: Lascia il tuo voto agli Italian Security Awards 2026
La sovranità dei dati non dipende dal luogo in cui risiedono, ma dal controllo su accessi, chiavi, governance…
IBM lancia tre nuovi software per "blindare" meglio gli ambienti mainframe. Che, spiega Gartner, non…
Le identità macchina esplodono e il disordine crittografico cresce: per sopravvivere all’era post-quantum…
Commvault Geo Shield introduce opzioni di sovranità e controllo delle chiavi per dati e backup in cloud,…
In sempre più ambiti della cybersecurity sono richieste soluzioni specifiche e mirate, da realizzare…
Una vulnerabilità nei dMSA consente agli attaccanti di creare credenziali valide e ottenere accesso…
Durante la tappa milanese del tour Ignite, Palo Alto Networks fa il punto della lotta alle minacce cyber:…
Le previsioni di Robert Blumofe, Executive Vice President e CTO di Akamai
Sono state corrette con un update le 15 vulnerabilità del sistema di gestione e configurazione della…
Risponde Alexander Ivanyuk, Senior Director Product and Technology positioning di Acronis
La sicurezza del dato è il tema centrale della cybersecurity: quali problemi ci sono e quali le possibili…
Nella presentazione del 2021 Thales Global Data Threat Report emergono interessanti dati sull'Italia.…
Akamai punta sulla Multi Factor Authentication secondo i protocolli FIDO2, per garantire solidità contro…
Thales CipherTrust Data Security Platform è la piattaforma che applica la data protection mediante la…
L’AI negli attacchi ha fatto un salto di qualità, passando in almeno un caso dal supporto agli attaccanti…
Nell'ultimo anno il 77% delle organizzazioni ha aggiornato la strategia di AI security, ma solo il 26%…
Il 99% delle organizzazioni europee usa già l’AI. I dati regolamentati restano la principale categoria…
La seconda falla nella sandbox di Claude Code permetteva l'esfiltrazione di credenziali e dati sensibili.…
La quasi totalità delle aziende usa o prevede di usare agenti AI per attività di sicurezza sensibili,…
Una campagna di intrusione multistadio usa un'immagine JPEG contraffatta per distribuire una versione…
Campagne di phishing e BEC che sfruttano Amazon Simple Email Service tramite credenziali AWS rubate:…
Gli attacchi informatici industriali sfruttano phishing, credenziali rubate e strumenti legittimi. La…
In Italia il furto di credenziali colpisce il 67% delle aziende che hanno subìto attacchi. Per il World…
Una falla presente nel kernel Linux dal 2017 permette di ottenere privilegi root su tutte le principali…
Un sistema multi‑agente di AI, un ambiente Google Cloud vulnerabile e un obiettivo: rubare dati da BigQuery.…
Dagli attacchi ‘harvest now, decrypt later’ alla necessità di una piattaforma crypto-agile conforme…
Gli attaccanti puntano sempre più sui dispositivi edge come primo gradino dell’attacco, mentre le identità…
Un decalogo operativo sintetizza le best practice per allineare i sistemi di controllo accessi fisici…
Interfaccia Spring Boot Actuator esposta, secret in un foglio di calcolo e flusso OAuth2 ROPC hanno…
L’AI accelera attacchi, ransomware e attività APT, riducendo la finestra di difesa e trasformando identità,…
Identità abusate, fornitori vulnerabili, endpoint scoperti e firewall mal configurati alimentano un…
LockBit 5.0 opera in modo coerente su Windows, Linux ed ESXi ed è in grado di colpire direttamente gli…
I cyber criminali sfruttano i modelli generativi pubblici per automatizzare phishing, malware e deepfake,…
Un APT russo ha sfruttato una vulnerabilità zero‑day di Microsoft Office per colpire Difesa, diplomazia…
Le PMI operano globalmente ma affrontano rischi cyber locali: compliance complessa, norme diverse e…
La nuova piattaforma di Vectra tratta gli agenti AI come identità di prima classe, unendo osservabilità…
La PKI, pilastro della fiducia digitale, è sotto pressione: troppi certificati, poca expertise e processi…
Il caso Credera mostra come consulenti e MSP, con accessi privilegiati e budget limitati, siano diventati…
(Ispirato alle “Lettere da Babbo Natale” di J.R.R. Tolkien. Consigliata la lettura: un capolavoro di…
Jocelyn Krystlik, Business Unit Manager presso Stormshield, mette al centro il ruolo della crittografia…
L’adozione di agenti AI accelera in azienda, ma aumentano i rischi: crash operativi, compromissioni…
Il RAT Atroposia semplifica il lavoro degli attaccanti, anche se alle prime armi: grazie a una spiccata…
Un modello italiano di offensive security che combina AI, automazione e ricerca brevettata per rendere…
Il quantum computing sta rivoluzionando la cybersecurity: aziende e organizzazioni devono prepararsi…
Un gruppo legato alla Cina sfrutta vulnerabilità e frodi SEO per prendere controllo di server aziendali…
Il Threat Hunting Report 2025 mostra il boom di intrusioni APT, cloud e identità: l’AI diventa un’arma…
Cosa succede quando la server-room incontra l’officina e il Patch Tuesday balla con il turno di notte.…
Marco Rottigni di SentinelOne analizza le sfide della sicurezza cloud: rischi da errori umani, supply…
Due gravi vulnerabilità in SharePoint on-premise sono già sfruttate in attacchi reali. Microsoft invita…
La rivoluzione del quantum computing mette a rischio la crittografia attuale: Umberto Pirovano di Palo…
Google Chrome permetterà di aggiornare con un clic le password deboli o compromesse, solo sui siti supportati…
APT cinesi sfruttano una vulnerabilità zero-day per colpire aziende strategiche anche in Europa. Ecco…
Gli agenti AI trasformano la difesa cyber, ma comportano nuove vulnerabilità. Dall’integrazione di strumenti…
Rispondono Nicola Della Torre, New Business Manager, e Mirko Minuzzo, Business Development Manager di…
CyberArk presenta Secure Workload Access, piattaforma per la gestione e la protezione delle identità…
Un viaggio semiserio tra consapevolezza, responsabilità, normative e… la Signora Genoveffa
Un framework open API migliora l'interoperabilità delle tecnologie QRNG, aiutando le aziende a prepararsi…
Codefinger sfrutta chiavi AWS compromesse per crittografare i dati S3, rendendo inefficaci i metodi…
Cubbit rivoluziona il cloud storage con un'architettura geo-distribuita, offrendo sicurezza, resilienza…
Una indagine di CrowdStrike su un ampio campione di esperti a livello globale svela che la maggior parte…
Sfide e opportunità della cybersecurity 2025: i temi dominanti saranno IA, compliance, ransomware, quantum…
Le previsioni di Roberto Branz, Channel Account Executive di RSA Security
I data center stanno acquisendo un ruolo di crescente importanza e sono di fatto infrastrutture critiche,…
Informazioni inedite su RedLine Stealer, l’infostealer MaaS che consente agli affiliati di rubare dati…
Quella della scelta oculata delle password è chiaramente una battaglia persa. La gestione del rischio…
IBM Guardium Data Security Center: una soluzione per la sicurezza dei dati nell'era dell'AI e del Quantum…
Cisco traccia la strategia per garantire la migliore protezione possibile ai clienti: integrare sicurezza…
Quali minacce stanno affrontando le aziende, che cosa serve per gestirle al meglio e che cosa ci aspetta…
Google progetta una suite di servizi integrati efficiente e sicura grazie all’AI, all’esperienza e alla…
Un Proof of Concept completato ad Atene dimostra che la QKD si può implementare anche su reti già esistenti,…
Si chiama CosmicBeetle il ransomware esordiente specializzato negli attacchi contro le PMI, sfruttando…
Un report riporta l’attenzione sul problema della sicurezza delle identità non umane: ecco che cosa…
L'adozione di strutture Zero-Trust con crittografia quantum-safe in tutte le aziende è un passaggio…
L’identità è il nuovo obiettivo a cui puntano i criminali informatici per sferrare attacchi di successo.…
Risponde Ivan de Tomasi, Country Manager Italia e Malta di WatchGuard
Era attivo dal 2022 un malware Linux con spiccate doti di persistenza. La scoperta è di Aon, di recente…
Proteggere gli account in maniera efficace è fondamentale per abbassare il rischio cyber.
Un Ransomware-as-a-Service cross-platform in circolazione da marzo 2024 ha già mietuto almeno 16 vittime,…
I clienti del leader dei data center potranno accedere a una crittografica basata su tecnologia quantistica…
Rischio Remote Code Execution per Jenkins, ma c'è già una soluzione
TIM e Telsy hanno sviluppato un processore crittografico per mettere in sicurezza i device e i loro…
I motori di AI generativa non servono solo per scrivere codice più in fretta ma anche per renderlo sicuro…
Il gruppo hacker Storm-0558, collegato alla Cina, ha potuto violare i sistemi di posta Exchange di 25…
Per limitare il rischio di attacchi cloud-based occorre evitare di commettere gli otto errori illustrati…
I creatori di Kali Linux si dedicano alla defensive security con il progetto Kali Purple. L'abbiamo…
Due novità di Kaspersky Password Manager: archiviare in sicurezza chiavi uniche per l’autenticazione…
Una risposta concreta ed efficace contro la minaccia del ransomware esiste, è il Secure Access Service…
Rispondono Giampiero Longo, Channel Sales Manager di Check Point Software Technologies, e Alessandro…
Due falle nel TPM 2.0 possono consentire a un attaccante in locale di accedere a dati sensibili e chiavi…
ThreatSync è una soluzione XDR completa e semplice da usare come parte dell’Unified Security Platform…
Prevenzione efficace dalle minacce informatiche su reti, email, endpoint e dispositivi mobili, in un'unica…
Installazione delle patch, autenticazione a più fattori e backup sono i tre elementi essenziali per…
Una ricorrenza ventennale che serve per ricordare l’importanza di una rete sicura, che si ottiene adottando…
Sono otto i trend per la cybersecurity che secondo trend Micro avranno un peso rilevante quest’anno.…
Risponde Giampaolo Dedola, Senior Security Researcher, GReAT, Kaspersky
Risponde Rodolfo Rotondo, Business Solutions Strategy Director EMEA di VMware.
Un gruppo ransomware nordcoreano attacca da un anno le PMI chiedendo riscatti bassi ma comunque in grado…
Nonostante il moltiplicarsi degli attacchi e gli allarmi lanciati dagli esperti di cyber security, la…
Risponde Manlio De Benedetto, Director System Engineering di Cohesity
SentinelLabs ha esaminato il codice del malware usato per l’attacco in Ucraina, Kaspersky ha fornito…
Il CPX 360 2022 è stato anche l’occasione per dare un assaggio delle novità che arriveranno nel corso…
I dati sottratti alla USLL Euganea sono stati diffusi pubblicamente, potrebbe accadere lo stesso a quelli…
A dispetto delle campagne formative e degli allarmi, il top 10 delle password più usate continua ad…
Il settore IAM (Identity and Access Management) cambia con l'evolvere dei modelli IT: a cosa puntare…
I laboratori di SentinelOne hanno pubblicato una nuova ricerca che ha rilevato e analizzato una vulnerabilità…
Sono già stati annullati tutti i certificati generati con le chiavi rubate. Ora bisogna capire dove…
Pigrizia e problemi di memoria nella gestione delle password non sono più ammessi: entro fine anno Google…
Il contrasto di ransomware, attacchi alle supply chain e vulnerabilità zero-day necessita di una risposta…
Troppi utenti continuano a riciclare le password o a usarle per anni, incuranti dei rischi che questo…
inWebo punta sulla crescente domanda italiana di soluzioni MFA semplici da usare, andando oltre le offerte…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca