: Lascia il tuo voto agli Italian Security Awards 2026
Il nemico non attacca il modello: attacca i dati da cui impara. Come funziona il data poisoning e come…
La botnet Glassworm è stata smantellata dal team Counter Adversary Operations di CrowdStrike in collaborazione…
Il 99% delle organizzazioni europee usa già l’AI. I dati regolamentati restano la principale categoria…
La seconda falla nella sandbox di Claude Code permetteva l'esfiltrazione di credenziali e dati sensibili.…
Dalla campagna malware che sfrutta i brand AI più noti all'attacco supply chain su LiteLLM, fino ai…
Governi, contractor della difesa e aziende di trasporti nel mirino di un gruppo allineato alla Cina…
Acronis ha presentato CyberStudio, CyberIntelligence, CyberFabric e CyberFrame. L’Italia cresce in doppia…
Un report di Google documenta il primo zero‑day sviluppato con supporto AI e un tentativo di mass exploitation…
Daniel Stenberg, autore e maintainer principale di curl, frena molto gli entusiasmi di Anthropic. Che,…
Una campagna di intrusione multistadio usa un'immagine JPEG contraffatta per distribuire una versione…
Una analisi documenta il passaggio dell'AI da strumento di supporto a operatore autonomo negli attacchi…
Una campagna di phishing mascherata da notifiche fiscali ufficiali distribuisce ABCDoor, una backdoor…
Il gruppo APT GopherWhisper usa Slack, Discord, Outlook e file.io come canali per spiare enti pubblici…
Marco Rottigni di SentinelOne analizza i rischi degli agenti AI con permessi illimitati: una superficie…
Un sito compromesso ha distribuito per 19 ore installer trojanizzati di strumenti usati da decine di…
Un ransomware basato su Java prende di mira utenti e PMI in Turchia sfruttando una variante personalizzata…
Nel settore finanziario il 97% degli utenti usa strumenti con funzionalità AI integrate, spesso senza…
Check Point Research ha scoperto una vulnerabilità che permetteva l'esfiltrazione silenziosa di dati…
Il leak di Claude Code non è un incidente come gli altri. Apre scenari operativi, normativi e concettuali…
Il leak del codice di Claude Code espone i punti deboli di un agent AI scritto in parte da un LLM: attacchi…
Gli attaccanti puntano sempre più sui dispositivi edge come primo gradino dell’attacco, mentre le identità…
4,91 milioni di dollari di danni medi per incidente: gli attacchi alla supply chain sono il secondo…
L'89% delle violazioni di policy nel settore sanitario riguarda dati regolamentati. AI generativa, shadow…
I cyber criminali sfruttano i modelli generativi pubblici per automatizzare phishing, malware e deepfake,…
Quasi un miliardo di transazioni AI/ML in un anno, 18 mila terabyte di dati sensibili inviati ai tool…
La GenAI potenzia le aziende ma apre nuove minacce: phishing avanzato, frodi deepfake, Shadow AI e modelli…
Gli LLM possono generare JavaScript malevolo in tempo reale: una pagina inizialmente innocua chiama…
Una campagna dimostra che bastano social engineering, servizi cloud legittimi e strumenti living‑off‑the‑land…
Nel 2025 raddoppiano le violazioni di policy legate alla GenAI, il phishing colpisce ancora 87 utenti…
Il caso Credera mostra come consulenti e MSP, con accessi privilegiati e budget limitati, siano diventati…
DeepSeek-R1 può generare codice più vulnerabile se il prompt include termini correlati a temi politici…
GhostFrame è un nuovo kit di phishing as-a-service che ha già permesso di portare avanti oltre un milione…
In Italia, a ottobre 2025 si sono registrati 2.249 attacchi informatici settimanali. Il ransomware cresce…
Il RAT Atroposia semplifica il lavoro degli attaccanti, anche se alle prime armi: grazie a una spiccata…
Un threat actor ha penetrato i sistemi di F5 e ha avuto accesso per molto tempo alla sua supply chain…
Un’indagine ESET svela l’ascesa di DeceptiveDevelopment, il gruppo che combina social engineering e…
Nel retail cresce l’uso di AI, ma è il passaggio alle piattaforme IT autorizzate a ridurre Shadow AI…
SafePay colpisce MSP e PMI con tecniche evolute, sfruttando attacchi supply chain. Acronis ha analizzato…
Un recente report rivela come l’intelligenza artificiale generativa stia rapidamente rimodellando le…
Un recente report rivela come l’intelligenza artificiale generativa stia rapidamente rimodellando le…
Akamai rileva campagne Mirai che sfruttano una falla. Gli attaccanti hanno sfruttato falsi domini italiani…
WithSecure scopre una campagna ransomware altamente sofisticata che ha previsto l’alterazione del codice…
L’81% delle violazioni nel settore sanitario riguarda dati regolamentati. GenAI e cloud amplificano…
Agenti AI collaborativi analizzano, testano e correggono vulnerabilità nel codice generato dagli LLM,…
Nel settore finanziario l’ampio uso della GenAI, lo Shadow IT, il phishing e malware in aumento ampliano…
Un kit di phishing avanzato sfrutta un proxy inverso per aggirare l’autenticazione multi-fattore, minacciando…
Il Cloud and Threat Report di gennaio 2025 edito da Netskope evidenzia l'aumento del phishing, l'uso…
La collaborazione tra Trend Micro e Intel migliora il rilevamento di ransomware e malware fileless grazie…
Banshee Stealer colpisce macOS rubando dati sensibili e credenziali. Sfrutta tecniche avanzate di persistenza…
Scoperta una campagna APT cinese che sfrutta Visual Studio Code per colpire infrastrutture critiche…
Informazioni inedite su RedLine Stealer, l’infostealer MaaS che consente agli affiliati di rubare dati…
È un ransomware emergente ma ha già oltre 30 vittime attive in Europa e USA. Attacca principalmente…
Intelligenza Artificiale, hyper automation e Autonomous SOC: l'approccio di SentinelOne migliora l’efficacia…
Un report riporta l’attenzione sul problema della sicurezza delle identità non umane: ecco che cosa…
Tre vulnerabilità dei plug-in ChatGPT che sono state scoperte e chiuse permettono di capire altri rischi…
Microsoft Security Copilot debutta in versione preliminare, integrato nella piattaforma Microsoft 365…
La community criminale sponsorizza competizioni volte a trovare nuove tattiche e tecniche di attacco.
Mirava alle credenziali di Microsoft 365 il kit di phishing realizzato da W3LL, che si contraddistingue…
Tra dicembre 2022 e maggio 2023 i cyber criminali hanno dovuto diversificare le proprie attività per…
Non solo cloud: a minacciare la sicurezza delle aziende pubbliche e private in Italia sono i tagli dei…
Risponde Giampaolo Dedola, Senior Security Researcher, GReAT, Kaspersky
Nel 2023 assisteremo ad attacchi sempre più sofisticati e multipiattaforma contro obiettivi mirati,…
Spesso i ransomware coalizzano l’attenzione, ma gli attacchi a cui si sta assistendo nel 2022 riguardano…
L’aumento degli attacchi ransomware va di pari passo con quello delle vulnerabilità e dei gruppi a cui…
I ricercatori di Unit 42 di Palo Alto Networks hanno riscontrato forti somiglianze e sovrapposizioni…
Potrebbe essere l’alba di una nuova tornata di attacchi silenti e difficili da contrastare.
LastPass ha denunciato attività insolite nell’ambiente di sviluppo, sembra che gli attaccanti fossero…
Secondo gli esperti nel 2022 gli attacchi alla supply chain continueranno ad aumentare. Ecco alcuni…
L'Italia è il terzo paese al mondo più colpito dai ransomware. LockBit e Conti restano i gruppi più…
La documentazione trapelata dal leak di Conti rivela come i suoi attacchi si propagano all'interno delle…
Diverse aziende russe di grande rilevanza sono state attaccate da un gruppo cybercriminale che ha usato…
Okta ha confermato che la violazione subita a gennaio è collegata con gli attacchi contro il 2,5% dei…
Dopo Nvidia e Samsung, il gruppo Lapsus$ colpisce ancora. Pubblicati su Telegram alcuni codici sorgente…
Il Consiglio dei Ministri ha votato il decreto legge che prevede la diversificazione dei sistemi informativi…
Dopo la pubblicazione delle chat con l’appoggio a Putin, emergono codici sorgente del pannello di controllo,…
La diffusione dei dispositivi IoT contribuisce all’incremento annuale costante dei malware che colpiscono…
Un noto gruppo ransomware ha creato una falsa azienda di cyber security per assumere penetration tester…
La supremazia nello streaming dei video game e lo scontento per gli atteggiamenti omofobi potrebbero…
Il contrasto di ransomware, attacchi alle supply chain e vulnerabilità zero-day necessita di una risposta…
I dati sulla sicurezza delle infrastrutture cloud mettono in luce gravi problemi da fronteggiare con…
Una cooperativa di mangimi e cereali statunitense, ritenuta un'infrastruttura critica, è stata attaccata…
A nove mesi dalla scoperta dell'attacco alla supply chain di Solar Winds, Autodesk ha rivelato di avere…
Una intrusione nella rete di Electronic Arts ha portato al furto del codice di alcuni videogame, fra…
Un gruppo ransomware miete vittime in Nord America ed Europa sfruttando una falla zero-day già corretta…
Un malware attivo dal 2018 causa furto di dati personali e di denaro agli utenti di software illegali.…
Gli attaccanti di Solar Winds hanno avuto accesso alla rete di Mimecast, ma hanno rubato porzioni di…
Si chiama Gafgyt_tor la nuova variante della nota botnet, che adesso scatena attacchi DDoS mascherandosi…
A conclusione delle indagini interne sull'hack di Solar Winds, Microsoft ha rilevato che sono state…
È bastato iniettare codice dannoso negli strumenti di sviluppo open source per simulare un attacco alla…
Stormshield, uno dei più importanti fornitori di sicurezza di rete per il Governo francese, è stato…
Kaspersky e CrowdStrike fanno nuova luce sull'attacco a SolarWinds. Kaspersky segue la pista della matrice…
Un gruppo di hacker etici ha scovato una vulnerabilità che ha permesso loro di mettere mano ai dati…
Proofpoint focalizza la sua attività sulla protezione delle email e sull'awareness, perché sono i cardini…
Il report di ESET sulla cyber security nel terzo trimestre evidenzia il protrarsi degli attacchi ai…
Thales CipherTrust Data Security Platform è la piattaforma che applica la data protection mediante la…
È iniziata la pubblicazione di numerosi documenti riservati Intel, ottenuti in un data leak del suo…
Il malware BlackRock ruba credenziali e dati delle carte di credito da 337 app Android, fra cui alcune…
Il gruppo criminale Maze ha pubblicato sul dark web alcune schermate che dimostrerebbero l'attacco ransomware…
I ricercatori di Kaspersky hanno individuato una nuova tecnica per rubare i dati delle carte di credito:…
Esperti di protezione delle applicazioni mobili hanno analizzato 17 app di contact tracing e hanno rilevato…
Un originale e ingegnoso attacco di spear phishing avviato tramite i messaggi di LinkedIn era mirato…
Da fine 2019 è in circolazione il nuovo malware Silent Night. È un prodotto avanzato, modulare scritto…
Il gruppo di cyber criminali dietro al ransomware Shade ha pubblicato le chiavi di decodifica e ha chiesto…
Il Governo ha deciso l'app da adottare per il tracciamento coronavirus, ma con pochi dettagli significativi…
Password, email e allegati di 600.000 utenti di Email.it sono entrati in possesso di un gruppo di cyber…
Negli ultimi due anni i cyber criminali hanno cambiato le tattiche degli attacchi di ransomware, ora…
Un threat actor sponsorizzato dal governo cinese rinnova lo sviluppo di backdoor su misura per i dispositivi…
Dal paradosso di Zenone alla crittografia quantistica: un percorso filosofico tra Achille, la tartaruga,…
La sovranità dei dati non dipende dal luogo in cui risiedono, ma dal controllo su accessi, chiavi, governance…
Una tecnica emergente sfrutta identificativi di applicazioni inesistenti per testare credenziali aziendali…
Quattro cluster di comando e controllo e un portale citizen-facing infettato: due potenze si spiano…
Sergio Ajani di Innovaway spiega come l'AI riduce il rumore degli alert nei SOC e velocizza le risposte,…
Un anno fa quasi nessuno nominava MCP, oggi è presente in moltissime notizie sulla sicurezza dell'AI.…
Bastano credenziali deboli e servizi esposti per inglobare nella botnet i dispositivi connessi in reti…
Disaccoppiamento dei dati sensibili, disponibilità on-premise e controllo delle identità degli agenti…
Documentato quello che si ritiene il primo caso di ransomware in cui un modello AI ha condotto in autonomia…
Con le difese sempre più efficaci, gli attaccanti cambiano strada e sfruttano i meccanismi di login…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca