: Lascia il tuo voto agli Italian Security Awards 2026
Gli attacchi sfruttano identità legittime: credenziali valide, insider e NHI rendono invisibili le intrusioni.…
Un gruppo cybercriminale ha sottratto le credenziali admin di quasi 74.000 firewall FortiGate in 194…
Campagne di phishing e BEC che sfruttano Amazon Simple Email Service tramite credenziali AWS rubate:…
Raccolta dei dati su aziende e dipendenti e attacchi che sfruttano queste informazioni per sottrarre…
Le email dannose sono una delle maggiori fonti di problemi per le aziende. I dati del Cloud App Security…
Cyber security aziendale messa a rischio dai 22 miliardi di record in vendita sul Dark Web. I dati vengono…
Colpiti i settori energia, beni al dettaglio e di consumo e la produzione. Anche tecnologia e media…
Non solo phishing e BEC: le minacce via email sono molte, e tutte possono compromettere la produttività…
Un'indagine di mercato fotografa la situazione italiana della cyber security: oltre il 50% delle aziende…
Le autorità australiane segnalano un attacco cyber articolato e complesso, sponsorizzato forse da Pechino…
I cyber criminali stanno sfruttando il COVID-19 per diffondere email con malware, rubare credenziali…
Phishing, malware, fake news e frodi: l'epidemia di coronavirus è anche digitale perché i cyber criminali…
Kaspersky aggiorna Security for Mail Server con euristiche contro phishing AI, list-linking, domini…
Gli attacchi informatici al settore viaggi hanno più che raddoppiato il volume in tre anni. A maggio…
I grandi eventi come i Mondiali 2026 attirano cybercriminali: phishing, Wi‑Fi falsi, app e streaming…
Attacchi invisibili, tempi di reazione ridotti a minuti e polizze assicurative sempre più esigenti:…
Una campagna sfrutta i Gruppi di Outlook e gli inviti a calendario per superare i filtri antispam e…
L'89% dei manager ritiene la propria azienda non adeguatamente protetta. Entro il 2028 il cybercrime…
Tre incidenti gravi al giorno, il 44% degli accessi via exploit pubblici, SOC che usano metà dei dati…
Un messaggio su tre è dannoso o spam, il 48% degli attacchi è phishing e il 90% delle campagne massive…
Il rapporto tra identità macchina e umane è in rapida crescita; in Italia è di 123 a 1. Nove aziende…
Scuole e università, bersagli di cyberattacchi sempre più sofisticati, devono puntare su servizi MDR…
Una campagna di phishing ha colpito oltre 35.000 utenti in 26 paesi tra il 14 e il 16 aprile. L'attacco…
Una analisi documenta il passaggio dell'AI da strumento di supporto a operatore autonomo negli attacchi…
Il rischio cyber diventa sistemico: cresce il peso economico del cybercrime e l’Italia, frenata da legacy…
Spesso gli attacchi alle identità restano invisibili negli ambienti ibridi multicloud a causa di troppa…
La fusione tra Libraesva e Cyber Guru diventa operativa: nasce LibraCyber, unico vendor europeo a combinare…
Una ricerca documenta che le regole email native di M365 vengono usate sempre più spesso dopo una compromissione…
Nel 2025 il time-to-exploit è crollato da 32 a 5 giorni e gli zero-day hanno toccato il massimo storico.…
Manifatturiero bersaglio preferito del ransomware, MFA compromessa con +178% di attacchi ai dispositivi,…
Nel 2025 gli incidenti globali ad alta severity rilevati dal servizio MDR di Kaspersky si sono fermati…
Interfaccia Spring Boot Actuator esposta, secret in un foglio di calcolo e flusso OAuth2 ROPC hanno…
Nel 2025 un attacco ogni 21,5 secondi a livello globale. In Italia crescono credenziali rubate, phishing…
Migliaia di account compromessi da una campagna, già nota dal 2025 nel teatro ucraino, che ha raggiunto…
Sei campagne documentate in dieci giorni: APT allineati a Cina, Bielorussia, Pakistan e Hamas sfruttano…
Nel 2025 l'Italia ha subìto 2.334 attacchi informatici a settimana, il 18% in più rispetto al 2024.…
Coalizione internazionale smantella Tycoon 2FA, la piattaforma phishing-as-a-service che nel 2025 rappresentava…
L'FBI ha tradotto le best practice in dieci azioni concrete per ridurre la probabilità di compromissione…
Dalla NIS2 ai SOC locali, passando per AI protection e formazione: vendor, distributori e system integrator…
La nuova edizione del report IBM X-Force rivela che lo sfruttamento di vulnerabilità è il primo vettore…
Terza puntata per il nostro racconto della emergenza cyber simulata alla Cyber Stability Conference…
L’AI accelera attacchi, ransomware e attività APT, riducendo la finestra di difesa e trasformando identità,…
ClawSec introduce sicurezza Zero Trust per gli agent OpenClaw, proteggendoli da prompt injection, supply…
Secondo ISEO Ultimate Access Technologies, il settore del controllo accessi sta vivendo una trasformazione…
Libraesva e Cyber Guru uniscono email security e formazione in un’unica piattaforma, dando vita a un…
Riutilizzare le password può sembrare una scorciatoia innocua, finché una sola violazione non apre le…
Microsoft annuncia il successo dell’operazione contro RedVDS, un servizio di cybercrime‑as‑a‑service…
Non si ferma la crescita di attacchi di account takeover: servono MFA robusta, accesso condizionale…
Siamo nel periodo dell’anno in cui crescono domini ingannevoli, offerte di credenziali rubate nel dark…
La maggior parte del malware AI è ancora sperimentale e potenzia TTP note. Recorded Future invita a…
DNS stanco, cloud isterico, provider in blackout e comunicati che dicono “non è successo niente”: il…
Ora che il perimetro da proteggere è chiaramente diventato l’utente, la gestione e la messa in sicurezza…
Rispondono Giovanni Bombi, Vendor Success Manager – Team Leader Z-Strike di Westcon ed Eleonora Sofia…
Nel secondo trimestre 2025 aumentano le minacce che eludono i gateway email e crescono gli attacchi…
Un sofisticato attacco alla supply chain ha infettato 19 pacchetti npm diffusi globalmente, minacciando…
Marco Rottigni di SentinelOne analizza le sfide della sicurezza cloud: rischi da errori umani, supply…
Nel 2024 crescono phishing, infostealer e attacchi BEC: 170.000 credenziali aziendali compromesse in…
Una vulnerabilità nei dMSA consente agli attaccanti di creare credenziali valide e ottenere accesso…
Un webinar di Acronis esplora l’evoluzione degli attacchi AI-driven, le nuove tecniche e le strategie…
Il report globale 2025 mostra che il 52% delle aziende affida la sicurezza OT al CISO/CSO e il 95% alla…
Noto gruppo criminale sfrutta la compromissione di fornitori BPO e call center per colpire più vittime…
Attacco nation-state contro ScreenConnect porta alla compromissione di MSP e clienti strategici per…
WithSecure scopre una campagna ransomware altamente sofisticata che ha previsto l’alterazione del codice…
Il nuovo report globale di Fortinet rivela come AI, cloud e credenziali compromesse stiano ridefinendo…
Una tecnica per ottenere i dati unici dei dispositivi da usare per aggirare l'autenticazione a più fattori…
Oltre 69 milioni (+23%) gli eventi di sicurezza nel 2024, ma aziende e utenti hanno ben contenuto le…
In occasione del Security Barcamp gli esperti di Trend Micro e i prestigiosi ospiti hanno evidenziato…
La cybersecurity affronta nuove sfide, la protezione dei dati è più cruciale che mai: i suggerimenti…
Scoperta una campagna APT cinese che sfrutta Visual Studio Code per colpire infrastrutture critiche…
Le previsioni di Alex Galimi, Technical Partner Manager di Trend Micro Italia
Rispondono Antonio Ieranò, evangelist cyber security strategy per Proofpoint Italia e Giovanni Bombi,…
Si chiama Vendor Email Compromise il nuovo tipo di attacco alla supply chain che sfrutta il fattore…
Attacchi mirati ed efficaci contro il comparto di trasporto e logistica potrebbero ampliare il raggio…
Una selezione di quattro casi sui quali hanno indagato gli esperti di Kaspersky, ritenendoli i più originali…
L’identità è il nuovo obiettivo a cui puntano i criminali informatici per sferrare attacchi di successo.…
RIspondono Giovanni Natalino, Area Vice President, Sales – Italy di Okta e Giovanni Bombi, Vendor Success…
Risponde Ivan de Tomasi, Country Manager Italia e Malta di WatchGuard
Cisco Talos fa il punto sulla cybersecurity nel secondo trimestre del 2024: BEC e ransomware gli attacchi…
Barracuda conferma l’efficacia e la pervasività degli attacchi via email e sottolinea in un report i…
AI CISO nazionali l'AI piace come strumento per migliorare la cyber security, ma pesano anche i rischi…
In atto una campagna di attacchi semplici ma efficaci, che colpiscono bersagli infrastrutturali importanti…
Una ricerca di Proofpoint mette in luce una nuova e sofisticata tecnica di social engineering che induce…
Il report aggiornato Cisco Cybersecurity Readiness Index mette in luce le carenze delle aziende in materia…
Ora che le strategie di cybersecurity per il 2024 sono fissate è tempo di agire: come dev’essere orchestrata…
Una articolata campagna di account takeover consente agli attaccanti la manipolazione dell’MFA, l’esfiltrazione…
I criminali informatici hanno aumentato l'utilizzo dei sistemi di intelligenza artificiale generativa…
Quando si parla di AI il sentiment oscilla sempre fra entusiasmo e paura. Una chiacchierata con Paolo…
Un data breach di proporzioni enormi alza il rischio di ondate di credential stuffing e phishing mirato.…
L’Intelligenza Artificiale, integrata con le soluzioni di prevenzione, può rilevare i comportamenti…
Gli infostealer fanno principalmente razzia di credenziali web e delle cripto valute. I gestori di password…
Una ricerca mette in evidenza come i cyber criminali reagiscono di fronte a strumenti efficaci di blocco…
Per limitare il rischio informatico occorre impedire alle email di phishing di raggiungere le caselle…
Le violazioni di account, dati e aziende dipendono anche da una buona gestione delle password, ecco…
Non più i servizi finanziari, ora sono le aziende IT quelle più bersagliate dagli attacchi di phishing.
Il team di Vectra ha scoperto un metodo per sfruttare le funzionalità rilasciate di recente da Microsoft…
Risponde Massimo Cucchi, Solution Architect Engineer di GCI System Integrator
L’Italia è bersagliata dagli attacchi basati sul social engineering, serve incrementare l’attività di…
Perché è importante comprendere le TTP degli attaccanti e come usare queste informazioni per una difesa…
Il social engineering avanza, il cybercrime è sempre protagonista della stragrande maggioranza deli…
Nel 2022 sono aumentate le minacce via email, soprattutto gli attacchi BEC e di credential phishing.
Lo specialista della cybersecurity pubblica la terza edizione dell’indagine ‘Voice of The Ciso’: ne…
Sfruttare l’Intelligenza Artificiale per bloccare sul nascere gli attacchi nuovi e sconosciuti è fra…
I ransomware restano protagonisti del mondo della sicurezza informatica.
Permessi di amministrazione dell'ambiente cloud ad utenti esterni, errori di configurazione, mancanza…
Prevenzione efficace dalle minacce informatiche su reti, email, endpoint e dispositivi mobili, in un'unica…
Risponde Danielle Jablanski, OT Cybersecurity Strategist di Nozomi Networks
Rispondono Chester Wisniewski, Principal Research Scientist di Sophos e Marco D’Elia, Country Manager…
Nel 2023 assisteremo ad attacchi sempre più sofisticati e multipiattaforma contro obiettivi mirati,…
Cohesity presenta una nuova offerta SaaS che combina scansione delle minacce, intelligence, classificazione…
Il rischio cyber aumenta, di pari passo con il numero di attacchi andati a buon fine. Ecco da che cosa…
Quello che le aziende si aspettano dagli investimenti in cyber security sono prevenzione dei data breach…
Le credenziali di accesso di alcuni dipendenti di Dropbox sono state sottratte mediante un attacco di…
La visione di Cyberark sulla identity security come chiave di volta per difendere le aziende dagli attacchi…
La Threat Intelligence delle cyber minacce non è uno strumento riservato alle grandi aziende: tutti…
I tempi di breakout da parte del cybercrime si sono ridotti, i tentativi di attacco si moltiplicano.
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca