: Lascia il tuo voto agli Italian Security Awards 2026
Identità usata nel 79% degli attacchi ransomware e agenti AI quasi sempre senza governance: i nuovi…
Una campagna di phishing colpisce il Portogallo con finte ricevute di pagamento e una catena di infezione…
Un terzo delle piattaforme di viaggio italiane non protegge le email dei clienti da frodi: solo il 45%…
Italia settima al mondo per violazioni ransomware con 243 attacchi nel 2025, mentre l'ecosistema criminale…
Sophos annuncia Fusion, sistema AI-native che unifica email, endpoint, firewall e identità: la difesa…
Kaspersky aggiorna Security for Mail Server con euristiche contro phishing AI, list-linking, domini…
Quattro cluster di comando e controllo e un portale citizen-facing infettato: due potenze si spiano…
Gli attacchi informatici al settore viaggi hanno più che raddoppiato il volume in tre anni. A maggio…
Gli italiani salvano le password nei browser più di tutti, preferendo la comodità alla sicurezza: una…
Con la piattaforma IAM sviluppata per gli MSP, BarracudaONE aggiunge un'architettura di sicurezza delle…
Documentato quello che si ritiene il primo caso di ransomware in cui un modello AI ha condotto in autonomia…
Con le difese sempre più efficaci, gli attaccanti cambiano strada e sfruttano i meccanismi di login…
Una campagna di phishing impersona le Forze dell'Ordine e spinge le piccole imprese a scaricare un archivio…
Il gruppo APT ha messo a punto uno strumento che sottrae i token OAuth dal browser per entrare nelle…
Circa 250.000 domini web inventati dai modelli AI restano liberi e pronti a essere registrati da un…
Lo scarto di velocità tra difesa e attacco, la necessità di mettere in sicurezza le identità non umane…
L’AI accelera la scoperta e lo sfruttamento delle vulnerabilità: le patch non bastano più. La difesa…
Un racconto di metà anno, quando le ferie sono lontane e il forecast è già armato.
Risponde Samuele Zaniboni, Manager of Sales Engineering di ESET Italia
Crescono gli attacchi contro le PMI che sfruttano il nome di strumenti AI popolari. Kaspersky ha fatto…
Check Point offre la sicurezza del settore per il perimetro, i data center e le reti, con la prevenzione…
Una campagna sfrutta i Gruppi di Outlook e gli inviti a calendario per superare i filtri antispam e…
La logistica è sempre più nel mirino: furti fisici e attacchi cyber convergono, sfruttando identità…
Dall'inizio dei Mondiali 2026 sono emersi oltre 336 domini fraudolenti usati per truffe via streaming,…
Il settore OT rivaluta lucidamente le proprie lacune: cresce la visibilità sulle intrusioni, aumenta…
Dal divario di resilienza europeo ai modelli frontier capaci di concatenare vulnerabilità in pochi minuti…
Dalla gestione reattiva alla prevenzione proattiva, TrendAI si propone come abilitatore del business…
Skill trojanizzate, indirect prompt injection e Shadow AI: analisi del nuovo fronte della supply chain…
Due attacchi mirati contro enti governativi cambogiani mostrano una combinazione di strumenti già presenti…
Fino al 20 luglio è possibile votare i vendor che intendete candidare nelle 21 categorie degli Italian…
Il settore finanziario registra un'impennata delle intrusioni interattive: ransomware, spionaggio economico…
La nuova soluzione di Proofpoint trasforma in meno di 35 secondi l'intelligence sugli exploit in protezione…
Sophos pubblica i risultati di un anno di AI agentica nel proprio MDR: 52% dei casi gestiti autonomamente,…
Un sito contraffatto imita la pagina di download di ChatGPT e infetta Windows con uno stealer e macOS…
Carnival Corporation ha confermato che il data breach di aprile, attribuito al gruppo ShinyHunters,…
Anthropic Mythos non ha cambiato la cybersecurity perché trova vulnerabilità. Ha cambiato la cybersecurity…
L'89% dei manager ritiene la propria azienda non adeguatamente protetta. Entro il 2028 il cybercrime…
Un sofisticato kit scareware ha condotto 2,8 milioni di attacchi dall'inizio del 2026. Blocca il browser,…
A marzo-aprile 2026 l'AI è diventata il nucleo operativo degli attacchi. Un solo operatore ha compromesso…
Una nuova tecnica di phishing usa caratteri di testo per costruire codici QR malevoli, che ingannano…
Proofpoint integra la propria piattaforma con la Claude Compliance API per portare data loss prevention,…
Un messaggio su tre è dannoso o spam, il 48% degli attacchi è phishing e il 90% delle campagne massive…
Governi, contractor della difesa e aziende di trasporti nel mirino di un gruppo allineato alla Cina…
Scuole e università, bersagli di cyberattacchi sempre più sofisticati, devono puntare su servizi MDR…
Un report di Google documenta il primo zero‑day sviluppato con supporto AI e un tentativo di mass exploitation…
L’AMP è una soluzione di sicurezza proattiva che va oltre i tradizionali strumenti di protezione e utilizza…
Una campagna di intrusione multistadio usa un'immagine JPEG contraffatta per distribuire una versione…
Campagne di phishing e BEC che sfruttano Amazon Simple Email Service tramite credenziali AWS rubate:…
Il Centro di Innovazione nella capitale francese è il secondo al mondo dopo Sunnyvale. Focus su sicurezza…
Crescita superiore al 20% anno su anno, ARR sopra il miliardo e una piattaforma che sposta il SOC dalla…
Una campagna di phishing ha colpito oltre 35.000 utenti in 26 paesi tra il 14 e il 16 aprile. L'attacco…
Una campagna in crescita sta sfruttando l'email bombing come esca e Microsoft Teams per impersonare…
Una campagna di phishing mascherata da notifiche fiscali ufficiali distribuisce ABCDoor, una backdoor…
Sovranità dei dati e compliance diventano leve strategiche: aziende e settori regolati rivalutano controllo,…
L'87% delle organizzazioni ha superato la fase pilota nell'adozione degli assistenti AI, ma il 52% non…
Nel 2025 il rischio accelera: AI ostile, shadow AI fuori controllo e minacce ibride impongono alle aziende…
L’AI agentica porta autonomia nell’IT aziendale, ma richiede governance rigorosa: controlli, osservabilità…
Il gruppo APT GopherWhisper usa Slack, Discord, Outlook e file.io come canali per spiare enti pubblici…
La backdoor LOTUSLITE dell’APT cinese Mustang Panda evolve tecnicamente e amplia i bersagli dal settore…
Un'identità digitale completa di un cittadino italiano costa 90 dollari sul dark web. L'analisi di 75…
Attacchi brute force di origine prevalentemente iraniana, ransomware che si propaga in pochi minuti…
Le notifiche di violazione dei dati sono così frequenti che molti le aprono senza pensarci. È su questo…
Identificata una nuova ondata di attività ransomware riconducibile a un nuovo gruppo Ransomware as a…
Dall’abuso di strumenti nativi già presenti nei sistemi agli APT iraniani, dalla shadow AI al SOC agentico:…
Chi è già stato vittima di una frode online è spesso nel mirino di un secondo attacco. ESET analizza…
La fusione tra Libraesva e Cyber Guru diventa operativa: nasce LibraCyber, unico vendor europeo a combinare…
La vera misura di sicurezza non è bloccare l'accesso. È fare in modo che ciò che viene preso non serva…
L'AI riduce a 30 minuti la costruzione di un attacco spear phishing partendo da profili LinkedIn pubblici.…
Un ransomware basato su Java prende di mira utenti e PMI in Turchia sfruttando una variante personalizzata…
Una ricerca documenta che le regole email native di M365 vengono usate sempre più spesso dopo una compromissione…
La guerra in Iran alimenta nuove minacce cyber: ESET indica gli attacchi e i gruppi da monitorare per…
CERT-EU ha pubblicato i dettagli sull'incidente di cybersecurity che ha interessato la piattaforma web…
L'AI trasforma il phishing in un processo industriale, con esche personalizzate, codici generati in…
Manifatturiero bersaglio preferito del ransomware, MFA compromessa con +178% di attacchi ai dispositivi,…
Una buona sicurezza informatica è un pilastro fondamentale della nuova era dell'Intelligenza Artificiale…
Akamai presenta Brand Guardian, soluzione di protezione del brand basata su AI che monitora web, social,…
Numeri record di rimozioni nel 2025, ma gli ecosistemi criminali su Telegram non arretrano. Canali di…
Un APT di matrice cinese ha ripreso le campagne di spionaggio contro governi e diplomatici europei,…
Per Microsoft il ruolo dell’AI agentica nella gestione della cybersecurity aziendale sarà sempre più…
La partnership accelera il go-to-market per startup innovative di cybersecurity e partner di canale…
Gli LLM sono sicuri e affidabili? Tre recenti episodi che riguardano Anthropic suggeriscono che il modello…
Gli agent AI per il commercio possono essere manipolati per commettere furti di gift card e frodi sui…
Nel 2025 un attacco ogni 21,5 secondi a livello globale. In Italia crescono credenziali rubate, phishing…
Migliaia di account compromessi da una campagna, già nota dal 2025 nel teatro ucraino, che ha raggiunto…
I ricercatori di Lakera, parte di Check Point, documentano tre classi di minacce emergenti nei sistemi…
Sei campagne documentate in dieci giorni: APT allineati a Cina, Bielorussia, Pakistan e Hamas sfruttano…
Deepfake audio e video, accessibili a chiunque grazie alla GenAI, alimentano frodi finanziarie aziendali.…
In Italia, sulla rete Fastweb-Vodafone nel 2025 sono transitati 87 milioni di eventi malevoli. I cyber…
Una rete di frodi finanziarie su Meta Ads ha colpito 25 paesi con 310 campagne e 26.000 annunci fraudolenti.…
Coalizione internazionale smantella Tycoon 2FA, la piattaforma phishing-as-a-service che nel 2025 rappresentava…
Nel 2025 quasi 2.000 attacchi informatici a settimana a livello globale, con l'Italia sopra la media.…
L'FBI ha tradotto le best practice in dieci azioni concrete per ridurre la probabilità di compromissione…
Campagne modulari e vibe hacking portano i cyber criminali ad attuare attacchi facili, economici e sempre…
Per Marta Stroppa, Partner Account Manager di Libraesva, la sfida del 2026 è trasformare l’anello debole…
Proofpoint Collaboration Protection entra nell’Extended plan di AWS Security Hub. Sarà possibile gestire…
Dalla NIS2 ai SOC locali, passando per AI protection e formazione: vendor, distributori e system integrator…
Ransomware e attacchi automatizzati crescono per volume e impatto, con AI e supply chain nel mirino.…
La nuova edizione del report IBM X-Force rivela che lo sfruttamento di vulnerabilità è il primo vettore…
Una nuova campagna di phishing sfrutta le notifiche legittime di Google Tasks per aggirare i filtri…
Il servizio Security Awareness and Training di Fortinet, sviluppato con ACN e Polizia Postale, offre…
Gli AI skill codificano la conoscenza dei team in istruzioni eseguibili. Se compromessi, svelano logiche…
Un gruppo APT vicino all’Iran usa finti aggiornamenti sulle proteste per colpire dissidenti e attivisti.…
I cyber criminali sfruttano i modelli generativi pubblici per automatizzare phishing, malware e deepfake,…
Quasi un miliardo di transazioni AI/ML in un anno, 18 mila terabyte di dati sensibili inviati ai tool…
Nel 2025 quasi metà del traffico email è stato spam e gli allegati dannosi sono cresciuti del 15%. Le…
In Italia aumentano gli attacchi ma calano quelli gravi, mentre gli eventi ransomware restano stabili.…
Un APT russo ha sfruttato una vulnerabilità zero‑day di Microsoft Office per colpire Difesa, diplomazia…
L'entusiasmo per l'AI agentica fatta male mette a rischio i computer di migliaia di persone e i loro…
Safer Internet Day 2026 mette al centro identità digitale e sicurezza online: in Italia credenziali…
Campagna di phishing su piattaforme SaaS sfrutta le notifiche legittime per indurre le vittime a chiamare…
Un gruppo APT asiatico ha compromesso reti governative e infrastrutture critiche in 37 Paesi. Nel mirino…
Un’analisi di come l’intelligenza artificiale a supporto delle imminenti Olimpiadi invernali sia esposta…
Un gruppo di cybercriminali cambia di continuo tattiche di phishing, infrastrutture e malware per ottenere…
La GenAI potenzia le aziende ma apre nuove minacce: phishing avanzato, frodi deepfake, Shadow AI e modelli…
Il Data Privacy Day 2026 è utile per ricordare i nuovi rischi della GenAI: dipendenti inconsapevoli,…
Libraesva e Cyber Guru uniscono email security e formazione in un’unica piattaforma, dando vita a un…
Il noto APT nordcoreano Kooni prende di mira sviluppatori blockchain con una backdoor PowerShell generata…
Ondate di email di finto recruiting imitano Amazon, Carrefour ed enti pubblici per carpire dati, credenziali…
LastPass avverte gli utenti della presenza di email false che chiedono la master password sotto pretesto…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca