Cybercrimine & Hacking

Un incidente cyber su 5 colpisce la manifattura: Clusit presenta i dati a Security Summit OT

Un incidente cyber su 5 colpisce la manifattura: Clusit presenta i dati a Security Summit OT

Il trend di crescita degli incidenti informatici andati a segno nel settore Manufacturing ha quasi triplicato a livello globale la propria incidenza sul totale degli attacchi in meno di un decennio.   »

Francesco Destri // 25.09.2026
Gli agenti indisciplinati di OpenAI hanno violato un portale sanitario australiano

Gli agenti indisciplinati di OpenAI hanno violato un portale sanitario australiano

Agenti di OpenAI hanno ottenuto accesso non autorizzato a dati Medicare in Australia. Cosa è successo davvero e quali rischi pone l’IA autonoma?  »

Francesco Destri // 24.09.2026
In una guerra tra bande di cybercriminali, ShinyHunters ruba il sito ai russi di cl0p

In una guerra tra bande di cybercriminali, ShinyHunters ruba il sito ai russi di cl0p

ShinyHunters ha violato il sito del gruppo cybercriminale cl0p sfruttando una vulnerabilità e ha dichiarato di averne preso il controllo. Al centro della faida c’è anche un exploit zero-day di Oracle E-Business Suite.  »

Francesco Destri // 21.09.2026
Plugin4Shell è l’attacco zero-clic che colpisce tutti i principali agenti di coding AI

Plugin4Shell è l’attacco zero-clic che colpisce tutti i principali agenti di coding AI

Plugin4Shell è una vulnerabilità zero-click che aggira il sistema SHA dei plugin e può consentire l’esecuzione di codice remoto su Claude Code, Codex, Copilot e Gemini CLI.  »

Francesco Destri // 18.09.2026
F5 Workforce AI Security governa l’uso dell’AI da parte di dipendenti e agenti

F5 Workforce AI Security governa l’uso dell’AI da parte di dipendenti e agenti

F5 Workforce AI Security consente alle aziende di controllare il modo in cui i dipendenti utilizzano l'AI e le azioni che gli agenti AI compiono per loro conto, senza richiedere un ulteriore endpoint client.  »

Francesco Destri // 17.09.2026
Il leak dei clienti Revolut ci insegna che non possiamo fidarsi delle PEC della PA

Il leak dei clienti Revolut ci insegna che non possiamo fidarsi delle PEC della PA

Il leak ai danni di Revolut dimostra i rischi di una PEC istituzionale compromessa: ecco perché aziende e PA devono verificare mittente, firma digitale e contenuto delle richieste.  »

Francesco Destri // 16.09.2026
Allarme insider threat: i cybercriminali pagano centinaia di migliaia di dollari ai dipendenti sleali

Allarme insider threat: i cybercriminali pagano centinaia di migliaia di dollari ai dipendenti sleali

Gli insider sono diventati una risorsa del cybercrime organizzato: ecco come i criminali reclutano dipendenti e quali settori sono più esposti.  »

Francesco Destri // 15.09.2026
Anche i cybercriminali stanno passando all’AI agentica, svela il report di Google Threat Intelligence

Anche i cybercriminali stanno passando all’AI agentica, svela il report di Google Threat Intelligence

I cybercriminali stanno utilizzando l’AI agentica lungo l’intero ciclo di un attacco informatico per potenziare le proprie operazioni in molteplici modi, integrandola sempre più nelle proprie attività.  »

Francesco Destri // 10.09.2026
Help desk IT colpiti da attacchi Vishing che imitano i dirigenti via Microsoft 365

Help desk IT colpiti da attacchi Vishing che imitano i dirigenti via Microsoft 365

Una nuova campagna prende di mira Microsoft 365 con vishing, furto di token MFA e proxy residenziali per sottrarre dati aziendali e ricattare le vittime.  »

Francesco Destri // 08.09.2026
Gli agenti “ribelli” di OpenAI avevano già hackerato un wiki mesi prima di Hugging Face

Gli agenti “ribelli” di OpenAI avevano già hackerato un wiki mesi prima di Hugging Face

Un nuovo report sostiene che agenti OpenAI abbiano aggirato le restrizioni e usato un wiki tedesco come canale di comunicazione, anticipando di mesi il clamoroso caso Hugging Face.  »

Francesco Destri // 07.09.2026
Con un attacco ransomware potenziato dall’AI, un’azienda è stata compromessa in meno di 10 ore

Con un attacco ransomware potenziato dall’AI, un’azienda è stata compromessa in meno di 10 ore

L'attacco ransomware dimostra come l'AI possa comprimere drasticamente i tempi delle attività offensive, automatizzando in poche ore operazioni che fino a ieri richiedevano molti giorni.  »

Francesco Destri // 07.09.2026
Anthropic avverte: malware e infostealer dirottano le sessioni di Claude e consumano i limiti di utilizzo

Anthropic avverte: malware e infostealer dirottano le sessioni di Claude e consumano i limiti di utilizzo

Anthropic avverte gli utenti di Claude che malware infostealer stanno rubando sessioni di accesso attive per entrare negli account e consumare crediti e servizi.  »

Francesco Destri // 31.08.2026
Nel data breach TeamSystem sono stati rubati IBAN, contatti e dati delle transazioni. È allarme phishing

Nel data breach TeamSystem sono stati rubati IBAN, contatti e dati delle transazioni. È allarme phishing

Nell'attacco hacker a TeamSystem è stato violato Contabilità in Cloud, con esfiltrazione di IBAN, dati personali e informazioni contabili. Ecco i rischi per le aziende.  »

Francesco Destri // 28.08.2026
Boston Scientific colpita da un cyberattacco che ha fermato le operazioni in tutto il mondo

Boston Scientific colpita da un cyberattacco che ha fermato le operazioni in tutto il mondo

A causa di un grave cyberattacco, Boston Scientific ha registrato un’interruzione della rete e problemi ai sistemi IT, con ripercussioni su ordini e spedizioni globali.  »

Francesco Destri // 27.08.2026
DORA rafforza la cybersicurezza bancaria, ma lascia scoperto il cliente: il punto debole è ancora la gestione delle frodi

DORA rafforza la cybersicurezza bancaria, ma lascia scoperto il cliente: il punto debole è ancora la gestione delle frodi

Il regolamento europeo DORA ha rivoluzionato la vigilanza sul rischio informatico delle banche, ma la tutela del cliente resta separata dai controlli delle autorità. Ecco perché il sistema presenta ancora una falla strutturale.  »

Francesco Destri // 22.07.2026
ESET ridimensiona il rischio cyber dell’AI di frontiera: è ancora il phishing a colpire più duro

ESET ridimensiona il rischio cyber dell’AI di frontiera: è ancora il phishing a colpire più duro

Il Threat Report H1 2026 e la survey SMB Cyber Readiness Index ridimensionano l'allarme sui modelli di frontiera: il rischio più temuto non è quello più diffuso. In Italia la fiducia dichiarata dalle aziende convive con una protezione ancora incompleta  »

Andrea Grassi // 21.07.2026
Allarme internazionale per gli attacchi russi ai router Cisco: come rimediare

Allarme internazionale per gli attacchi russi ai router Cisco: come rimediare

Nove Paesi lanciano un allarme congiunto: hacker legati all'FSB sfruttano router vulnerabili e configurazioni errate per infiltrare reti critiche. Ecco come operano e come difendersi.  »

Francesco Destri // 14.07.2026
Microsoft scopre GigaWiper, un nuovo malware che cancella i dati e rende impossibile il recupero

Microsoft scopre GigaWiper, un nuovo malware che cancella i dati e rende impossibile il recupero

Microsoft scopre GigaWiper, un sofisticato malware per Windows che combina funzionalità da ransomware, cancellazione irreversibile dei dati e controllo remoto dei sistemi compromessi.  »

Francesco Destri // 13.07.2026
JadePuffer è il primo ransomware end-to-end guidato interamente da un agente AI

JadePuffer è il primo ransomware end-to-end guidato interamente da un agente AI

Un LLM ha condotto autonomamente un attacco ransomware completo sfruttando vulnerabilità note. Ecco come funziona JadePuffer e perché rappresenta una svolta inquietante nella cybersecurity.  »

Francesco Destri // 08.07.2026
Pagina 1 di 39
Condividi