Oltre 75.000 firewall Fortinet coinvolti in una massiccia fuga di credenziali. Gli esperti confermano la validità dei dati e avvertono che il rischio riguarda l'accesso diretto alle reti aziendali di tutto il mondo. »
Scoperta una vulnerabilità critica in Microsoft 365 Copilot Enterprise che consentiva il furto silenzioso di email, documenti e dati aziendali. Ecco come funziona SearchLeak e perché rappresenta un campanello d’allarme per l’AI enterprise. »
Novo Nordisk conferma una violazione informatica che ha coinvolto dati di trial clinici e informazioni di operatori sanitari. Nessun dato direttamente identificativo, ma cresce l’allerta cybersecurity. »
Gartner identifica quattro minacce chiave per la cybersecurity: deepfake, compromissione delle AI, prompt injection e supply chain. Ecco perché gli attaccanti sono in vantaggio. »
HTTP/2 Bomb sfrutta una debolezza di HTTP/2 per saturare la RAM dei server in pochi secondi. Coinvolti NGINX, Apache, IIS, Envoy e Pingora: ecco come funziona e quali sono le contromisure. »
Con un attacco alla supply chain che ha colpito decine di pacchetti npm di Red Hat, il malware Miasma ruba credenziali cloud, chiavi SSH e token DevOps, riaccendendo l'allarme sulla sicurezza dell'ecosistema open source. »
Una ricerca Cisco rivela che i punteggi di sicurezza pubblicati dai principali modelli linguistici non reggono agli attacchi reali multi-turno. GPT-5, Gemini e persino Claude risultano vulnerabili in modi che nessun benchmark ufficiale ha mai misurato. »
Un nuovo attacco cyber, già ribattezzato ironicamente "Malware-Slop", prende di mira le directory di Claude AI per esfiltrare dati sensibili su GitHub. »
Secondo la relazione annuale di ACN, nel 2025 in Italia ci sono stati 2.729 eventi cyber e 3.907 vittime, anche se gli incidenti con impatto confermato si sono fermati a 615. »
Un’operazione internazionale guidata da Francia e Paesi Bassi con il supporto di Europol ed Eurojust ha smantellato First VPN, servizio usato dal cybercrime per ransomware, frodi e data theft. »
GitHub conferma la violazione di 3.800 repository interni per colpa di una versione malevola dell'estensione Nx Console per VS Code legata all'attacco supply chain di TanStack. »
Microsoft ha smantellato Fox Tempest, un servizio criminale che firmava malware con certificati Microsoft. Ecco come funzionava e quali ransomware erano coinvolti. »
ESET annuncia un investimento da 40 milioni di euro volto ad ampliare il team R&D e ad accelerare lo sviluppo di uno stack multilivello di sicurezza AI, di una nuova generazione di AI SOC e di modelli AI progettati con un approccio security-first. »
Dallo shadow IT alla shadow AI: sempre più lavoratori inseriscono dati aziendali in chatbot e agenti AI non autorizzati. Ecco i rischi e come evitare il peggio. »
Dopo che una falla critica in NGINX, chiamata “NGINX Rift”, è già sotto sfruttamento attivo pochi giorni dopo la disclosure, ecco quali sono i rischi per milioni di server esposti. »
Il Threat Intelligence Group di Google ha bloccato un'operazione criminale che sfruttava modelli AI e OpenClaw per individuare vulnerabilità zero-day. »
Nel 2025, a livello globale, Yarix ha monitorato oltre 7.100 attacchi ransomware rivendicati pubblicamente, con un aumento del 51% rispetto al 2024. In Italia, che dopo anni nella Top 5 scende al sesto posto, le vittime sono soprattutto le PMI. »
Tre recenti attacchi supply chain distinti hanno colpito PyTorch Lightning, Vimeo e JDownloader con un pattern comune che ridefinisce la superficie d'attacco per le aziende che dipendono da fornitori terzi. »
Pubblicato in Gazzetta Ufficiale il nuovo regolamento sulla gestione delle crisi di sicurezza nazionale: focus su cyberattacchi, minacce ibride, CISR e Strategia di sicurezza nazionale. »