Il regolamento europeo DORA ha rivoluzionato la vigilanza sul rischio informatico delle banche, ma la tutela del cliente resta separata dai controlli delle autorità. Ecco perché il sistema presenta ancora una falla strutturale. »
Il Threat Report H1 2026 e la survey SMB Cyber Readiness Index ridimensionano l'allarme sui modelli di frontiera: il rischio più temuto non è quello più diffuso. In Italia la fiducia dichiarata dalle aziende convive con una protezione ancora incompleta »
Nove Paesi lanciano un allarme congiunto: hacker legati all'FSB sfruttano router vulnerabili e configurazioni errate per infiltrare reti critiche. Ecco come operano e come difendersi. »
Microsoft scopre GigaWiper, un sofisticato malware per Windows che combina funzionalità da ransomware, cancellazione irreversibile dei dati e controllo remoto dei sistemi compromessi. »
Un LLM ha condotto autonomamente un attacco ransomware completo sfruttando vulnerabilità note. Ecco come funziona JadePuffer e perché rappresenta una svolta inquietante nella cybersecurity. »
Una massiccia campagna di password spraying contro Microsoft 365 ha generato oltre 81 milioni di login in due settimane, sfruttando falle nelle policy MFA e nel flusso ROPC di Azure. »
Lenovo e Bitdefender lanciano l’allarme sulla cyber resilienza nell’era dell’AI. Crescono Shadow AI, attacchi BEC e minacce automatizzate, mentre le aziende faticano a controllare complessità e sicurezza. »
Una nuova ricerca di Microsoft rivela come gli agenti AI possano essere compromessi tramite tool poisoning e protocolli MCP. A rischio dati aziendali, workflow automatici e sicurezza enterprise. »
Tra sirene silenziate e falsi allarmi negli asili, ecco come gli hacker legati a Teheran stanno usando il sabotaggio sensoriale per scardinare la psicologia dei civili. »
Secondo un sondaggio commissionato da BioCatch, l’84% delle istituzioni finanziarie a livello globale identifica gli agenti AI come la principale vulnerabilità sfruttabile dal settore nel prossimo anno. »
Scoperta grazie a Claude Mythos Preview una grave vulnerabilità in Squid Proxy. Squidbleed consente di intercettare richieste HTTP, credenziali e token di sessione attraverso un bug presente addirittura dal 1997. »
Oltre 75.000 firewall Fortinet coinvolti in una massiccia fuga di credenziali. Gli esperti confermano la validità dei dati e avvertono che il rischio riguarda l'accesso diretto alle reti aziendali di tutto il mondo. »
Scoperta una vulnerabilità critica in Microsoft 365 Copilot Enterprise che consentiva il furto silenzioso di email, documenti e dati aziendali. Ecco come funziona SearchLeak e perché rappresenta un campanello d’allarme per l’AI enterprise. »
Novo Nordisk conferma una violazione informatica che ha coinvolto dati di trial clinici e informazioni di operatori sanitari. Nessun dato direttamente identificativo, ma cresce l’allerta cybersecurity. »
Gartner identifica quattro minacce chiave per la cybersecurity: deepfake, compromissione delle AI, prompt injection e supply chain. Ecco perché gli attaccanti sono in vantaggio. »
HTTP/2 Bomb sfrutta una debolezza di HTTP/2 per saturare la RAM dei server in pochi secondi. Coinvolti NGINX, Apache, IIS, Envoy e Pingora: ecco come funziona e quali sono le contromisure. »
Con un attacco alla supply chain che ha colpito decine di pacchetti npm di Red Hat, il malware Miasma ruba credenziali cloud, chiavi SSH e token DevOps, riaccendendo l'allarme sulla sicurezza dell'ecosistema open source. »
Una ricerca Cisco rivela che i punteggi di sicurezza pubblicati dai principali modelli linguistici non reggono agli attacchi reali multi-turno. GPT-5, Gemini e persino Claude risultano vulnerabili in modi che nessun benchmark ufficiale ha mai misurato. »
Un nuovo attacco cyber, già ribattezzato ironicamente "Malware-Slop", prende di mira le directory di Claude AI per esfiltrare dati sensibili su GitHub. »