Fase Nomination: lascia il tuo voto agli Italian Security Awards 2026
Un nuovo malware dimostra che oggi basta uno strumento semplice, aggiornabile in fretta e capace di…
Il phishing via QR code tocca livelli record nel 2026: +146% di rilevamenti nel primo trimestre, di…
La preparazione per un futuro ‘quantum-safe’ non è più un esercizio teorico, ma una sfida in termini…
L’esplosione dei servizi AI fa decuplicare le vulnerabilità: falle critiche, attacchi mirati e ricerche…
Quando la matematica è esatta, ma le sciocchezze inserite nel foglio Excel lo sono ancora di più
In un mondo che archivia tutto, dimenticare resta l'ultima forma di libertà, il respiro necessario che…
Non tutte le avventure di Sherlock Holmes cominciarono con un grido nella notte, un cadavere riverso…
Le recenti innovazioni estendono Dynatrace Intelligence oltre l'analisi e le raccomandazioni, consentendo…
Testi nascosti generati con l'AI e servizi cloud legittimi permettono ai cyber criminali di superare…
Forti investimenti in Intelligenza Artificiale e nuovi progetti per gli MSP sono stati al centro di…
Da luglio 2025 il gruppo russo Laundry Bear ha abusato di una falla per sottrarre email e credenziali…
Industria del ransomware sempre più strutturata: modello franchising, attacchi in crescita, tecniche…
Il traffico degli agenti AI connessi ai sistemi aziendali cresce del 375% in dieci settimane, mentre…
Un sistema di sicurezza agentica targato Microsoft coordina tre tipi di agenti per una difesa continua…
L'evoluzione della "Shadow AI" sotto l’influenza degli agenti AI autonomi e del Model Context Protocol…
Gli attacchi sfruttano identità legittime: credenziali valide, insider e NHI rendono invisibili le intrusioni.…
L’AI rende gli attacchi più sofisticati e colpisce email e piattaforme collaborative; automazione e…
Una campagna di phishing colpisce il Portogallo con finte ricevute di pagamento e una catena di infezione…
Vulnerabilità più che raddoppiate, phishing in forte crescita e solo il 7,8% degli alert davvero critici:…
Scoperta una campagna che sfrutta la funzione di condivisione chat di Claude per installare uno stealer…
L’AI negli attacchi ha fatto un salto di qualità, passando in almeno un caso dal supporto agli attaccanti…
Un threat actor sponsorizzato dal governo cinese rinnova lo sviluppo di backdoor su misura per i dispositivi…
Dal paradosso di Zenone alla crittografia quantistica: un percorso filosofico tra Achille, la tartaruga,…
La sovranità dei dati non dipende dal luogo in cui risiedono, ma dal controllo su accessi, chiavi, governance…
Una tecnica emergente sfrutta identificativi di applicazioni inesistenti per testare credenziali aziendali…
Quattro cluster di comando e controllo e un portale citizen-facing infettato: due potenze si spiano…
Sergio Ajani di Innovaway spiega come l'AI riduce il rumore degli alert nei SOC e velocizza le risposte,…
Un anno fa quasi nessuno nominava MCP, oggi è presente in moltissime notizie sulla sicurezza dell'AI.…
Bastano credenziali deboli e servizi esposti per inglobare nella botnet i dispositivi connessi in reti…
Disaccoppiamento dei dati sensibili, disponibilità on-premise e controllo delle identità degli agenti…
Documentato quello che si ritiene il primo caso di ransomware in cui un modello AI ha condotto in autonomia…
Con le difese sempre più efficaci, gli attaccanti cambiano strada e sfruttano i meccanismi di login…
L’adozione dell’AI introduce nuove vulnerabilità: i firewall non bastano più. Servono red‑teaming continuo,…
Una campagna di phishing impersona le Forze dell'Ordine e spinge le piccole imprese a scaricare un archivio…
Un modello di AI ha collegato un rischio teorico dei browser a una tecnica di cifratura funzionante,…
Il gruppo APT ha messo a punto uno strumento che sottrae i token OAuth dal browser per entrare nelle…
Circa 250.000 domini web inventati dai modelli AI restano liberi e pronti a essere registrati da un…
Un racconto di metà anno, quando le ferie sono lontane e il forecast è già armato.
I grandi eventi come i Mondiali 2026 attirano cybercriminali: phishing, Wi‑Fi falsi, app e streaming…
In 30 giorni Tenable ha rilevato 457 milioni di esposizioni legate all'AI su oltre 7.000 organizzazioni.…
Attacchi invisibili, tempi di reazione ridotti a minuti e polizze assicurative sempre più esigenti:…
IBM lancia tre nuovi software per "blindare" meglio gli ambienti mainframe. Che, spiega Gartner, non…
Una campagna malware via WhatsApp diffonde software legittimo che permette agli attaccanti di ottenere…
Rubrik annuncia una soluzione dedicata agli ambienti agentic basati su Claude di Anthropic, con governance…
Un'operazione internazionale coordinata da FBI, Europol e le Forze dell’Ordine di quattro paesi ha abbattuto…
Una campagna sfrutta i Gruppi di Outlook e gli inviti a calendario per superare i filtri antispam e…
Anthropic ha pubblicato un'analisi che indica come gli attaccanti hanno abusato della sua piattaforma…
Il nemico non attacca il modello: attacca i dati da cui impara. Come funziona il data poisoning e come…
Jay Chaudhry apre Zenith Live 2026 con la tesi che nell'era agentica il perimetro non esiste più: sicurezza…
Dal divario di resilienza europeo ai modelli frontier capaci di concatenare vulnerabilità in pochi minuti…
Due attacchi mirati contro enti governativi cambogiani mostrano una combinazione di strumenti già presenti…
APT contro cybercrime: ecco perché i piani di incident response tradizionali non sono adeguati per affrontare…
Un framework offensivo usa agenti AI, Cursor IDE e Claude Opus per sviluppare e testare tecniche di…
I ricercatori di Proofpoint documentano l'espansione di un gruppo cybercriminale cinese, che ha avviato…
Un installer contraffatto di Claude Code sfrutta il SEO poisoning per colpire chi si avvicina per la…
La sicurezza delle identità diventa il vero vantaggio competitivo: tra cloud ibrido, NHI, Shadow AI…
Le PMI italiane sottovalutano il rischio quantum sulla crittografia: i dati esfiltrati oggi con l'encryption…
Nell'ultimo anno il 77% delle organizzazioni ha aggiornato la strategia di AI security, ma solo il 26%…
Un sito contraffatto imita la pagina di download di ChatGPT e infetta Windows con uno stealer e macOS…
Anthropic Mythos non ha cambiato la cybersecurity perché trova vulnerabilità. Ha cambiato la cybersecurity…
La botnet Glassworm è stata smantellata dal team Counter Adversary Operations di CrowdStrike in collaborazione…
Il 99% delle organizzazioni europee usa già l’AI. I dati regolamentati restano la principale categoria…
L’AI di nuova generazione rivoluziona la cybersecurity: scopre vulnerabilità, genera exploit autonomi…
Anthropic ha pubblicato un plugin per Claude Code che analizza in tempo reale il codice generato dall’AI…
Payload è un ransomware comparso a febbraio 2026 che cifra i file in modo da rendere il recupero impossibile…
A marzo-aprile 2026 l'AI è diventata il nucleo operativo degli attacchi. Un solo operatore ha compromesso…
Zscaler ha testato Mythos di Anthropic e GPT 5.5 Cyber di OpenAI su scenari reali di attacco e difesa.…
Una nuova tecnica di phishing usa caratteri di testo per costruire codici QR malevoli, che ingannano…
Il gruppo WantToCry sfrutta credenziali deboli su servizi di condivisione file esposti in rete per sottrarre…
Con modelli come Claude Mythos che identificano migliaia di zero-day in una notte, la difesa perimetrale…
La seconda falla nella sandbox di Claude Code permetteva l'esfiltrazione di credenziali e dati sensibili.…
La competizione di hacking etico della Zero Day Initiative ha premiato 47 falle inedite in Windows,…
Dalla campagna malware che sfrutta i brand AI più noti all'attacco supply chain su LiteLLM, fino ai…
L’AI oggi accelera la produttività aziendale, ma espone anche a rischi informatici più sofisticati e…
Tre ondate di intrusione in pochi mesi contro un'azienda oil and gas in Azerbaijan da parte di un attaccante…
Tre incidenti gravi al giorno, il 44% degli accessi via exploit pubblici, SOC che usano metà dei dati…
Un messaggio su tre è dannoso o spam, il 48% degli attacchi è phishing e il 90% delle campagne massive…
Governi, contractor della difesa e aziende di trasporti nel mirino di un gruppo allineato alla Cina…
Acronis ha presentato CyberStudio, CyberIntelligence, CyberFabric e CyberFrame. L’Italia cresce in doppia…
Nel 2025 le vittime di ransomware sono cresciute del 389 percento e il tempo che intercorre tra la divulgazione…
Un report di Google documenta il primo zero‑day sviluppato con supporto AI e un tentativo di mass exploitation…
L’AMP è una soluzione di sicurezza proattiva che va oltre i tradizionali strumenti di protezione e utilizza…
Daniel Stenberg, autore e maintainer principale di curl, frena molto gli entusiasmi di Anthropic. Che,…
Una campagna di intrusione multistadio usa un'immagine JPEG contraffatta per distribuire una versione…
La resilienza digitale deve evolvere: l’infrastruttura cloud è ormai un bersaglio fisico. Servono architetture…
L’IA evolve in tre ondate sempre più autonome, ampliando rischi e superficie d’attacco. Le aziende devono…
Una campagna di phishing ha colpito oltre 35.000 utenti in 26 paesi tra il 14 e il 16 aprile. L'attacco…
I file di installazione di Daemon Tools, popolare utility per il montaggio di immagini disco, sono stati…
Tecniche di attacco, malware, vulnerabilità e rischi wireless negli ambienti OT e IoT nel secondo semestre…
Una analisi documenta il passaggio dell'AI da strumento di supporto a operatore autonomo negli attacchi…
Il rischio cyber diventa sistemico: cresce il peso economico del cybercrime e l’Italia, frenata da legacy…
Un'azienda su tre ha subìto un attacco alla supply chain negli ultimi dodici mesi, che si confermano…
Tre varianti del ransomware VECT 2.0 sono affette da un bug di cifratura che lo trasforma in un wiper:…
Una falla presente nel kernel Linux dal 2017 permette di ottenere privilegi root su tutte le principali…
Una campagna di phishing mascherata da notifiche fiscali ufficiali distribuisce ABCDoor, una backdoor…
Nei primi tre mesi del 2026 il phishing è tornato il principale vettore di accesso iniziale. Pubblica…
La documentazione a supporto della carica rivoluzionaria di Claude Mythos non la avvalora granché, alla…
Una vulnerabilità hardware nelle famiglie di chipset Qualcomm più diffuse consente di bypassare il secure…
L'86% dei leader IT prevede che gli agenti AI supereranno le misure di sicurezza entro un anno. Solo…
Il gruppo APT GopherWhisper usa Slack, Discord, Outlook e file.io come canali per spiare enti pubblici…
Marco Rottigni di SentinelOne analizza i rischi degli agenti AI con permessi illimitati: una superficie…
Quando si adottano modelli linguistici su dati aziendali, la responsabilità è condivisa tra vendor,…
La backdoor LOTUSLITE dell’APT cinese Mustang Panda evolve tecnicamente e amplia i bersagli dal settore…
Un'identità digitale completa di un cittadino italiano costa 90 dollari sul dark web. L'analisi di 75…
Attacchi brute force di origine prevalentemente iraniana, ransomware che si propaga in pochi minuti…
Identificata una nuova ondata di attività ransomware riconducibile a un nuovo gruppo Ransomware as a…
Dall’abuso di strumenti nativi già presenti nei sistemi agli APT iraniani, dalla shadow AI al SOC agentico:…
Paolo Melchiori di SonicWall spiega perché NIS2 impone un approccio di processo e non di prodotto in…
Un sito compromesso ha distribuito per 19 ore installer trojanizzati di strumenti usati da decine di…
Microsoft risolve 167 vulnerabilità nel Patch Tuesday di aprile, incluse due zero‑day già rivelate pubblicamente.…
Un ransomware basato su Java prende di mira utenti e PMI in Turchia sfruttando una variante personalizzata…
L’AI sta trasformando la difesa informatica: automazione, analisi predittiva e risposta autonoma diventano…
Una tecnica di jailbreak chiamata sockpuppetting bypassa i sistemi di sicurezza di undici modelli AI,…
Presentate alla RSAC 2026, le nuove funzionalità analizzano prompt e risposte nei browser, bloccano…
CERT-EU ha pubblicato i dettagli sull'incidente di cybersecurity che ha interessato la piattaforma web…
Nel settore finanziario il 97% degli utenti usa strumenti con funzionalità AI integrate, spesso senza…
Check Point Research ha scoperto una vulnerabilità che permetteva l'esfiltrazione silenziosa di dati…
Il leak di Claude Code non è un incidente come gli altri. Apre scenari operativi, normativi e concettuali…
L'AI trasforma il phishing in un processo industriale, con esche personalizzate, codici generati in…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca