persistente…
Una vulnerabilità zero-day di Pulse Connect Secure SSL VPN già attivamente sfruttata potrebbe consentire…
Vulnerabilità di Windows senza patch, connessioni RDP esposte e altre falle dei sistemi favoriscono…
Un gruppo APT colluso con l'intelligence russa sta scansionando le reti alla ricerca di dispositivi…
Emergono nuovi dettagli sull'attacco SolarWinds e abbondano gli strumenti di detection.
Con il prossimo aggiornamento di Windows sarà attivato per default l'Enforcement mode del Domain Controller,…
Chi usa Microsoft Defender for Identity riceve anche gli avvisi sugli attacchi o i tentativi di sfruttamento…
Microsoft non è riuscita a smantellare TrickBot. Il malware si è ripresentato più resiliente e difficile…
I cyber criminali dietro al ransomware Ryuk stanno sfruttando la vulnerabilità Zerologon per colpire…
Un esperto di cyber security spiega i tre errori che le aziende commettono più spesso nella pianificazione…
Una analisi delle tecniche usate per violare una rete federale e per esfiltrarne informazioni
È disponibile da oggi l'aggiornamento Windows 10 May 2020. Ecco le novità che riguardano la sicurezza.…
I limiti delle VPN hanno portato molte aziende a spostare in cloud alcune applicazioni, adottando una…
Sappiamo qualcosa di più sul gruppo alle spalle del ransomware Maze. Ecco strumenti, tattiche e procedure…
La vulnerabilità potrebbe consentire attacchi man-in-the-middle. Le patch sono disponibili, è prioritario…
Autenticazione, threat intelligence, console di gestione remota degli endopint, sandboxing sono strumenti…
Le campagne di phising a tema coronavirus aumentano. Ma serve comunque una visione integrata e trasversale…
All'inizio di un nuovo decennio il controllo degli accessi è un argomento di vitale importanza per la…
Creare report su utenti, pc e gruppi di lavoro, evidenziare le modifiche intercorse nel tempo e garantire…
Un anno fa quasi nessuno nominava MCP, oggi è presente in moltissime notizie sulla sicurezza dell'AI.…
L’adozione dell’AI introduce nuove vulnerabilità: i firewall non bastano più. Servono red‑teaming continuo,…
“Puntiamo su prioritizzazione delle vulnerabilità e remediation differenziate in funzione dell’impatto…
Un modello di AI ha collegato un rischio teorico dei browser a una tecnica di cifratura funzionante,…
Il gruppo APT ha messo a punto uno strumento che sottrae i token OAuth dal browser per entrare nelle…
Attacchi invisibili, tempi di reazione ridotti a minuti e polizze assicurative sempre più esigenti:…
Documentata una botnet che ha già compromesso oltre quattromila router SOHO, trasformati in esecutori…
Due attacchi mirati contro enti governativi cambogiani mostrano una combinazione di strumenti già presenti…
I ricercatori di Proofpoint documentano l'espansione di un gruppo cybercriminale cinese, che ha avviato…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca