Fase Nomination: lascia il tuo voto agli Italian Security Awards 2026
Gli agent AI per il commercio possono essere manipolati per commettere furti di gift card e frodi sui…
Le campagne di phishing e le minacce a tema coronavirus non bastano ai cyber criminali. Per mietere…
Un terzo delle piattaforme di viaggio italiane non protegge le email dei clienti da frodi: solo il 45%…
Un framework offensivo usa agenti AI, Cursor IDE e Claude Opus per sviluppare e testare tecniche di…
Una tecnica di jailbreak chiamata sockpuppetting bypassa i sistemi di sicurezza di undici modelli AI,…
Nel settore l’attenzione si è sempre concentrata sulle transazioni monetarie, ma i sistemi che gestiscono…
Riutilizzare le password può sembrare una scorciatoia innocua, finché una sola violazione non apre le…
DNS stanco, cloud isterico, provider in blackout e comunicati che dicono “non è successo niente”: il…
Alessandro Fontana, Regional Director e Country Manager Italia di Netskope, spiega che l'obiettivo di…
Identità umane e macchina, certificati digitali, AI, Agentic AI e OT sono tutti temi legati alla identity…
L’Europa rivendica la sovranità digitale, ma la realtà è più complessa: server all’estero, dipendenza…
Un know-how di alto livello sviluppato nelle attività di Incident Response si valorizza in una piattaforma…
I consumatori sono sempre più disposti ad accettare metodi di autenticazione più severi in cambio di…
Risponde Danielle Jablanski, OT Cybersecurity Strategist di Nozomi Networks
Risponde Alexander Ivanyuk, Senior Director Product and Technology positioning di Acronis
Usare sistemi protetti, non collegarsi al Wi-Fi pubblico, non cliccare su qualsiasi link, sono alcune…
Payload multistadio, scelta accurata delle vittime e punti di ingresso sono alcuni degli elementi che…
Kaspersky ha presentato il primo prodotto cyber immune: IoT Secure Gateway 100, un gateway industriale…
Una segnalazione dei ricercatori di Bitdefender Labs ha permesso la diffusione di patch per la sicurezza…
Fra luglio e settembre gli attacchi DDoS con riscatto sono aumentati del 2.680%, quelli tradizionali…
Un bucket AWS non protetto ha lasciato esposti i dati di milioni di clienti di hotel in tutto il mondo.…
Attacchi bit-and-piece per superare i sistemi di difesa, e RDoS con minaccia di attacco a chi non paga…
Neustar tira il bilancio degli attacchi DDoS nella prima metà del 2020: più vasti, più raffinati e di…
ESET illustra il panorama delle minacce nel secondo trimestre del 2020: phishing, ransomware, attacchi…
Spesso si tende a sottovalutare i vettori d'infezione. Ecco come si passa da una email di spear phishing…
Senza una corretta configurazione, gestione delle patch e protezione avanzata, le VPN sono vulnerabili…
CallStranger è una vulnerabilità del protocollo UPnP che permette di coinvolgere i dispositivi in rete…
I bug di Office, Windows, Adobe e Apache vengono sfruttati da 4 anni per sferrare attacchi contro aziende…
I computer quantistici non sono dietro l'angolo, ma quando arriveranno bisognerà mettere in salvo i…
Manomissione dei DNS e violazione dei router domestici: ecco come funzionano gli attacchi di pharming.…
L'ispezione del traffico di rete è una tecnica diffusa per proteggersi da minacce quali i malware crittografati.…
Il protrarsi dell'emergenza sanitaria impone di adottare con urgenza un modello Zero Trust, almeno parziale,…
Phishing, malware, fake news e frodi: l'epidemia di coronavirus è anche digitale perché i cyber criminali…
Red Hat spiega i vantaggi delle soluzioni open source automatizzate nella gestione della sicurezza e…
Secondo F-Secure il 2019 è stato un anno senza precedenti per il numero di attacchi registrati alla…
Come si crea un ambiente Zero Trust, quali sono i passaggi da seguire e le best practice.
All'inizio di un nuovo decennio il controllo degli accessi è un argomento di vitale importanza per la…
Il ransomware-as-a-service The Gentlemen cifra i dati in meno di 24 ore dall’accesso in rete. Finora…
La preparazione per un futuro ‘quantum-safe’ non è più un esercizio teorico, ma una sfida in termini…
Il ruolo del CISO si amplia: norme più rigide, minacce a infrastrutture critiche e convergenza IT/OT…
Quando la matematica è esatta, ma le sciocchezze inserite nel foglio Excel lo sono ancora di più
Un asset su cinque nei datacenter non è connesso a Internet ma comunica con chi lo è: basta questo per…
Testi nascosti generati con l'AI e servizi cloud legittimi permettono ai cyber criminali di superare…
Il 59% delle aziende manifatturiere ha subìto impatti finanziari da incidenti cyber. In quasi il 60%…
Da luglio 2025 il gruppo russo Laundry Bear ha abusato di una falla per sottrarre email e credenziali…
Il traffico degli agenti AI connessi ai sistemi aziendali cresce del 375% in dieci settimane, mentre…
L’adozione indiscriminata dell’AI genera costi, complessità ed errori: serve usarla solo dove crea reale…
L'evoluzione della "Shadow AI" sotto l’influenza degli agenti AI autonomi e del Model Context Protocol…
Autenticare ogni agente AI è essenziale: senza identità e controlli Zero Trust, l’Agentic AI espone…
Un threat actor sponsorizzato dal governo cinese rinnova lo sviluppo di backdoor su misura per i dispositivi…
Un anno fa quasi nessuno nominava MCP, oggi è presente in moltissime notizie sulla sicurezza dell'AI.…
Bastano credenziali deboli e servizi esposti per inglobare nella botnet i dispositivi connessi in reti…
All’evento Cisco Live 2026 di scena le soluzioni per governare l’AI, orchestrando in tempo reale rete,…
L’adozione dell’AI introduce nuove vulnerabilità: i firewall non bastano più. Servono red‑teaming continuo,…
Il gruppo APT ha messo a punto uno strumento che sottrae i token OAuth dal browser per entrare nelle…
Circa 250.000 domini web inventati dai modelli AI restano liberi e pronti a essere registrati da un…
Fortinet annuncia FortiSOC, piattaforma SOC cloud-delivered che integra SIEM, SOAR, threat intelligence…
In 30 giorni Tenable ha rilevato 457 milioni di esposizioni legate all'AI su oltre 7.000 organizzazioni.…
Akamai lancia un framework unificato per proteggere le interazioni degli agenti AI: identità, sicurezza…
Anthropic ha pubblicato un'analisi che indica come gli attaccanti hanno abusato della sua piattaforma…
Il settore OT rivaluta lucidamente le proprie lacune: cresce la visibilità sulle intrusioni, aumenta…
Dalla filosofia antica alla tecnologia moderna, la ricerca resta il vero presidio contro ogni oscurantismo.…
Una indagine di mercato rivela che il 68% dei professionisti IT ha individuato output errati dell'AI…
Per realizzare ambienti di tecnologia operativa (OT) resilienti occorre prima di tutto conoscere l’impatto…
Le PMI italiane sottovalutano il rischio quantum sulla crittografia: i dati esfiltrati oggi con l'encryption…
Il gruppo WantToCry sfrutta credenziali deboli su servizi di condivisione file esposti in rete per sottrarre…
Le aziende dipendono sempre più da terze parti, aumentando i rischi di violazioni, interruzioni e fuga…
Dalla campagna malware che sfrutta i brand AI più noti all'attacco supply chain su LiteLLM, fino ai…
Un messaggio su tre è dannoso o spam, il 48% degli attacchi è phishing e il 90% delle campagne massive…
Dalle icone informatiche ai simboli che custodivano identità e legami, fino al mito platonico dell’amore…
I file di installazione di Daemon Tools, popolare utility per il montaggio di immagini disco, sono stati…
La sicurezza nel TPL evolve da controllo post‑evento a infrastruttura operativa integrata, capace di…
Una analisi documenta il passaggio dell'AI da strumento di supporto a operatore autonomo negli attacchi…
L'86% delle organizzazioni ha subìto almeno una violazione nell'ultimo anno, il gap di competenze si…
L'azienda romana del gruppo IBM che gestisce l'infrastruttura IT della PA italiana ha subìto un'intrusione.…
Attacco zero‑day di Salt Typhoon colpisce un CSP europeo, rivelando la crescente vulnerabilità delle…
Il settore produttivo è composto da due mondi che non potrebbero essere più diversi: IT e OT. Per renderlo…
Una vulnerabilità hardware nelle famiglie di chipset Qualcomm più diffuse consente di bypassare il secure…
Oltre 320 vittime in pochi mesi, una botnet di 1.570 aziende compromesse e un modello di business che…
Un'identità digitale completa di un cittadino italiano costa 90 dollari sul dark web. L'analisi di 75…
Identificata una nuova ondata di attività ransomware riconducibile a un nuovo gruppo Ransomware as a…
Paolo Melchiori di SonicWall spiega perché NIS2 impone un approccio di processo e non di prodotto in…
La crescente complessità normativa e le vulnerabilità della supply chain mettono sotto pressione le…
Un sito compromesso ha distribuito per 19 ore installer trojanizzati di strumenti usati da decine di…
Commvault integra agenti AI nel suo cloud per rafforzare resilienza, automazione e protezione dei dati…
Gli attacchi alla supply chain sono oggi la minaccia più frequente per le grandi imprese. La difesa…
La guerra in Iran alimenta nuove minacce cyber: ESET indica gli attacchi e i gruppi da monitorare per…
Presentate alla RSAC 2026, le nuove funzionalità analizzano prompt e risposte nei browser, bloccano…
Nel settore finanziario il 97% degli utenti usa strumenti con funzionalità AI integrate, spesso senza…
Le reti OT moderne sono sempre più complesse e vulnerabili: servono governance, visibilità e strategie…
Il gruppo Storm-1175 sfrutta le vulnerabilità N-day prima che le vittime abbiano il tempo di installare…
Il leak del codice di Claude Code espone i punti deboli di un agent AI scritto in parte da un LLM: attacchi…
Palo Alto Networks presenta evoluzioni di Prisma Browser e Prisma SASE per proteggere i flussi di lavoro…
L'adozione AI nelle imprese italiane è raddoppiata in dodici mesi, ma il quadro normativo cambia tutto:…
Il 60% dei responsabili italiani ha approvato progetti AI nonostante i rischi di sicurezza. Solo il…
Il settore Education è nel mirino dei cybercriminali per i dati sensibili che custodisce. Le strategie…
Una nuova tecnica di attacco ai modelli linguistici avvelena i dati di training senza alterarne le etichette.…
Google ha fissato al 2029 la scadenza per migrare i sistemi alla crittografia post-quantistica, sei…
Zscaler amplia la AI Security Suite con inventario degli asset IA, controlli Zero Trust, red teaming…
Netskope One AI Security sposta il focus dallo shadow AI all'abilitazione sicura: Alessio Agnello descrive…
Bitdefender ha scoperto una campagna attiva che prende di mira gli sviluppatori software tramite una…
Uno studio Kaspersky rivela che carenza di personale e priorità frammentate frenano la difesa della…
La diffusione delle tecnologie di AI nelle imprese presenterà diverse complessità ai CISO, alcune delle…
Una protezione DDoS attiva non basta: se non garantisce la continuità del servizio durante l'attacco,…
L'adozione non governata dell'AI espone le aziende a rischi gravi. Ecco il punto di vista del vendor…
In Italia, sulla rete Fastweb-Vodafone nel 2025 sono transitati 87 milioni di eventi malevoli. I cyber…
CISA inserisce nel catalogo KEV due bug CVSS 9.8 di Hikvision e Rockwell Automation. I dispositivi IoT…
L’evoluzione normativa europea rende la crittografia un obbligo legale e impone una transizione urgente…
L’integrazione tra Forescout e Netskope combina discovery e valutazione del rischio di tutti i dispositivi…
Quando i modelli di AI parlano tra loro su canali cifrati, l’attacco può passare per la manipolazione…
Terza puntata per il nostro racconto della emergenza cyber simulata alla Cyber Stability Conference…
Una nuova campagna di phishing sfrutta le notifiche legittime di Google Tasks per aggirare i filtri…
Identità abusate, fornitori vulnerabili, endpoint scoperti e firewall mal configurati alimentano un…
Cisco rafforza la sicurezza per l’era degli agenti AI: AI Defense tutela modelli e dati, SASE AI‑aware…
Con l’acquisizione di Acuvity, Proofpoint integra sicurezza e governance dell’AI autonoma nella sua…
Un APT russo ha sfruttato una vulnerabilità zero‑day di Microsoft Office per colpire Difesa, diplomazia…
Una nuova analisi tecnica ricostruisce l’attacco con DynoWiper contro un’azienda energetica in Polonia,…
Le PMI operano globalmente ma affrontano rischi cyber locali: compliance complessa, norme diverse e…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca