Cybercrimine & Hacking

FortiBleed: esposte le credenziali VPN di quasi 75.000 firewall Fortinet in 194 Paesi

FortiBleed: esposte le credenziali VPN di quasi 75.000 firewall Fortinet in 194 Paesi

Oltre 75.000 firewall Fortinet coinvolti in una massiccia fuga di credenziali. Gli esperti confermano la validità dei dati e avvertono che il rischio riguarda l'accesso diretto alle reti aziendali di tutto il mondo.  »

Francesco Destri // 18.06.2026
SearchLeak sfrutta più vulnerabilità per convincere Copilot a rivelare email e file

SearchLeak sfrutta più vulnerabilità per convincere Copilot a rivelare email e file

Scoperta una vulnerabilità critica in Microsoft 365 Copilot Enterprise che consentiva il furto silenzioso di email, documenti e dati aziendali. Ecco come funziona SearchLeak e perché rappresenta un campanello d’allarme per l’AI enterprise.  »

Francesco Destri // 16.06.2026
Rubati a Novo Nordisk i dati di sperimentazioni cliniche. E i dati dei sanitari sono in chiaro.

Rubati a Novo Nordisk i dati di sperimentazioni cliniche. E i dati dei sanitari sono in chiaro.

Novo Nordisk conferma una violazione informatica che ha coinvolto dati di trial clinici e informazioni di operatori sanitari. Nessun dato direttamente identificativo, ma cresce l’allerta cybersecurity.  »

Francesco Destri // 15.06.2026
Cybersecurity 2026: deepfake, AI e supply chain tra le minacce più critiche secondo Gartner

Cybersecurity 2026: deepfake, AI e supply chain tra le minacce più critiche secondo Gartner

Gartner identifica quattro minacce chiave per la cybersecurity: deepfake, compromissione delle AI, prompt injection e supply chain. Ecco perché gli attaccanti sono in vantaggio.  »

Francesco Destri // 04.06.2026
HTTP/2 Bomb: un exploit DoS scoperto dall’AI mette a rischio 880.000 server

HTTP/2 Bomb: un exploit DoS scoperto dall’AI mette a rischio 880.000 server

HTTP/2 Bomb sfrutta una debolezza di HTTP/2 per saturare la RAM dei server in pochi secondi. Coinvolti NGINX, Apache, IIS, Envoy e Pingora: ecco come funziona e quali sono le contromisure.  »

Francesco Destri // 04.06.2026
Pacchetti npm di Red Hat compromessi dal worm “Miasma”, che ruba le credenziali delle vittime

Pacchetti npm di Red Hat compromessi dal worm “Miasma”, che ruba le credenziali delle vittime

Con un attacco alla supply chain che ha colpito decine di pacchetti npm di Red Hat, il malware Miasma ruba credenziali cloud, chiavi SSH e token DevOps, riaccendendo l'allarme sulla sicurezza dell'ecosistema open source.  »

Francesco Destri // 03.06.2026
Secondo Cisco nessun modello AI di frontiera resiste agli attacchi multi-turno e i benchmark di sicurezza ingannano

Secondo Cisco nessun modello AI di frontiera resiste agli attacchi multi-turno e i benchmark di sicurezza ingannano

Una ricerca Cisco rivela che i punteggi di sicurezza pubblicati dai principali modelli linguistici non reggono agli attacchi reali multi-turno. GPT-5, Gemini e persino Claude risultano vulnerabili in modi che nessun benchmark ufficiale ha mai misurato.  »

Francesco Destri // 29.05.2026
Gli attacchi supply chain ora prendono di mira gli agenti AI

Gli attacchi supply chain ora prendono di mira gli agenti AI

Un nuovo attacco cyber, già ribattezzato ironicamente "Malware-Slop", prende di mira le directory di Claude AI per esfiltrare dati sensibili su GitHub.   »

Francesco Destri // 28.05.2026
Relazione annuale di ACN: eventi cyber +38%, ma “solo” il 7% di incidenti in più

Relazione annuale di ACN: eventi cyber +38%, ma “solo” il 7% di incidenti in più

Secondo la relazione annuale di ACN, nel 2025 in Italia ci sono stati 2.729 eventi cyber e 3.907 vittime, anche se gli incidenti con impatto confermato si sono fermati a 615.  »

Francesco Destri // 27.05.2026
Europol smantella FirstVPN, usata dai cybercriminali in molti attacchi

Europol smantella FirstVPN, usata dai cybercriminali in molti attacchi

Un’operazione internazionale guidata da Francia e Paesi Bassi con il supporto di Europol ed Eurojust ha smantellato First VPN, servizio usato dal cybercrime per ransomware, frodi e data theft.  »

Francesco Destri // 25.05.2026
GitHub conferma il furto di 3.800 repository interni: l’attacco parte dall’estensione VS Code Nx Console

GitHub conferma il furto di 3.800 repository interni: l’attacco parte dall’estensione VS Code Nx Console

GitHub conferma la violazione di 3.800 repository interni per colpa di una versione malevola dell'estensione Nx Console per VS Code legata all'attacco supply chain di TanStack.   »

Francesco Destri // 22.05.2026
Microsoft smantella il servizio “malware signing as a service” Fox Tempest

Microsoft smantella il servizio “malware signing as a service” Fox Tempest

Microsoft ha smantellato Fox Tempest, un servizio criminale che firmava malware con certificati Microsoft. Ecco come funzionava e quali ransomware erano coinvolti.  »

Francesco Destri // 21.05.2026
Skill gratuite per agenti AI: Eset ne scova 3.000 che hanno scopi malevoli

Skill gratuite per agenti AI: Eset ne scova 3.000 che hanno scopi malevoli

ESET annuncia un investimento da 40 milioni di euro volto ad ampliare il team R&D e ad accelerare lo sviluppo di uno stack multilivello di sicurezza AI, di una nuova generazione di AI SOC e di modelli AI progettati con un approccio security-first.   »

Francesco Destri // 21.05.2026
In crescita i data breach dovuti ad attacchi abilitati dall’IA e dall’uso non autorizzato di tool AI

In crescita i data breach dovuti ad attacchi abilitati dall’IA e dall’uso non autorizzato di tool AI

Dallo shadow IT alla shadow AI: sempre più lavoratori inseriscono dati aziendali in chatbot e agenti AI non autorizzati. Ecco i rischi e come evitare il peggio.  »

Francesco Destri // 20.05.2026
NGINX Rift espone 5,7 milioni di server ad attacco attivo. 3 giorni alla disclosure

NGINX Rift espone 5,7 milioni di server ad attacco attivo. 3 giorni alla disclosure

Dopo che una falla critica in NGINX, chiamata “NGINX Rift”, è già sotto sfruttamento attivo pochi giorni dopo la disclosure, ecco quali sono i rischi per milioni di server esposti.  »

Francesco Destri // 19.05.2026
Google Threat Intelligence rileva un attacco di massa orchestrato da OpenClaw

Google Threat Intelligence rileva un attacco di massa orchestrato da OpenClaw

Il Threat Intelligence Group di Google ha bloccato un'operazione criminale che sfruttava modelli AI e OpenClaw per individuare vulnerabilità zero-day.   »

Francesco Destri // 13.05.2026
Y-Report: l’Italia esce dalla Top 5 del ransomware, ma cresce del 62% la gravità degli incidenti

Y-Report: l’Italia esce dalla Top 5 del ransomware, ma cresce del 62% la gravità degli incidenti

Nel 2025, a livello globale, Yarix ha monitorato oltre 7.100 attacchi ransomware rivendicati pubblicamente, con un aumento del 51% rispetto al 2024. In Italia, che dopo anni nella Top 5 scende al sesto posto, le vittime sono soprattutto le PMI.  »

Francesco Destri // 13.05.2026
Attacchi supply chain in cascata: PyTorch Lightning, JDownloader e Vimeo nello stesso ciclo

Attacchi supply chain in cascata: PyTorch Lightning, JDownloader e Vimeo nello stesso ciclo

Tre recenti attacchi supply chain distinti hanno colpito PyTorch Lightning, Vimeo e JDownloader con un pattern comune che ridefinisce la superficie d'attacco per le aziende che dipendono da fornitori terzi.  »

Francesco Destri // 11.05.2026
Quando gli incidenti cyber devono scalare fino al Presidente del Consiglio: ecco il nuovo regolamento per le emergenze

Quando gli incidenti cyber devono scalare fino al Presidente del Consiglio: ecco il nuovo regolamento per le emergenze

Pubblicato in Gazzetta Ufficiale il nuovo regolamento sulla gestione delle crisi di sicurezza nazionale: focus su cyberattacchi, minacce ibride, CISR e Strategia di sicurezza nazionale.  »

Francesco Destri // 08.05.2026
Pagina 2 di 39
Condividi