Cybercrimine & Hacking

Relazione annuale di ACN: eventi cyber +38%, ma “solo” il 7% di incidenti in più

Relazione annuale di ACN: eventi cyber +38%, ma “solo” il 7% di incidenti in più

Secondo la relazione annuale di ACN, nel 2025 in Italia ci sono stati 2.729 eventi cyber e 3.907 vittime, anche se gli incidenti con impatto confermato si sono fermati a 615.  »

Francesco Destri // 27.05.2026
Europol smantella FirstVPN, usata dai cybercriminali in molti attacchi

Europol smantella FirstVPN, usata dai cybercriminali in molti attacchi

Un’operazione internazionale guidata da Francia e Paesi Bassi con il supporto di Europol ed Eurojust ha smantellato First VPN, servizio usato dal cybercrime per ransomware, frodi e data theft.  »

Francesco Destri // 25.05.2026
GitHub conferma il furto di 3.800 repository interni: l’attacco parte dall’estensione VS Code Nx Console

GitHub conferma il furto di 3.800 repository interni: l’attacco parte dall’estensione VS Code Nx Console

GitHub conferma la violazione di 3.800 repository interni per colpa di una versione malevola dell'estensione Nx Console per VS Code legata all'attacco supply chain di TanStack.   »

Francesco Destri // 22.05.2026
Microsoft smantella il servizio “malware signing as a service” Fox Tempest

Microsoft smantella il servizio “malware signing as a service” Fox Tempest

Microsoft ha smantellato Fox Tempest, un servizio criminale che firmava malware con certificati Microsoft. Ecco come funzionava e quali ransomware erano coinvolti.  »

Francesco Destri // 21.05.2026
Skill gratuite per agenti AI: Eset ne scova 3.000 che hanno scopi malevoli

Skill gratuite per agenti AI: Eset ne scova 3.000 che hanno scopi malevoli

ESET annuncia un investimento da 40 milioni di euro volto ad ampliare il team R&D e ad accelerare lo sviluppo di uno stack multilivello di sicurezza AI, di una nuova generazione di AI SOC e di modelli AI progettati con un approccio security-first.   »

Francesco Destri // 21.05.2026
In crescita i data breach dovuti ad attacchi abilitati dall’IA e dall’uso non autorizzato di tool AI

In crescita i data breach dovuti ad attacchi abilitati dall’IA e dall’uso non autorizzato di tool AI

Dallo shadow IT alla shadow AI: sempre più lavoratori inseriscono dati aziendali in chatbot e agenti AI non autorizzati. Ecco i rischi e come evitare il peggio.  »

Francesco Destri // 20.05.2026
NGINX Rift espone 5,7 milioni di server ad attacco attivo. 3 giorni alla disclosure

NGINX Rift espone 5,7 milioni di server ad attacco attivo. 3 giorni alla disclosure

Dopo che una falla critica in NGINX, chiamata “NGINX Rift”, è già sotto sfruttamento attivo pochi giorni dopo la disclosure, ecco quali sono i rischi per milioni di server esposti.  »

Francesco Destri // 19.05.2026
Google Threat Intelligence rileva un attacco di massa orchestrato da OpenClaw

Google Threat Intelligence rileva un attacco di massa orchestrato da OpenClaw

Il Threat Intelligence Group di Google ha bloccato un'operazione criminale che sfruttava modelli AI e OpenClaw per individuare vulnerabilità zero-day.   »

Francesco Destri // 13.05.2026
Y-Report: l’Italia esce dalla Top 5 del ransomware, ma cresce del 62% la gravità degli incidenti

Y-Report: l’Italia esce dalla Top 5 del ransomware, ma cresce del 62% la gravità degli incidenti

Nel 2025, a livello globale, Yarix ha monitorato oltre 7.100 attacchi ransomware rivendicati pubblicamente, con un aumento del 51% rispetto al 2024. In Italia, che dopo anni nella Top 5 scende al sesto posto, le vittime sono soprattutto le PMI.  »

Francesco Destri // 13.05.2026
Attacchi supply chain in cascata: PyTorch Lightning, JDownloader e Vimeo nello stesso ciclo

Attacchi supply chain in cascata: PyTorch Lightning, JDownloader e Vimeo nello stesso ciclo

Tre recenti attacchi supply chain distinti hanno colpito PyTorch Lightning, Vimeo e JDownloader con un pattern comune che ridefinisce la superficie d'attacco per le aziende che dipendono da fornitori terzi.  »

Francesco Destri // 11.05.2026
Quando gli incidenti cyber devono scalare fino al Presidente del Consiglio: ecco il nuovo regolamento per le emergenze

Quando gli incidenti cyber devono scalare fino al Presidente del Consiglio: ecco il nuovo regolamento per le emergenze

Pubblicato in Gazzetta Ufficiale il nuovo regolamento sulla gestione delle crisi di sicurezza nazionale: focus su cyberattacchi, minacce ibride, CISR e Strategia di sicurezza nazionale.  »

Francesco Destri // 08.05.2026
Cyberwarfare Report 2026: 2 leader IT italiani su 3 temono attacchi statali che paralizzano servizi essenziali

Cyberwarfare Report 2026: 2 leader IT italiani su 3 temono attacchi statali che paralizzano servizi essenziali

Secondo il report The State of Cyberwarfare di Armis Labs, il rischio cyber si sta rapidamente trasformando in un fattore strategico per la continuità operativa e la sicurezza dei servizi essenziali.  »

Francesco Destri // 07.05.2026
Finti IT helpdesk  contattano i dipendenti via Teams e installano malware. Come difendersi

Finti IT helpdesk contattano i dipendenti via Teams e installano malware. Come difendersi

Dalle campagne di email bombing all'uso di estensioni browser malevole SNOW, ecco come il social engineering su Microsoft Teams sta colpendo i top executive.  »

Francesco Destri // 05.05.2026
Attacco hacker a Sistemi Informativi (IBM): possibile compromissione di nodi della PA italiana

Attacco hacker a Sistemi Informativi (IBM): possibile compromissione di nodi della PA italiana

L'attacco a Sistemi Informativi porta la firma presunta di Salt Typhoon, un attore nel panorama delle minacce persistenti avanzate la cui strategia si discosta radicalmente dal comune cybercrime a scopo di estorsione.  »

Francesco Destri // 05.05.2026
Defender diventa veicolo di attacco: patch urgente per l’exploit BlueHammer

Defender diventa veicolo di attacco: patch urgente per l’exploit BlueHammer

La CISA ha inserito la vulnerabilità BlueHammer di Microsoft Defender nel catalogo KEV, imponendo alle agenzie federali statunitensi di aggiornare il prima possibile i sistemi Windows applicando la patch del 14 aprile.  »

Francesco Destri // 27.04.2026
Anthropic conferma l’accesso non autorizzato al modello “riservato” Claude Mythos: supply chain AI sotto esame

Anthropic conferma l’accesso non autorizzato al modello “riservato” Claude Mythos: supply chain AI sotto esame

Un piccolo gruppo di utenti non autorizzati ha ottenuto accesso a Claude Mythos Preview, facendo scattare un campanello d'allarme sulla sicurezza della supply chain AI.  »

Francesco Destri // 23.04.2026
Effetto NIS2: l’Operational Summary ACN di marzo segna +81% di incidenti cyber notificati

Effetto NIS2: l’Operational Summary ACN di marzo segna +81% di incidenti cyber notificati

A marzo 2026, ACN ha evidenziato un incremento della visibilità degli eventi e degli incidenti cyber riconducibile alla piena operatività dei nuovi obblighi di notifica introdotti dalla direttiva NIS2.  »

Francesco Destri // 23.04.2026
La guerra in Medio Oriente arriva in rete: i rischi per le aziende UE

La guerra in Medio Oriente arriva in rete: i rischi per le aziende UE

Dal 28 febbraio 2026, oltre 1.245 attacchi cyber legati al conflitto in Iran hanno coinvolto 14 paesi, minacciando anche le aziende europee: i dati di Hackmanac e Barracuda Networks.  »

Francesco Destri // 21.04.2026
I criminali ora acquisiscono software house per impiantare backdoor: 30 plugin premium WordPress compromessi

I criminali ora acquisiscono software house per impiantare backdoor: 30 plugin premium WordPress compromessi

Un'azienda comprata su Flippa, otto mesi di silenzio e poi l'attivazione simultanea di una backdoor su decine di migliaia di siti WordPress. La storia dell'attacco alla supply chain di Essential Plugin è un caso di studio sulla vulnerabilità strutturale dell'ecosistema dei plugin.  »

Francesco Destri // 14.04.2026
Pagina 2 di 38
Condividi