Il mercato del quantum computing matura, i budget sono stabili o in crescita. Però le organizzazioni…
Molte aziende hanno compreso che il computing classico ha raggiunto i propri limiti, ma solo il 13%…
L’UE prepara il passaggio alla sicurezza post-quantistica, cosa cambia per le organizzazioni europee?
Tecniche di attacco, malware, vulnerabilità e rischi wireless negli ambienti OT e IoT nel secondo semestre…
Una vulnerabilità nell'architettura RPC di Windows consente l'escalation dei privilegi. Microsoft la…
Oltre 320 vittime in pochi mesi, una botnet di 1.570 aziende compromesse e un modello di business che…
Identificata una nuova ondata di attività ransomware riconducibile a un nuovo gruppo Ransomware as a…
La crescente complessità normativa e le vulnerabilità della supply chain mettono sotto pressione le…
Un ransomware basato su Java prende di mira utenti e PMI in Turchia sfruttando una variante personalizzata…
La guerra in Iran alimenta nuove minacce cyber: ESET indica gli attacchi e i gruppi da monitorare per…
Una tecnica di jailbreak chiamata sockpuppetting bypassa i sistemi di sicurezza di undici modelli AI,…
Il leak del codice di Claude Code espone i punti deboli di un agent AI scritto in parte da un LLM: attacchi…
Un agente AI configurato correttamente può diventare uno strumento di attacco: su Vertex AI Agent Engine,…
L’UE prepara il passaggio alla sicurezza post-quantistica, cosa cambia per le organizzazioni europee?
Mentre i raid USA-Israele degradano le infrastrutture iraniane, MuddyWater, Handala e i proxy hacktivisti…
Nel 2025 gli incidenti globali ad alta severity rilevati dal servizio MDR di Kaspersky si sono fermati…
Handala Hack, il gruppo iraniano che usa i wiper come arma di guerra, torna a colpire organizzazioni…
Quando i modelli di AI parlano tra loro su canali cifrati, l’attacco può passare per la manipolazione…
Secondo ISEO Ultimate Access Technologies, il settore del controllo accessi sta vivendo una trasformazione…
LockBit 5.0 opera in modo coerente su Windows, Linux ed ESXi ed è in grado di colpire direttamente gli…
L’AI Act UE segna una svolta: regole basate sul rischio per un’AI sicura, trasparente e centrata sull’uomo,…
Nel settore l’attenzione si è sempre concentrata sulle transazioni monetarie, ma i sistemi che gestiscono…
Una nuova ricerca rivela 175.000 server AI accessibili da Internet e spesso non gestiti, che sfuggono…
Un penetration test del Board of Audit and Inspection sudcoreano ha fatto emergere gravi vulnerabilità…
Nel 2025 gli attacchi ransomware e quelli di sola estorsione toccano un nuovo record. Spariscono vecchi…
Riutilizzare le password può sembrare una scorciatoia innocua, finché una sola violazione non apre le…
L’ultimo Threat Report di ESET fotografa l’esplosione del ransomware, i primi malware AI‑driven e l’ascesa…
Un’email su dieci sfugge ai gateway e quasi metà dei malware viaggia in archivi compressi: catene d’attacco…
Le due società pianificano il lancio di una soluzione congiunta per identificare, proteggere e migrare…
La campagna Korean Leaks trasforma un MSP in una testa di ponte per colpire la finanza sudcoreana, combinando…
Le interazioni tra agenti AI celano insidie nuove: sessioni manipolate permettono l’esfiltrazione di…
Elmec trasforma la sicurezza IT italiana in una strategia di formazione, resilienza e servizi gestiti,…
Apple ha integrato nei suoi nuovi processori A19 alcune specifiche tecnologie che mirano a "irrobustire"…
Le funzioni di backup e replica delle piattaforme Veeam sono state integrate in una immagine ISO da…
Cosa succede quando la server-room incontra l’officina e il Patch Tuesday balla con il turno di notte.…
Volume 1: Dall’Antico IDS all’Evangelizzazione Zero Trust
I cybercriminali adottano PDF e QR Code come vettori negli attacchi phishing: impersonificazione del…
Scoperte due vulnerabilità concatenate che permettono a un attaccante locale di ottenere privilegi root…
Google Chrome permetterà di aggiornare con un clic le password deboli o compromesse, solo sui siti supportati…
Il nuovo report globale di Fortinet rivela come AI, cloud e credenziali compromesse stiano ridefinendo…
In occasione del Security Barcamp gli esperti di Trend Micro e i prestigiosi ospiti hanno evidenziato…
UI problemi di sicurezza dei dispositivi IoT e come attuare una strategia di sicurezza IoT vincente…
Le previsioni di Roberto Branz, Channel Account Executive di RSA Security
Le previsioni di Cristiano Tito, Cybersecurity Service Line Leader di IBM Consulting Italy
Cinque vulnerabilità di escalation dei privilegi in needrestart possono aprire all’accesso non autorizzato…
Ecco quali sono state le vulnerabilità più "amate" dai threat actor in tutto il 2023. Alcune sono note…
I benefici dell'AI sono evidenti, ma prima di implementarla serve mettere in sicurezza l'ambiente in…
Destano preoccupazione le falle zero-day chiuse con la tornata di update di settembre: è consigliabile…
Il G7 italiano si chiude con un documento che tocca anche i temi della cybersecurity e della protezione…
In vendita sul Dark Web un exploit zero-day per la violazione dei sistemi Outlook, con garanzia di successo…
Il "Secure by Design pledge" della CISA raccoglie l'impegno formale delle software house a migliorarsi,…
SI chiama Adaptive Email Data Loss Prevention la soluzione di Proofpoint per bloccare le email inviate…
Rischio Remote Code Execution per Jenkins, ma c'è già una soluzione
All’appuntamento mensile del Patch Tuesday non ci sono falle zero day. Ma è comunque bene prestare attenzione…
A quanto ammontano le spese per ogni attacco cyber subìto e come fare una prevenzione efficace al fine…
Il più importante operatore logistico portuale australiano è stato oggetto di un attacco cyber e ha…
La nuova piattaforma di tracciamento a fini pubblicitari di Google viene presentata come un aiuto alla…
Non più i servizi finanziari, ora sono le aziende IT quelle più bersagliate dagli attacchi di phishing.
I sistemi per l'energia rinnovabile non sono diversi da altri apparati IoT, quindi come questi devono…
L’Italia è bersagliata dagli attacchi basati sul social engineering, serve incrementare l’attività di…
atsec information security si prepara ad operare su tutto il territorio europeo in qualità di Certification…
Ci sono cinque fattori di rischio che agevolano gli incidenti di cyber security, è utile conoscerli…
Il blocco delle macro di Office per impostazione predefinita sta costringendo gli attaccanti a pensare…
Il test del nuovo prodotto di punta della gamma consumer Kaspersky offre una protezione completa su…
A seguito del blocco delle macro di Office, aumentano sensibilmente le campagne di phishing che usano…
Risponde Antonio Ieranò, evangelist cyber security strategy per Proofpoint Italia
Il Cyber Resilience Act introduce un marchio CE per la cyber security. Ecco i principi base della futura…
Il malware, inviato tramite email, rappresenta una grave minaccia per la sicurezza e la privacy delle…
Crollano le campagne di phishing che fanno uso di file Office con macro malevole, crescono quelle con…
Sei falle di un dispositivo di localizzazione GPS di produzione cinese aprono le porte ad attacchi cyber…
MaliBot, successore di FluBot specializzato nello smishing, è fra i malware mobile più diffusi a giugno.…
Una falla zero day già sfruttata attivamente, quattro vulnerabilità RCE e molto altro: ecco le correzioni…
Un rollback ha annullato temporaneamente il blocco automatico delle macro di Office, ideato per ostacolare…
Emotet rimane la prima minaccia informatica a livello globale, il keylogger Snake scala di nuovo la…
Con la guerra in Ucraina sono fortemente i calati gli attacchi RDP, mentre i ransomware hanno iniziato…
Si chiama Follina la nuova vulnerabilità di Office sfruttata in un nuovo exploit zero-day usato da un…
Microsoft disattiva le macro per default, i cyber criminali scatenano la fantasia e inviano i malware…
Nel mese di aprile Emotet è tornano ad essere il malware più diffuso a livello globale.
I criminali informatici sfruttano varie tecniche di social engineering, ottimizzazioni SEO e famiglie…
Con 365 Total Protection, la software house tedesca propone una piattaforma cloud trasversale per la…
Gli operatori di Emotet avrebbero testato nuove tecniche e tattiche di phishing. Potrebbero essere impiegate…
Un gruppo criminale russo ha sfruttato un bug critico nei firewall WatchGuard Firebox e XTM per creare…
ENISA e CERT-EU pubblicano regole chiare da seguire per abbassare il rischio e aumentare la resilienza…
La crisi delle supply chain sta costringendo molte aziende a un cambio in corsa dei fornitori, alzando…
Sono 140.000 i dispositivi colpiti a novembre 2021 da Trickbot, fra cui quelli di clienti Amazon, Microsoft,…
La nuova tecnica di attacco di Emotet si basa su un allegato di Excel. Ecco come riconoscere il pericolo…
L’impostazione predefinita di una regola di Microsoft Defender dovrebbe proteggere meglio dal furto…
Il rischio di attacchi ransomware è alle stelle e le nuove tattiche e tecniche preoccupano CISA, FBI…
Una ricerca traccia il nesso fra lo sfruttamento delle app cloud OneDrive e Google Drive e il download…
Gli attacchi di phishing che vanno a segno sfruttando le macro di Office sono troppi: Microsoft interviene…
I ricercatori di Microsoft e Cisco Talos hanno scoperto qual è il malware dietro agli attacchi ai siti…
La vulnerabilità Log4Shell ha ormai portato i tentativi di exploit a livelli record. In questa fase…
Lenovo ha pubblicato la correzione di due falle che interessano tutti i notebook in produzione, compresi…
Alcuni degli attacchi più devastanti della storia informatica recente sono andati in scena durante i…
Un'anticipazione di alcuni dei contenuti che verranno trattati nel corso del webinar di Oracle "Ransomware:…
Il 2021 non è ancora terminato ma si è già superata la soglia dei pagamenti raggiunta nel 2020.
Pigrizia e problemi di memoria nella gestione delle password non sono più ammessi: entro fine anno Google…
Netgear esorta a installare le patch per una ventina di switch, affetti da vulnerabilità di cui sono…
La forte diffusione dei prodotti IoT ha fatto impennare gli attacchi: sono oltre 1,5 miliardi quelli…
Gli APT hanno sfruttato una manciata di vulnerabilità note per attaccare aziende e istituzioni occidentali…
Cinque bug critici e 45 importanti, fra cui alcuni già sfruttati attivamente, è il bilancio degli aggiornamenti…
Risponde Denis Cassinerio, Director Regional Sales SEUR Bitdefender
Una nuova campagna di phishing mira a truffare i contribuenti INPS promettendo un rimborso dei contenuti…
Perché le PMI italiane sono arretrate nella cyber security e devono recuperare terreno velocemente.…
Alessandro Manfredini di AIPSA interviene al SecSolutionForum puntando l'attenzione su security by design…
Il CSIRT ha allertato su una nuova campagna di malspam che sta circolando in Italia. Diffonde un trojan…
La formazione deve preparare i dipendenti a reagire adeguatamente agli attacchi di phishing. Se è insufficiente…
In arrivo oggi la patch per le unità di accesso SonicWall SMA 100, in ogni caso esiste una nuova forma…
Una segnalazione dei ricercatori di Bitdefender Labs ha permesso la diffusione di patch per la sicurezza…
Microsoft ha deciso di cambiare l'impostazione di default di Defender for Endpoint passando da una modalità…
Con il prossimo aggiornamento di Windows sarà attivato per default l'Enforcement mode del Domain Controller,…
Bitdefender Small Office Security è una suite per la protezione degli endpoint dei piccoli uffici con…
Kaspersky Endpoint Security Cloud Plus è un prodotto per la protezione degli endpoint indirizzato alle…
È possibile forzare un client AnyConnect ad eseguire script malevoli, anche se in condizioni piuttosto…
Si può sapere in anticipo se un'azienda sarà vittima di un attacco DDoS. Akamai spiega tutte le possibilità…
Sfruttando il Microsoft Windows Error Reporting, Kraken bypassa le difese informatiche e si insidia…
Il report IOCTA 2020 di Europol mostra lo stato del crimine informatico in Europa: evoluto, organizzato…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca