: Lascia il tuo voto agli Italian Security Awards 2026
L’AI accelera il cyber rischio a velocità macchina, mettendo sotto pressione i piani di ripristino e…
L’AI negli attacchi ha fatto un salto di qualità, passando in almeno un caso dal supporto agli attaccanti…
Sophos annuncia Fusion, sistema AI-native che unifica email, endpoint, firewall e identità: la difesa…
Un threat actor sponsorizzato dal governo cinese rinnova lo sviluppo di backdoor su misura per i dispositivi…
La sovranità dei dati non dipende dal luogo in cui risiedono, ma dal controllo su accessi, chiavi, governance…
Una tecnica emergente sfrutta identificativi di applicazioni inesistenti per testare credenziali aziendali…
Sergio Ajani di Innovaway spiega come l'AI riduce il rumore degli alert nei SOC e velocizza le risposte,…
Gli attacchi informatici al settore viaggi hanno più che raddoppiato il volume in tre anni. A maggio…
Un anno fa quasi nessuno nominava MCP, oggi è presente in moltissime notizie sulla sicurezza dell'AI.…
Bastano credenziali deboli e servizi esposti per inglobare nella botnet i dispositivi connessi in reti…
Gli italiani salvano le password nei browser più di tutti, preferendo la comodità alla sicurezza: una…
L’AI e il cloud accelerano innovazione e servizi, ma richiedono sovranità digitale: controllo dei dati,…
Con la convergenza tra IT e OT, l’interconnessione delle supply chain e l’entrata in vigore della NIS2,…
Disaccoppiamento dei dati sensibili, disponibilità on-premise e controllo delle identità degli agenti…
Documentato quello che si ritiene il primo caso di ransomware in cui un modello AI ha condotto in autonomia…
Dalla collaborazione con UniMORE nascono una startup e una tecnologia AI che realizza assistenti virtuali…
All’evento Cisco Live 2026 di scena le soluzioni per governare l’AI, orchestrando in tempo reale rete,…
L’ecosistema di collaborazione ampliato unisce lo Zero Trust Exchange™ di Zscaler con le principali…
Con le difese sempre più efficaci, gli attaccanti cambiano strada e sfruttano i meccanismi di login…
L’adozione dell’AI introduce nuove vulnerabilità: i firewall non bastano più. Servono red‑teaming continuo,…
Debutta un ecosistema di partner e sviluppatori per estendere con estensioni e agenti AI le piattaforme…
Una campagna di phishing impersona le Forze dell'Ordine e spinge le piccole imprese a scaricare un archivio…
Un modello di AI ha collegato un rischio teorico dei browser a una tecnica di cifratura funzionante,…
Il gruppo APT ha messo a punto uno strumento che sottrae i token OAuth dal browser per entrare nelle…
DORA e NIS2 trasformano il cyber risk in tema di governance, ma la compliance non basta: minacce in…
Un racconto di metà anno, quando le ferie sono lontane e il forecast è già armato.
Le piccole e medie imprese italiane continuano ad essere oggetto di attacchi cyber che sfruttano le…
Risponde Sean Nikkel, Team Lead, Cyber Intelligence Fusion Cell di Bitdefender
Risponde Samuele Zaniboni, Manager of Sales Engineering di ESET Italia
I grandi eventi come i Mondiali 2026 attirano cybercriminali: phishing, Wi‑Fi falsi, app e streaming…
In 30 giorni Tenable ha rilevato 457 milioni di esposizioni legate all'AI su oltre 7.000 organizzazioni.…
Attacchi invisibili, tempi di reazione ridotti a minuti e polizze assicurative sempre più esigenti:…
Una campagna malware via WhatsApp diffonde software legittimo che permette agli attaccanti di ottenere…
I costi dello storage esplodono tra rincari hardware e domanda AI. Le aziende devono ripensare le strategie…
Una campagna sfrutta i Gruppi di Outlook e gli inviti a calendario per superare i filtri antispam e…
SentinelOne rende disponibile Purple AI Agentic Investigation: indagini autonome zero-clic nel SOC,…
Akamai lancia un framework unificato per proteggere le interazioni degli agenti AI: identità, sicurezza…
Documentata una botnet che ha già compromesso oltre quattromila router SOHO, trasformati in esecutori…
Il nemico non attacca il modello: attacca i dati da cui impara. Come funziona il data poisoning e come…
Dall'inizio dei Mondiali 2026 sono emersi oltre 336 domini fraudolenti usati per truffe via streaming,…
Un gruppo cybercriminale ha sottratto le credenziali admin di quasi 74.000 firewall FortiGate in 194…
L'85% dei recovery server non monitora la frequenza dei backup e l'82% non esegue mai test automatici:…
Jay Chaudhry apre Zenith Live 2026 con la tesi che nell'era agentica il perimetro non esiste più: sicurezza…
Dal divario di resilienza europeo ai modelli frontier capaci di concatenare vulnerabilità in pochi minuti…
Dalla gestione reattiva alla prevenzione proattiva, TrendAI si propone come abilitatore del business…
Skill trojanizzate, indirect prompt injection e Shadow AI: analisi del nuovo fronte della supply chain…
Due attacchi mirati contro enti governativi cambogiani mostrano una combinazione di strumenti già presenti…
L'espansione dell'infrastruttura NewEdge Network stabilisce un nuovo benchmark per il supporto SASE…
Un nuovo framework di sicurezza affronta il gap tra strategia e architettura, focalizzandosi in tempo…
Il settore finanziario registra un'impennata delle intrusioni interattive: ransomware, spionaggio economico…
Check Point lancia Agentic Exposure Validation, una funzionalità di Exposure Management che usa agenti…
Nei primi quattro mesi del 2026, gli attacchi basati su NFC contro dispositivi Android sono più che…
I ricercatori di Proofpoint documentano l'espansione di un gruppo cybercriminale cinese, che ha avviato…
La PA italiana è sempre più esposta agli attacchi cyber: identità digitali, asset, ripristino e supply…
L’orrore ben vestito dell’Artifictional Intelligence. Minisaga tragicomica in più puntate. Puntata I:…
Le PMI italiane sottovalutano il rischio quantum sulla crittografia: i dati esfiltrati oggi con l'encryption…
Nell'ultimo anno il 77% delle organizzazioni ha aggiornato la strategia di AI security, ma solo il 26%…
Un sito contraffatto imita la pagina di download di ChatGPT e infetta Windows con uno stealer e macOS…
Anthropic Mythos non ha cambiato la cybersecurity perché trova vulnerabilità. Ha cambiato la cybersecurity…
La botnet Glassworm è stata smantellata dal team Counter Adversary Operations di CrowdStrike in collaborazione…
I report di Kaspersky sono ora consultabili tramite il Threat Intelligence Portal, con filtri geografici,…
Un gruppo APT riconducibile alla Cina ha spostato le operazioni verso l'Europa: ha colpito enti governativi…
Il gruppo WantToCry sfrutta credenziali deboli su servizi di condivisione file esposti in rete per sottrarre…
La seconda falla nella sandbox di Claude Code permetteva l'esfiltrazione di credenziali e dati sensibili.…
Molte aziende falliscono il ripristino perché si fidano troppo dei test periodici. La resilienza richiede…
Le aziende dipendono sempre più da terze parti, aumentando i rischi di violazioni, interruzioni e fuga…
Dalla campagna malware che sfrutta i brand AI più noti all'attacco supply chain su LiteLLM, fino ai…
Un messaggio su tre è dannoso o spam, il 48% degli attacchi è phishing e il 90% delle campagne massive…
Il rapporto tra identità macchina e umane è in rapida crescita; in Italia è di 123 a 1. Nove aziende…
L’AMP è una soluzione di sicurezza proattiva che va oltre i tradizionali strumenti di protezione e utilizza…
Daniel Stenberg, autore e maintainer principale di curl, frena molto gli entusiasmi di Anthropic. Che,…
Una campagna di intrusione multistadio usa un'immagine JPEG contraffatta per distribuire una versione…
Campagne di phishing e BEC che sfruttano Amazon Simple Email Service tramite credenziali AWS rubate:…
Sei agenti AI automatizzano triage, troubleshooting, verifica delle configurazioni e query sui rischi:…
Gli attacchi informatici industriali sfruttano phishing, credenziali rubate e strumenti legittimi. La…
In Italia il furto di credenziali colpisce il 67% delle aziende che hanno subìto attacchi. Per il World…
Una campagna di phishing ha colpito oltre 35.000 utenti in 26 paesi tra il 14 e il 16 aprile. L'attacco…
I file di installazione di Daemon Tools, popolare utility per il montaggio di immagini disco, sono stati…
Una analisi documenta il passaggio dell'AI da strumento di supporto a operatore autonomo negli attacchi…
Una campagna in crescita sta sfruttando l'email bombing come esca e Microsoft Teams per impersonare…
Un'azienda su tre ha subìto un attacco alla supply chain negli ultimi dodici mesi, che si confermano…
40 campagne attive in 12 paesi sfruttano falsi avvisi di pedaggio, parcheggio e multa per sottrarre…
Lo Zero Trust ridefinisce la sicurezza aziendale: ogni accesso deve essere verificato continuamente.…
Tre varianti del ransomware VECT 2.0 sono affette da un bug di cifratura che lo trasforma in un wiper:…
Una falla presente nel kernel Linux dal 2017 permette di ottenere privilegi root su tutte le principali…
Una campagna di phishing mascherata da notifiche fiscali ufficiali distribuisce ABCDoor, una backdoor…
Sovranità dei dati e compliance diventano leve strategiche: aziende e settori regolati rivalutano controllo,…
La nuova ondata normativa UE impone la ‘sovranità by design’: le aziende devono ripensare architetture,…
Presidio di resilienza e requisito vincolante per la NIS2, il backup è ormai centrale nella strategia…
Risponde Umberto Zanatta, Senior Solutions Engineer, CISM e CISSP di Acronis
Risponde Francesca Montironi, Product Manager & Business Developer Storage & Backup Solutions di Ready…
Risponde di Lorenzo De Rita, Pre-sales Manager Southern Europe Synology
Il settore produttivo è composto da due mondi che non potrebbero essere più diversi: IT e OT. Per renderlo…
Nel 2025 il rischio accelera: AI ostile, shadow AI fuori controllo e minacce ibride impongono alle aziende…
La NIS2 spinge le imprese italiane verso una sicurezza più matura: governance, rischio e resilienza…
Una vulnerabilità nell'architettura RPC di Windows consente l'escalation dei privilegi. Microsoft la…
Nei primi tre mesi del 2026 il phishing è tornato il principale vettore di accesso iniziale. Pubblica…
Una vulnerabilità hardware nelle famiglie di chipset Qualcomm più diffuse consente di bypassare il secure…
L’AI agentica porta autonomia nell’IT aziendale, ma richiede governance rigorosa: controlli, osservabilità…
Oltre 320 vittime in pochi mesi, una botnet di 1.570 aziende compromesse e un modello di business che…
L’uso dell’AI rende credenziali e identità sempre più vulnerabili. Il controllo degli accessi diventa…
Quando si adottano modelli linguistici su dati aziendali, la responsabilità è condivisa tra vendor,…
Le notifiche di violazione dei dati sono così frequenti che molti le aprono senza pensarci. È su questo…
Perché il settore della sicurezza informatica deve ripensare l'attribuzione per mettere a punto difese…
Chi è già stato vittima di una frode online è spesso nel mirino di un secondo attacco. ESET analizza…
CrowdStrike entra nel programma Trusted Access for Cyber di OpenAI, contestualmente al rilascio di GPT-5.4-Cyber,…
Paolo Melchiori di SonicWall spiega perché NIS2 impone un approccio di processo e non di prodotto in…
F5 e Forcepoint avviano una partnership per proteggere i sistemi AI lungo tutto il ciclo di vita, unendo…
Un sito compromesso ha distribuito per 19 ore installer trojanizzati di strumenti usati da decine di…
Un ransomware basato su Java prende di mira utenti e PMI in Turchia sfruttando una variante personalizzata…
L’AI accelera l’innovazione ma apre nuove superfici d’attacco: cresce il rischio di minacce avanzate…
Commvault integra agenti AI nel suo cloud per rafforzare resilienza, automazione e protezione dei dati…
Gli attacchi alla supply chain sono oggi la minaccia più frequente per le grandi imprese. La difesa…
Una ricerca documenta che le regole email native di M365 vengono usate sempre più spesso dopo una compromissione…
Solo l'1,4% dei dati è coperto da immutabilità reale; senza test di restore, anche i backup migliori…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca