: Lascia il tuo voto agli Italian Security Awards 2026
Con le difese sempre più efficaci, gli attaccanti cambiano strada e sfruttano i meccanismi di login…
L'AI trasforma il phishing in un processo industriale, con esche personalizzate, codici generati in…
L’AI accelera attacchi, ransomware e attività APT, riducendo la finestra di difesa e trasformando identità,…
Nel 2025 si registra un forte aumento degli attacchi exploit a Linux e Windows. Oltre 4.000 nuove vulnerabilità…
Cosa succede quando la server-room incontra l’officina e il Patch Tuesday balla con il turno di notte.…
Il traffico dei carichi AI cresce oltre la capacità delle reti di campus e filiale; superficie di attacco…
Una campagna sfrutta i Gruppi di Outlook e gli inviti a calendario per superare i filtri antispam e…
Un framework offensivo usa agenti AI, Cursor IDE e Claude Opus per sviluppare e testare tecniche di…
Nell'ultimo anno il 77% delle organizzazioni ha aggiornato la strategia di AI security, ma solo il 26%…
Acronis ha presentato CyberStudio, CyberIntelligence, CyberFabric e CyberFrame. L’Italia cresce in doppia…
L'86% dei leader IT prevede che gli agenti AI supereranno le misure di sicurezza entro un anno. Solo…
Marco Rottigni di SentinelOne analizza i rischi degli agenti AI con permessi illimitati: una superficie…
Dall’abuso di strumenti nativi già presenti nei sistemi agli APT iraniani, dalla shadow AI al SOC agentico:…
Il leak di Claude Code non è un incidente come gli altri. Apre scenari operativi, normativi e concettuali…
Gli attaccanti puntano sempre più sui dispositivi edge come primo gradino dell’attacco, mentre le identità…
GitHub affianca all'analisi statica CodeQL un motore di rilevamento AI per coprire linguaggi e framework…
Migliaia di account compromessi da una campagna, già nota dal 2025 nel teatro ucraino, che ha raggiunto…
CISA inserisce nel catalogo KEV due bug CVSS 9.8 di Hikvision e Rockwell Automation. I dispositivi IoT…
Quando i modelli di AI parlano tra loro su canali cifrati, l’attacco può passare per la manipolazione…
Un nuovo studio valuta i modelli di detection, affiancando alle metriche di sicurezza il loro impatto…
L’agentic AI spinge il cybercrime oltre il modello as‑a‑service: attacchi automatizzati, architetture…
Transazioni di malware Android in crescita del 67% e attacchi IoT/OT contro l’energia a +387%: un nuovo…
Nell’appuntamento novembrino Microsoft chiude 63 vulnerabilità di cui solo una zero-day. Ecco le più…
La specialista dell’IT management, distribuita da Bludis, ha raccolto a Milano 200 utenti e reseller.…
L’integrazione di agenti AI nei dispositivi mobili espone a minacce inedite: attacchi sofisticati e…
La nuova generazione di attacchi cyber sfrutta orchestrazione AI e supply chain, esponendo aziende a…
CrowdStrike rinnova la piattaforma Falcon riprogettandola intorno al modello della cybersecurity affidata…
Apple ha integrato nei suoi nuovi processori A19 alcune specifiche tecnologie che mirano a "irrobustire"…
Le aziende sono più attente alla cybersecurity della parte operations, specie dopo l’entrata in vigore…
Volume 1: Dall’Antico IDS all’Evangelizzazione Zero Trust
Agentic AI e automazione no-code: i SOC stanno cambiando faccia. Ecco come workflow intelligenti, integrazioni…
“La parola d’ordine è automazione”. All’evento per i partner a Milano anticipate novità tra cui supporto…
Solo l’11% dei responsabili di cybersecurity si fida dell’AI per attività critiche. Il 46% dedica più…
Analisi delle nuove backdoor, keylogger e strumenti kernel usati dal gruppo APT cinese per bypassare…
È disponibile la patch per due falle nelle soluzioni di Ivanti che possono aprire all’esecuzione di…
Mitigare il rischio informatico senza applicazione delle patch è possibile. Ecco la soluzione di Qualys.…
Bypass dei controlli di sicurezza, furto di dati biometrici e implementazione di backdoor sono fra i…
Sviluppare codice sicuro è oggi un tassello fondamentale per la cybersecurity, ma farlo è sempre più…
Se una foto bastasse per autenticarsi in maniera sicura e bloccare i tentativi di frode e furto dell’identità?…
CrowdStrike Falcon si evolve, e oltre all'XDR abbraccia anche ambiti adiacenti come l'IT management.
Passano mesi prima che una vulnerabilità nota venga effettivamente risolta. E questo è un problema crescente,…
Perché è importante comprendere le TTP degli attaccanti e come usare queste informazioni per una difesa…
I malware fileless sono sempre più diffusi, ecco come allestire una difesa efficace.
Un codice banale piuttosto facile da traccia, senza nemmeno soluzioni per l’offuscamento, è stato impiegato…
Una piattaforma di Identity Security basata sul controllo avanzato dei privilegi permette di proteggere…
Alla scoperta della partnership tra Citrix e il system integrator padovano, che è in atto da più di…
La frammentazione delle risorse aziendali ostacola la sicurezza informatica ed espone il fianco agli…
Router prodotti da Netgear, TP-Link, Tenda, EDiMAX, DLink e Western Digital sono interessati da una…
La vulnerabilità Log4j riguarda un componente difficile da rilevare e ampiamente utilizzato sia nei…
I laboratori di SentinelOne hanno pubblicato una nuova ricerca che ha rilevato e analizzato una vulnerabilità…
Un'anticipazione di alcuni dei contenuti che verranno trattati nel corso del webinar di Oracle "Ransomware:…
Il controllo dei Green pass all'ingresso in azienda può causare code e comportare investimenti. Un'azienda…
BIOSConnect afflitto da vulnerabilità che favoriscono cyber attacchi su 30 milioni di notebook, tablet…
Quella della vulnerabilità CVE-2020-5135 è stata una patch tribolata, ma ieri finalmente la falla è…
Il CEO di ESET, Richard Marko, spiega la visione aziendale della cyber security: un tutt'uno senza soluzione…
Si chiama BadAlloc il pacchetto di vulnerabilità che i ricercatori di Microsoft hanno individuato in…
Una settimana dopo la pubblicazione delle patch sono stati rilevati molteplici tentativi di sfruttamento.…
F5 ha corretto quattro vulnerabilità RCE critiche relative a prodotti BIG-IP. Permettono l'esecuzione…
Gli esperti di FireEye scovano due vulnerabilità nel gateway usato in alcuni impianti solari residenziali.…
56 falle corrette, di cui una zero-day, è il bilancio del Patch Tuesday di febbraio di Microsoft. Importante…
Zero Sign On per il controllo degli accessi basato sullo Zero Trust e l'antimalware Threat Defense implementato…
Zero Trust ha salvato molte aziende dai problemi delle VPN durante il lockdown, ora è pronto per diventare…
In futuro Windows 10 integrerà una funzione di sicurezza sviluppata per bloccare i malware. Isola parti…
L’AI negli attacchi ha fatto un salto di qualità, passando in almeno un caso dal supporto agli attaccanti…
Sophos annuncia Fusion, sistema AI-native che unifica email, endpoint, firewall e identità: la difesa…
Gli smart glasses tornano di moda ma con funzioni avanzate che amplificano rischi per privacy e sicurezza,…
Sergio Ajani di Innovaway spiega come l'AI riduce il rumore degli alert nei SOC e velocizza le risposte,…
Un nuovo layer di protezione runtime copre prompt injection, esposizione di dati personali e convalida…
Un anno fa quasi nessuno nominava MCP, oggi è presente in moltissime notizie sulla sicurezza dell'AI.…
Agenti AI sempre più autonomi: l’errore non è il vero rischio. La sfida è garantire governance, controlli…
Documentato quello che si ritiene il primo caso di ransomware in cui un modello AI ha condotto in autonomia…
L’ecosistema di collaborazione ampliato unisce lo Zero Trust Exchange™ di Zscaler con le principali…
L’adozione dell’AI introduce nuove vulnerabilità: i firewall non bastano più. Servono red‑teaming continuo,…
Circa 250.000 domini web inventati dai modelli AI restano liberi e pronti a essere registrati da un…
Un racconto di metà anno, quando le ferie sono lontane e il forecast è già armato.
L’azienda userà GPT-5.5 nei propri prodotti e workflow di sicurezza, puntando su governance, monitoraggio…
Con l’acquisizione di SurePath AI, si affrontano i rischi dell’AI non autorizzata grazie a visibilità…
Rubrik annuncia una soluzione dedicata agli ambienti agentic basati su Claude di Anthropic, con governance…
SentinelOne rende disponibile Purple AI Agentic Investigation: indagini autonome zero-clic nel SOC,…
Anthropic ha pubblicato un'analisi che indica come gli attaccanti hanno abusato della sua piattaforma…
Il nemico non attacca il modello: attacca i dati da cui impara. Come funziona il data poisoning e come…
Il settore OT rivaluta lucidamente le proprie lacune: cresce la visibilità sulle intrusioni, aumenta…
Dal divario di resilienza europeo ai modelli frontier capaci di concatenare vulnerabilità in pochi minuti…
Il settore finanziario registra un'impennata delle intrusioni interattive: ransomware, spionaggio economico…
Una indagine di mercato rivela che il 68% dei professionisti IT ha individuato output errati dell'AI…
Un installer contraffatto di Claude Code sfrutta il SEO poisoning per colpire chi si avvicina per la…
L’orrore ben vestito dell’Artifictional Intelligence. Minisaga tragicomica in più puntate. Puntata I:…
Sophos pubblica i risultati di un anno di AI agentica nel proprio MDR: 52% dei casi gestiti autonomamente,…
Anthropic Mythos non ha cambiato la cybersecurity perché trova vulnerabilità. Ha cambiato la cybersecurity…
L’AI agentica diventa operativa e spinge le imprese a investire in infrastrutture, dati unificati e…
La botnet Glassworm è stata smantellata dal team Counter Adversary Operations di CrowdStrike in collaborazione…
Il 99% delle organizzazioni europee usa già l’AI. I dati regolamentati restano la principale categoria…
Anthropic ha pubblicato un plugin per Claude Code che analizza in tempo reale il codice generato dall’AI…
Una nuova tecnica di phishing usa caratteri di testo per costruire codici QR malevoli, che ingannano…
Proofpoint integra la propria piattaforma con la Claude Compliance API per portare data loss prevention,…
Il gruppo WantToCry sfrutta credenziali deboli su servizi di condivisione file esposti in rete per sottrarre…
La seconda falla nella sandbox di Claude Code permetteva l'esfiltrazione di credenziali e dati sensibili.…
La competizione di hacking etico della Zero Day Initiative ha premiato 47 falle inedite in Windows,…
Con sette modelli AI in produzione in media e il 93% delle organizzazioni in hybrid multicloud, l'inferenza…
Dalla campagna malware che sfrutta i brand AI più noti all'attacco supply chain su LiteLLM, fino ai…
Attivo almeno dalla fine del 2024 contro enti governativi in Sud America ed Europa sudorientale, il…
Un messaggio su tre è dannoso o spam, il 48% degli attacchi è phishing e il 90% delle campagne massive…
Daniel Stenberg, autore e maintainer principale di curl, frena molto gli entusiasmi di Anthropic. Che,…
L’UE prepara il passaggio alla sicurezza post-quantistica, cosa cambia per le organizzazioni europee?
Sei agenti AI automatizzano triage, troubleshooting, verifica delle configurazioni e query sui rischi:…
Una campagna di phishing ha colpito oltre 35.000 utenti in 26 paesi tra il 14 e il 16 aprile. L'attacco…
L'integrazione tra Microsoft Defender e Rubrik Identity Resilience consente alle aziende di passare…
Il World Economic Forum analizza il modo in cui l'AI sta ridefinendo la difesa informatica e offre alle…
Una analisi documenta il passaggio dell'AI da strumento di supporto a operatore autonomo negli attacchi…
L'adozione non governata di strumenti di intelligenza artificiale generativa espone le PMI a furto di…
Tre varianti del ransomware VECT 2.0 sono affette da un bug di cifratura che lo trasforma in un wiper:…
Dalla generative AI all’agentic AI: come i partner e gli MSSP possono guidare l’innovazione sicura,…
L'87% delle organizzazioni ha superato la fase pilota nell'adozione degli assistenti AI, ma il 52% non…
In un solo anno gli edge device sono passati dal 3% al 22% degli incidenti con sfruttamento delle vulnerabilità.…
La documentazione a supporto della carica rivoluzionaria di Claude Mythos non la avvalora granché, alla…
L’AI agentica porta autonomia nell’IT aziendale, ma richiede governance rigorosa: controlli, osservabilità…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca