Fase Nomination: lascia il tuo voto agli Italian Security Awards 2026
Un nuovo malware dimostra che oggi basta uno strumento semplice, aggiornabile in fretta e capace di…
Il phishing via QR code tocca livelli record nel 2026: +146% di rilevamenti nel primo trimestre, di…
L’esplosione dei servizi AI fa decuplicare le vulnerabilità: falle critiche, attacchi mirati e ricerche…
La stabilità genera fiducia e abbassa la vigilanza: così le aziende sottovalutano i rischi reali, creando…
Quando la matematica è esatta, ma le sciocchezze inserite nel foglio Excel lo sono ancora di più
Risponde Marco Fanuli, Technical Director di TrendAI Italia, una business unit di Trend Micro.
Un asset su cinque nei datacenter non è connesso a Internet ma comunica con chi lo è: basta questo per…
Imprivata spiega come mettere in sicurezza le identità, umane e agentiche, tra badge, biometria, sistemi…
Non tutte le avventure di Sherlock Holmes cominciarono con un grido nella notte, un cadavere riverso…
Il 59% delle aziende manifatturiere ha subìto impatti finanziari da incidenti cyber. In quasi il 60%…
Da luglio 2025 il gruppo russo Laundry Bear ha abusato di una falla per sottrarre email e credenziali…
Industria del ransomware sempre più strutturata: modello franchising, attacchi in crescita, tecniche…
Il traffico degli agenti AI connessi ai sistemi aziendali cresce del 375% in dieci settimane, mentre…
La cybersecurity evolve tra nuove norme, investimenti e assicurazioni più rigorose, ma persistono frammentazione…
L’adozione indiscriminata dell’AI genera costi, complessità ed errori: serve usarla solo dove crea reale…
L'evoluzione della "Shadow AI" sotto l’influenza degli agenti AI autonomi e del Model Context Protocol…
Il 70% delle organizzazioni EMEA collega le proprie strategie di sicurezza alla geopolitica: gli USA…
Minacce sempre più veloci, aziende che sovrastimano la propria capacità di gestione degli incidenti,…
Identità usata nel 79% degli attacchi ransomware e agenti AI quasi sempre senza governance: i nuovi…
Una campagna di phishing colpisce il Portogallo con finte ricevute di pagamento e una catena di infezione…
Una ricerca rivela che è necessario rafforzare la gestione delle identità per contenere i rischi degli…
Un terzo delle piattaforme di viaggio italiane non protegge le email dei clienti da frodi: solo il 45%…
Il 77% delle aziende ammette che l'adozione dell'AI supera la capacità di governare i rischi. In un…
L’AI negli attacchi ha fatto un salto di qualità, passando in almeno un caso dal supporto agli attaccanti…
Una tecnica emergente sfrutta identificativi di applicazioni inesistenti per testare credenziali aziendali…
Un anno fa quasi nessuno nominava MCP, oggi è presente in moltissime notizie sulla sicurezza dell'AI.…
La Shadow AI è sempre più radicata nelle organizzazioni europee. In dieci mercati l'uso non dichiarato…
Gli italiani salvano le password nei browser più di tutti, preferendo la comodità alla sicurezza: una…
Disaccoppiamento dei dati sensibili, disponibilità on-premise e controllo delle identità degli agenti…
Con le difese sempre più efficaci, gli attaccanti cambiano strada e sfruttano i meccanismi di login…
“Puntiamo su prioritizzazione delle vulnerabilità e remediation differenziate in funzione dell’impatto…
Un modello di AI ha collegato un rischio teorico dei browser a una tecnica di cifratura funzionante,…
“Puntiamo sulla prioritizzazione delle vulnerabilità e su remediation automatizzate e differenziate…
Circa 250.000 domini web inventati dai modelli AI restano liberi e pronti a essere registrati da un…
DORA e NIS2 trasformano il cyber risk in tema di governance, ma la compliance non basta: minacce in…
Un racconto di metà anno, quando le ferie sono lontane e il forecast è già armato.
Risponde Ivan De Tomasi, Country Manager Italia e Malta di WatchGuard Technologies
Crescono gli attacchi contro le PMI che sfruttano il nome di strumenti AI popolari. Kaspersky ha fatto…
In 30 giorni Tenable ha rilevato 457 milioni di esposizioni legate all'AI su oltre 7.000 organizzazioni.…
Attacchi invisibili, tempi di reazione ridotti a minuti e polizze assicurative sempre più esigenti:…
Un'operazione internazionale coordinata da FBI, Europol e le Forze dell’Ordine di quattro paesi ha abbattuto…
La logistica è sempre più nel mirino: furti fisici e attacchi cyber convergono, sfruttando identità…
Il nemico non attacca il modello: attacca i dati da cui impara. Come funziona il data poisoning e come…
Un gruppo cybercriminale ha sottratto le credenziali admin di quasi 74.000 firewall FortiGate in 194…
Il settore OT rivaluta lucidamente le proprie lacune: cresce la visibilità sulle intrusioni, aumenta…
L'ottava edizione di Cyber Europe ha simulato attacchi coordinati a ferrovie e porti europei, testando…
Dalla filosofia antica alla tecnologia moderna, la ricerca resta il vero presidio contro ogni oscurantismo.…
APT contro cybercrime: ecco perché i piani di incident response tradizionali non sono adeguati per affrontare…
Solo il 9% delle organizzazioni italiane ha una strategia di AI Security operativa. L'86% non ha budget…
Un framework offensivo usa agenti AI, Cursor IDE e Claude Opus per sviluppare e testare tecniche di…
Una indagine di mercato rivela che il 68% dei professionisti IT ha individuato output errati dell'AI…
Un installer contraffatto di Claude Code sfrutta il SEO poisoning per colpire chi si avvicina per la…
L’orrore ben vestito dell’Artifictional Intelligence. Minisaga tragicomica in più puntate. Puntata I:…
La sicurezza delle identità diventa il vero vantaggio competitivo: tra cloud ibrido, NHI, Shadow AI…
Un sito contraffatto imita la pagina di download di ChatGPT e infetta Windows con uno stealer e macOS…
Carnival Corporation ha confermato che il data breach di aprile, attribuito al gruppo ShinyHunters,…
Anthropic Mythos non ha cambiato la cybersecurity perché trova vulnerabilità. Ha cambiato la cybersecurity…
Nel primo trimestre 2026 gli attacchi crescono del 40%, ma nella stessa percentuale vengono bloccati…
L’AI di nuova generazione rivoluziona la cybersecurity: scopre vulnerabilità, genera exploit autonomi…
Anthropic ha pubblicato un plugin per Claude Code che analizza in tempo reale il codice generato dall’AI…
Payload è un ransomware comparso a febbraio 2026 che cifra i file in modo da rendere il recupero impossibile…
ESET annuncia un investimento da 40 milioni di euro: obiettivo, ampliare il team R&D, accelerare lo…
Proofpoint integra la propria piattaforma con la Claude Compliance API per portare data loss prevention,…
Tutte le aziende hanno concesso almeno un'eccezione alle policy di sicurezza negli ultimi 12 mesi, con…
Con sette modelli AI in produzione in media e il 93% delle organizzazioni in hybrid multicloud, l'inferenza…
Il 91% delle aziende teme gli attacchi AI e tre su quattro hanno già subito un incidente nell'ultimo…
Il 68% delle aziende di trasporti e logistica prevede di completare la digitalizzazione entro due anni;…
La quasi totalità delle aziende usa o prevede di usare agenti AI per attività di sicurezza sensibili,…
Tre incidenti gravi al giorno, il 44% degli accessi via exploit pubblici, SOC che usano metà dei dati…
Governi, contractor della difesa e aziende di trasporti nel mirino di un gruppo allineato alla Cina…
Daniel Stenberg, autore e maintainer principale di curl, frena molto gli entusiasmi di Anthropic. Che,…
L’UE prepara il passaggio alla sicurezza post-quantistica, cosa cambia per le organizzazioni europee?
Il mercato del quantum computing matura, i budget sono stabili o in crescita. Però le organizzazioni…
In Italia il furto di credenziali colpisce il 67% delle aziende che hanno subìto attacchi. Per il World…
Crescita superiore al 20% anno su anno, ARR sopra il miliardo e una piattaforma che sposta il SOC dalla…
Una campagna di phishing ha colpito oltre 35.000 utenti in 26 paesi tra il 14 e il 16 aprile. L'attacco…
I file di installazione di Daemon Tools, popolare utility per il montaggio di immagini disco, sono stati…
Tecniche di attacco, malware, vulnerabilità e rischi wireless negli ambienti OT e IoT nel secondo semestre…
L'86% delle organizzazioni ha subìto almeno una violazione nell'ultimo anno, il gap di competenze si…
Tre varianti del ransomware VECT 2.0 sono affette da un bug di cifratura che lo trasforma in un wiper:…
Nel mondo ordinario, quello dove le persone fingono di capire i budget e i budget fingono di essere…
Una operazione coordinata da Europol ed Eurojust ha portato a 10 arresti e al sequestro di quasi 900.000…
Una falla presente nel kernel Linux dal 2017 permette di ottenere privilegi root su tutte le principali…
Attacco zero‑day di Salt Typhoon colpisce un CSP europeo, rivelando la crescente vulnerabilità delle…
Risponde Francesca Montironi, Product Manager & Business Developer Storage & Backup Solutions di Ready…
L'87% delle organizzazioni ha superato la fase pilota nell'adozione degli assistenti AI, ma il 52% non…
La documentazione a supporto della carica rivoluzionaria di Claude Mythos non la avvalora granché, alla…
L'86% dei leader IT prevede che gli agenti AI supereranno le misure di sicurezza entro un anno. Solo…
L’AI agentica porta autonomia nell’IT aziendale, ma richiede governance rigorosa: controlli, osservabilità…
Oltre 320 vittime in pochi mesi, una botnet di 1.570 aziende compromesse e un modello di business che…
Un sistema multi‑agente di AI, un ambiente Google Cloud vulnerabile e un obiettivo: rubare dati da BigQuery.…
Marco Rottigni di SentinelOne analizza i rischi degli agenti AI con permessi illimitati: una superficie…
Quando si adottano modelli linguistici su dati aziendali, la responsabilità è condivisa tra vendor,…
Le notifiche di violazione dei dati sono così frequenti che molti le aprono senza pensarci. È su questo…
Identificata una nuova ondata di attività ransomware riconducibile a un nuovo gruppo Ransomware as a…
Dall’abuso di strumenti nativi già presenti nei sistemi agli APT iraniani, dalla shadow AI al SOC agentico:…
Perché il settore della sicurezza informatica deve ripensare l'attribuzione per mettere a punto difese…
Un sito compromesso ha distribuito per 19 ore installer trojanizzati di strumenti usati da decine di…
L'AI riduce a 30 minuti la costruzione di un attacco spear phishing partendo da profili LinkedIn pubblici.…
Il 47% delle banche opera nel dilemma della fiducia: sistemi AI senza governance adeguata o strumenti…
Un ransomware basato su Java prende di mira utenti e PMI in Turchia sfruttando una variante personalizzata…
Gli attacchi alla supply chain sono oggi la minaccia più frequente per le grandi imprese. La difesa…
Una ricerca documenta che le regole email native di M365 vengono usate sempre più spesso dopo una compromissione…
Solo l'1,4% dei dati è coperto da immutabilità reale; senza test di restore, anche i backup migliori…
La guerra in Iran alimenta nuove minacce cyber: ESET indica gli attacchi e i gruppi da monitorare per…
Una tecnica di jailbreak chiamata sockpuppetting bypassa i sistemi di sicurezza di undici modelli AI,…
Nel 2025 il time-to-exploit è crollato da 32 a 5 giorni e gli zero-day hanno toccato il massimo storico.…
Il leak di Claude Code non è un incidente come gli altri. Apre scenari operativi, normativi e concettuali…
Attacchi ad alta severità in crescita del 20,8% nel 2025; ransomware nell'88% delle violazioni alle…
Un APT di matrice cinese ha ripreso le campagne di spionaggio contro governi e diplomatici europei,…
L’UE prepara il passaggio alla sicurezza post-quantistica, cosa cambia per le organizzazioni europee?
Solo il 5% delle organizzazioni ha piena fiducia nei propri vendor di cybersecurity. In Italia quasi…
Il 60% dei responsabili italiani ha approvato progetti AI nonostante i rischi di sicurezza. Solo il…
Nel World Backup Day 2026 gli esperti di settore analizzano perché backup e ripristino pulito sono oggi…
Gli LLM sono sicuri e affidabili? Tre recenti episodi che riguardano Anthropic suggeriscono che il modello…
Una nuova tecnica di attacco ai modelli linguistici avvelena i dati di training senza alterarne le etichette.…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca