: Lascia il tuo voto agli Italian Security Awards 2026
Testi nascosti generati con l'AI e servizi cloud legittimi permettono ai cyber criminali di superare…
Una falla critica nel kernel di Linus permette a un utente locale di ottenere privilegi root senza tracce…
Da luglio 2025 il gruppo russo Laundry Bear ha abusato di una falla per sottrarre email e credenziali…
Il traffico degli agenti AI connessi ai sistemi aziendali cresce del 375% in dieci settimane, mentre…
L'evoluzione della "Shadow AI" sotto l’influenza degli agenti AI autonomi e del Model Context Protocol…
Gli attacchi sfruttano identità legittime: credenziali valide, insider e NHI rendono invisibili le intrusioni.…
Autenticare ogni agente AI è essenziale: senza identità e controlli Zero Trust, l’Agentic AI espone…
Minacce sempre più veloci, aziende che sovrastimano la propria capacità di gestione degli incidenti,…
Una campagna di phishing colpisce il Portogallo con finte ricevute di pagamento e una catena di infezione…
Un terzo delle piattaforme di viaggio italiane non protegge le email dei clienti da frodi: solo il 45%…
Scoperta una campagna che sfrutta la funzione di condivisione chat di Claude per installare uno stealer…
Italia settima al mondo per violazioni ransomware con 243 attacchi nel 2025, mentre l'ecosistema criminale…
L’AI accelera il cyber rischio a velocità macchina, mettendo sotto pressione i piani di ripristino e…
L’AI negli attacchi ha fatto un salto di qualità, passando in almeno un caso dal supporto agli attaccanti…
Gli attacchi a velocità‑macchina rendono impossibile il patching tradizionale: servono isolamento immediato…
Sophos annuncia Fusion, sistema AI-native che unifica email, endpoint, firewall e identità: la difesa…
Microsoft accelera i tempi di rilascio delle patch Windows e, in parallelo, chiede alle aziende di ridurre…
Un anno fa quasi nessuno nominava MCP, oggi è presente in moltissime notizie sulla sicurezza dell'AI.…
Bastano credenziali deboli e servizi esposti per inglobare nella botnet i dispositivi connessi in reti…
Gli italiani salvano le password nei browser più di tutti, preferendo la comodità alla sicurezza: una…
Disaccoppiamento dei dati sensibili, disponibilità on-premise e controllo delle identità degli agenti…
Documentato quello che si ritiene il primo caso di ransomware in cui un modello AI ha condotto in autonomia…
Con le difese sempre più efficaci, gli attaccanti cambiano strada e sfruttano i meccanismi di login…
Un modello di AI ha collegato un rischio teorico dei browser a una tecnica di cifratura funzionante,…
Il gruppo APT ha messo a punto uno strumento che sottrae i token OAuth dal browser per entrare nelle…
Circa 250.000 domini web inventati dai modelli AI restano liberi e pronti a essere registrati da un…
Lo scarto di velocità tra difesa e attacco, la necessità di mettere in sicurezza le identità non umane…
Un racconto di metà anno, quando le ferie sono lontane e il forecast è già armato.
I grandi eventi come i Mondiali 2026 attirano cybercriminali: phishing, Wi‑Fi falsi, app e streaming…
Una campagna malware via WhatsApp diffonde software legittimo che permette agli attaccanti di ottenere…
Una campagna sfrutta i Gruppi di Outlook e gli inviti a calendario per superare i filtri antispam e…
Akamai lancia un framework unificato per proteggere le interazioni degli agenti AI: identità, sicurezza…
Documentata una botnet che ha già compromesso oltre quattromila router SOHO, trasformati in esecutori…
Dall'inizio dei Mondiali 2026 sono emersi oltre 336 domini fraudolenti usati per truffe via streaming,…
Crescita del canale MSSP, protezione dei progetti AI dei clienti e nuove opzioni per la localizzazione…
Jay Chaudhry apre Zenith Live 2026 con la tesi che nell'era agentica il perimetro non esiste più: sicurezza…
Dalla gestione reattiva alla prevenzione proattiva, TrendAI si propone come abilitatore del business…
Skill trojanizzate, indirect prompt injection e Shadow AI: analisi del nuovo fronte della supply chain…
Due attacchi mirati contro enti governativi cambogiani mostrano una combinazione di strumenti già presenti…
L'espansione dell'infrastruttura NewEdge Network stabilisce un nuovo benchmark per il supporto SASE…
Un nuovo framework di sicurezza affronta il gap tra strategia e architettura, focalizzandosi in tempo…
Un installer contraffatto di Claude Code sfrutta il SEO poisoning per colpire chi si avvicina per la…
L’orrore ben vestito dell’Artifictional Intelligence. Minisaga tragicomica in più puntate. Puntata I:…
Nell'ultimo anno il 77% delle organizzazioni ha aggiornato la strategia di AI security, ma solo il 26%…
Un sito contraffatto imita la pagina di download di ChatGPT e infetta Windows con uno stealer e macOS…
Il 99% delle organizzazioni europee usa già l’AI. I dati regolamentati restano la principale categoria…
Anthropic ha pubblicato un plugin per Claude Code che analizza in tempo reale il codice generato dall’AI…
Un sofisticato kit scareware ha condotto 2,8 milioni di attacchi dall'inizio del 2026. Blocca il browser,…
Zscaler ha testato Mythos di Anthropic e GPT 5.5 Cyber di OpenAI su scenari reali di attacco e difesa.…
Un gruppo APT riconducibile alla Cina ha spostato le operazioni verso l'Europa: ha colpito enti governativi…
Il gruppo WantToCry sfrutta credenziali deboli su servizi di condivisione file esposti in rete per sottrarre…
La seconda falla nella sandbox di Claude Code permetteva l'esfiltrazione di credenziali e dati sensibili.…
La competizione di hacking etico della Zero Day Initiative ha premiato 47 falle inedite in Windows,…
Le aziende dipendono sempre più da terze parti, aumentando i rischi di violazioni, interruzioni e fuga…
Dalla campagna malware che sfrutta i brand AI più noti all'attacco supply chain su LiteLLM, fino ai…
L’AI oggi accelera la produttività aziendale, ma espone anche a rischi informatici più sofisticati e…
Un messaggio su tre è dannoso o spam, il 48% degli attacchi è phishing e il 90% delle campagne massive…
Acronis ha presentato CyberStudio, CyberIntelligence, CyberFabric e CyberFrame. L’Italia cresce in doppia…
Nel mese di aprile 2026 le organizzazioni italiane hanno subìto il 13,2% di attacchi in più rispetto…
Il rapporto tra identità macchina e umane è in rapida crescita; in Italia è di 123 a 1. Nove aziende…
Una campagna di intrusione multistadio usa un'immagine JPEG contraffatta per distribuire una versione…
La resilienza digitale deve evolvere: l’infrastruttura cloud è ormai un bersaglio fisico. Servono architetture…
Sei agenti AI automatizzano triage, troubleshooting, verifica delle configurazioni e query sui rischi:…
L’IA cambia l’equilibrio tra attacco e difesa: gli aggressori scalano più facilmente, mentre l’MDR evolve…
In Italia il furto di credenziali colpisce il 67% delle aziende che hanno subìto attacchi. Per il World…
Crescita superiore al 20% anno su anno, ARR sopra il miliardo e una piattaforma che sposta il SOC dalla…
Una campagna di phishing ha colpito oltre 35.000 utenti in 26 paesi tra il 14 e il 16 aprile. L'attacco…
Una campagna in crescita sta sfruttando l'email bombing come esca e Microsoft Teams per impersonare…
Lo Zero Trust ridefinisce la sicurezza aziendale: ogni accesso deve essere verificato continuamente.…
Una falla presente nel kernel Linux dal 2017 permette di ottenere privilegi root su tutte le principali…
Una vulnerabilità hardware nelle famiglie di chipset Qualcomm più diffuse consente di bypassare il secure…
L'86% dei leader IT prevede che gli agenti AI supereranno le misure di sicurezza entro un anno. Solo…
Spesso gli attacchi alle identità restano invisibili negli ambienti ibridi multicloud a causa di troppa…
L’uso dell’AI rende credenziali e identità sempre più vulnerabili. Il controllo degli accessi diventa…
Marco Rottigni di SentinelOne analizza i rischi degli agenti AI con permessi illimitati: una superficie…
La backdoor LOTUSLITE dell’APT cinese Mustang Panda evolve tecnicamente e amplia i bersagli dal settore…
Attacchi brute force di origine prevalentemente iraniana, ransomware che si propaga in pochi minuti…
Le notifiche di violazione dei dati sono così frequenti che molti le aprono senza pensarci. È su questo…
Paolo Melchiori di SonicWall spiega perché NIS2 impone un approccio di processo e non di prodotto in…
Un sito compromesso ha distribuito per 19 ore installer trojanizzati di strumenti usati da decine di…
Una ricerca documenta che le regole email native di M365 vengono usate sempre più spesso dopo una compromissione…
Per affrontare l’era agentica servono discovery continua e osservabilità avanzata: elementi chiave per…
Una tecnica di jailbreak chiamata sockpuppetting bypassa i sistemi di sicurezza di undici modelli AI,…
A marzo 2026 i volumi globali calano del 5% rispetto a un anno fa, ma il ransomware torna a crescere…
BIG-IP Next for Kubernetes, accelerato con le DPU BlueField, migliora il throughput, riduce il costo…
Nel 2025 il time-to-exploit è crollato da 32 a 5 giorni e gli zero-day hanno toccato il massimo storico.…
CERT-EU ha pubblicato i dettagli sull'incidente di cybersecurity che ha interessato la piattaforma web…
Nel settore finanziario il 97% degli utenti usa strumenti con funzionalità AI integrate, spesso senza…
Il data streaming diventa cruciale per competere: chi investe ora accelera innovazione e resilienza,…
Check Point Research ha scoperto una vulnerabilità che permetteva l'esfiltrazione silenziosa di dati…
Il leak di Claude Code non è un incidente come gli altri. Apre scenari operativi, normativi e concettuali…
L'AI trasforma il phishing in un processo industriale, con esche personalizzate, codici generati in…
Una buona sicurezza informatica è un pilastro fondamentale della nuova era dell'Intelligenza Artificiale…
Il leak del codice di Claude Code espone i punti deboli di un agent AI scritto in parte da un LLM: attacchi…
Un agente AI configurato correttamente può diventare uno strumento di attacco: su Vertex AI Agent Engine,…
Un APT di matrice cinese ha ripreso le campagne di spionaggio contro governi e diplomatici europei,…
Il 60% dei responsabili italiani ha approvato progetti AI nonostante i rischi di sicurezza. Solo il…
Gli attaccanti puntano sempre più sui dispositivi edge come primo gradino dell’attacco, mentre le identità…
Il settore Education è nel mirino dei cybercriminali per i dati sensibili che custodisce. Le strategie…
Per Microsoft il ruolo dell’AI agentica nella gestione della cybersecurity aziendale sarà sempre più…
Gli LLM sono sicuri e affidabili? Tre recenti episodi che riguardano Anthropic suggeriscono che il modello…
Quando AI genera e testa il codice da sola, i bug arrivano in produzione. Il QA umano resta l'unico…
Una nuova tecnica di attacco ai modelli linguistici avvelena i dati di training senza alterarne le etichette.…
Interfaccia Spring Boot Actuator esposta, secret in un foglio di calcolo e flusso OAuth2 ROPC hanno…
Gli agent AI per il commercio possono essere manipolati per commettere furti di gift card e frodi sui…
Migliaia di account compromessi da una campagna, già nota dal 2025 nel teatro ucraino, che ha raggiunto…
Proofpoint lancia AI Security per proteggere gli agenti AI autonomi in azienda, con rilevamento intent-based…
Kaspersky aggiorna MDR con un agente unificato per ambienti OT e embedded, nuove integrazioni con SIEM…
Netskope One AI Security sposta il focus dallo shadow AI all'abilitazione sicura: Alessio Agnello descrive…
I ricercatori di Lakera, parte di Check Point, documentano tre classi di minacce emergenti nei sistemi…
Bitdefender ha scoperto una campagna attiva che prende di mira gli sviluppatori software tramite una…
GitHub e Reddit ospitano centinaia di repository e post che distribuiscono Vidar Stealer 2.0 camuffato…
Una protezione DDoS attiva non basta: se non garantisce la continuità del servizio durante l'attacco,…
Sei campagne documentate in dieci giorni: APT allineati a Cina, Bielorussia, Pakistan e Hamas sfruttano…
Check Point Research: a febbraio 2026 i volumi di attacco restano ai massimi storici. In Italia il 2,4%…
AI agentica, identity security, platformization e pressione normativa: alla quarta edizione di Ignite…
L'adozione non governata dell'AI espone le aziende a rischi gravi. Ecco il punto di vista del vendor…
Una rete di frodi finanziarie su Meta Ads ha colpito 25 paesi con 310 campagne e 26.000 annunci fraudolenti.…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca