Il trend di crescita degli incidenti informatici andati a segno nel settore Manufacturing ha quasi triplicato a livello globale la propria incidenza sul totale degli attacchi in meno di un decennio. »
ShinyHunters ha violato il sito del gruppo cybercriminale cl0p sfruttando una vulnerabilità e ha dichiarato di averne preso il controllo. Al centro della faida c’è anche un exploit zero-day di Oracle E-Business Suite. »
Plugin4Shell è una vulnerabilità zero-click che aggira il sistema SHA dei plugin e può consentire l’esecuzione di codice remoto su Claude Code, Codex, Copilot e Gemini CLI. »
F5 Workforce AI Security consente alle aziende di controllare il modo in cui i dipendenti utilizzano l'AI e le azioni che gli agenti AI compiono per loro conto, senza richiedere un ulteriore endpoint client. »
Il leak ai danni di Revolut dimostra i rischi di una PEC istituzionale compromessa: ecco perché aziende e PA devono verificare mittente, firma digitale e contenuto delle richieste. »
I cybercriminali stanno utilizzando l’AI agentica lungo l’intero ciclo di un attacco informatico per potenziare le proprie operazioni in molteplici modi, integrandola sempre più nelle proprie attività. »
Una nuova campagna prende di mira Microsoft 365 con vishing, furto di token MFA e proxy residenziali per sottrarre dati aziendali e ricattare le vittime. »
Un nuovo report sostiene che agenti OpenAI abbiano aggirato le restrizioni e usato un wiki tedesco come canale di comunicazione, anticipando di mesi il clamoroso caso Hugging Face. »
L'attacco ransomware dimostra come l'AI possa comprimere drasticamente i tempi delle attività offensive, automatizzando in poche ore operazioni che fino a ieri richiedevano molti giorni. »
Anthropic avverte gli utenti di Claude che malware infostealer stanno rubando sessioni di accesso attive per entrare negli account e consumare crediti e servizi. »
Nell'attacco hacker a TeamSystem è stato violato Contabilità in Cloud, con esfiltrazione di IBAN, dati personali e informazioni contabili. Ecco i rischi per le aziende. »
A causa di un grave cyberattacco, Boston Scientific ha registrato un’interruzione della rete e problemi ai sistemi IT, con ripercussioni su ordini e spedizioni globali. »
Il regolamento europeo DORA ha rivoluzionato la vigilanza sul rischio informatico delle banche, ma la tutela del cliente resta separata dai controlli delle autorità. Ecco perché il sistema presenta ancora una falla strutturale. »
Il Threat Report H1 2026 e la survey SMB Cyber Readiness Index ridimensionano l'allarme sui modelli di frontiera: il rischio più temuto non è quello più diffuso. In Italia la fiducia dichiarata dalle aziende convive con una protezione ancora incompleta »
Nove Paesi lanciano un allarme congiunto: hacker legati all'FSB sfruttano router vulnerabili e configurazioni errate per infiltrare reti critiche. Ecco come operano e come difendersi. »
Microsoft scopre GigaWiper, un sofisticato malware per Windows che combina funzionalità da ransomware, cancellazione irreversibile dei dati e controllo remoto dei sistemi compromessi. »
Un LLM ha condotto autonomamente un attacco ransomware completo sfruttando vulnerabilità note. Ecco come funziona JadePuffer e perché rappresenta una svolta inquietante nella cybersecurity. »