Cybercrimine & Hacking

Cyberwarfare Report 2026: 2 leader IT italiani su 3 temono attacchi statali che paralizzano servizi essenziali

Cyberwarfare Report 2026: 2 leader IT italiani su 3 temono attacchi statali che paralizzano servizi essenziali

Secondo il report The State of Cyberwarfare di Armis Labs, il rischio cyber si sta rapidamente trasformando in un fattore strategico per la continuità operativa e la sicurezza dei servizi essenziali.  »

Francesco Destri // 07.05.2026
Finti IT helpdesk  contattano i dipendenti via Teams e installano malware. Come difendersi

Finti IT helpdesk contattano i dipendenti via Teams e installano malware. Come difendersi

Dalle campagne di email bombing all'uso di estensioni browser malevole SNOW, ecco come il social engineering su Microsoft Teams sta colpendo i top executive.  »

Francesco Destri // 05.05.2026
Attacco hacker a Sistemi Informativi (IBM): possibile compromissione di nodi della PA italiana

Attacco hacker a Sistemi Informativi (IBM): possibile compromissione di nodi della PA italiana

L'attacco a Sistemi Informativi porta la firma presunta di Salt Typhoon, un attore nel panorama delle minacce persistenti avanzate la cui strategia si discosta radicalmente dal comune cybercrime a scopo di estorsione.  »

Francesco Destri // 05.05.2026
Defender diventa veicolo di attacco: patch urgente per l’exploit BlueHammer

Defender diventa veicolo di attacco: patch urgente per l’exploit BlueHammer

La CISA ha inserito la vulnerabilità BlueHammer di Microsoft Defender nel catalogo KEV, imponendo alle agenzie federali statunitensi di aggiornare il prima possibile i sistemi Windows applicando la patch del 14 aprile.  »

Francesco Destri // 27.04.2026
Anthropic conferma l’accesso non autorizzato al modello “riservato” Claude Mythos: supply chain AI sotto esame

Anthropic conferma l’accesso non autorizzato al modello “riservato” Claude Mythos: supply chain AI sotto esame

Un piccolo gruppo di utenti non autorizzati ha ottenuto accesso a Claude Mythos Preview, facendo scattare un campanello d'allarme sulla sicurezza della supply chain AI.  »

Francesco Destri // 23.04.2026
Effetto NIS2: l’Operational Summary ACN di marzo segna +81% di incidenti cyber notificati

Effetto NIS2: l’Operational Summary ACN di marzo segna +81% di incidenti cyber notificati

A marzo 2026, ACN ha evidenziato un incremento della visibilità degli eventi e degli incidenti cyber riconducibile alla piena operatività dei nuovi obblighi di notifica introdotti dalla direttiva NIS2.  »

Francesco Destri // 23.04.2026
La guerra in Medio Oriente arriva in rete: i rischi per le aziende UE

La guerra in Medio Oriente arriva in rete: i rischi per le aziende UE

Dal 28 febbraio 2026, oltre 1.245 attacchi cyber legati al conflitto in Iran hanno coinvolto 14 paesi, minacciando anche le aziende europee: i dati di Hackmanac e Barracuda Networks.  »

Francesco Destri // 21.04.2026
I criminali ora acquisiscono software house per impiantare backdoor: 30 plugin premium WordPress compromessi

I criminali ora acquisiscono software house per impiantare backdoor: 30 plugin premium WordPress compromessi

Un'azienda comprata su Flippa, otto mesi di silenzio e poi l'attivazione simultanea di una backdoor su decine di migliaia di siti WordPress. La storia dell'attacco alla supply chain di Essential Plugin è un caso di studio sulla vulnerabilità strutturale dell'ecosistema dei plugin.  »

Francesco Destri // 14.04.2026
Ransomware colpisce il software sanitario di ChipSoft: portali pazienti offline in Olanda

Ransomware colpisce il software sanitario di ChipSoft: portali pazienti offline in Olanda

Z-CERT ha raccomandato agli ospedali olandesi e ai partner sanitari di monitorare attivamente i sistemi ChipSoft alla ricerca di traffico anomalo, invitando a segnalare qualsiasi attività sospetta attraverso i canali ufficiali.  »

Francesco Destri // 09.04.2026
L’impatto dell’IA sulla velocità e scala degli attacchi nell’Ai Security Report di PwC

L’impatto dell’IA sulla velocità e scala degli attacchi nell’Ai Security Report di PwC

Il nuovo report di PwC analizza l'evoluzione delle minacce informatiche guidate dall'AI, dimostrando il modo in cui infostealer, supply chain dell'accesso, agenti autonomi e geopolitica stanno ridefinendo le priorità della difesa digitale.  »

Francesco Destri // 08.04.2026
Patch urgente per FortiClient EMS: zero-day sfruttato attivamente

Patch urgente per FortiClient EMS: zero-day sfruttato attivamente

Fortinet ha rilasciato un aggiornamento d'emergenza per una vulnerabilità critica in FortiClient EMS già sfruttata attivamente. Ecco cosa bisogna fare subito se si usano le versioni 7.4.5 o 7.4.6.  »

Francesco Destri // 07.04.2026
Client http Axios compromesso: controllare gli aggiornamenti dei progetti software

Client http Axios compromesso: controllare gli aggiornamenti dei progetti software

Il pacchetto npm Axios è stato compromesso da un attore nordcoreano che ha pubblicato due versioni malevole, distribuendo trojan ad accesso remoto su Windows, macOS e Linux.   »

Francesco Destri // 01.04.2026
Falle gravi in FortiClient EMS, Citrix NetScaler e F5 BIG-IP: attacchi attualmente in corso

Falle gravi in FortiClient EMS, Citrix NetScaler e F5 BIG-IP: attacchi attualmente in corso

Dalle tre falle critiche in FortiClient EMS, F5 BIG-IP e Citrix NetScaler, già sfruttate attivamente, emerge un pattern ricorrente che sta in qualche modo ridefinendo le minacce informatiche contemporanee.  »

Francesco Destri // 31.03.2026
I siti della Commissione Europea violati da ShinyHunters: 350 GB di dati esfiltrati dall’infrastruttura AWS

I siti della Commissione Europea violati da ShinyHunters: 350 GB di dati esfiltrati dall’infrastruttura AWS

La Commissione Europea ha confermato una violazione dei sistemi cloud della piattaforma web Europa.eu. Dati esfiltrati, scarsa trasparenza e un secondo incidente in pochi mesi sollevano dubbi sulla cybersecurity dell'istituzione europea.  »

Francesco Destri // 31.03.2026
AWS, Databricks, Crowdstrike: la cybersecurity è sempre più un territorio degli agenti AI

AWS, Databricks, Crowdstrike: la cybersecurity è sempre più un territorio degli agenti AI

Mentre Databricks entra nel mercato della sicurezza con Lakewatch e due acquisizioni strategiche, AWS e CrowdStrike lanciano agenti autonomi che puntano a ridisegnare i parametri attuali della sicurezza IA.  »

Francesco Destri // 30.03.2026
Attacco PolyShell in corso agli store Magento e Adobe Commerce: come correre ai ripari

Attacco PolyShell in corso agli store Magento e Adobe Commerce: come correre ai ripari

Gli attacchi alla vulnerabilità PolyShell su Magento 2 e Adobe Commerce sono già in corso su larga scala, con uno skimmer innovativo basato su WebRTC che bypassa anche le protezioni CSP più rigide.  »

Francesco Destri // 26.03.2026
Gli agenti AI di Gemini scandagliano il dark web alla ricerca di minacce e dati rubati

Gli agenti AI di Gemini scandagliano il dark web alla ricerca di minacce e dati rubati

Google integra Gemini nella threat intelligence con analisi del dark web in tempo reale, meno falsi positivi e automazione avanzata nella sicurezza informatica.  »

Francesco Destri // 26.03.2026
Quali sono e come funzionano gli EDR Killer, i malware che disabilitano le difese cyber

Quali sono e come funzionano gli EDR Killer, i malware che disabilitano le difese cyber

I criminali informatici sfruttano driver vulnerabili e tecniche BYOVD per neutralizzare i sistemi di sicurezza prima degli attacchi ransomware. Ecco come funzionano gli EDR killer.  »

Francesco Destri // 20.03.2026
Attacco a Stryker: CISA e Microsoft consigliano di rafforzare le protezioni di Intune

Attacco a Stryker: CISA e Microsoft consigliano di rafforzare le protezioni di Intune

Dopo l’attacco a Stryker, CISA avverte sulle minacce agli endpoint, invitando a rafforzare le difese tramite MFA resistente al phishing e gestione degli accessi privilegiati.  »

Francesco Destri // 19.03.2026
Pagina 3 di 39
Condividi