Sicurezza

Allarme internazionale per gli attacchi russi ai router Cisco: come rimediare

Allarme internazionale per gli attacchi russi ai router Cisco: come rimediare

Nove Paesi lanciano un allarme congiunto: hacker legati all'FSB sfruttano router vulnerabili e configurazioni errate per infiltrare reti critiche. Ecco come operano e come difendersi.  »

Francesco Destri // 14.07.2026
Microsoft scopre GigaWiper, un nuovo malware che cancella i dati e rende impossibile il recupero

Microsoft scopre GigaWiper, un nuovo malware che cancella i dati e rende impossibile il recupero

Microsoft scopre GigaWiper, un sofisticato malware per Windows che combina funzionalità da ransomware, cancellazione irreversibile dei dati e controllo remoto dei sistemi compromessi.  »

Francesco Destri // 13.07.2026
L’UE estende la sorveglianza di massa di Chat Control, nonostante due voti contrari del parlamento

L’UE estende la sorveglianza di massa di Chat Control, nonostante due voti contrari del parlamento

Il Parlamento Europeo non riesce a fermare il ritorno di Chat Control. La normativa sulla scansione volontaria delle chat prosegue il suo iter tra tutela dei minori, critiche sulla privacy e futuro della crittografia.  »

Francesco Destri // 10.07.2026
Falla di gravità massima in Ubiquiti UniFi OS. C’è una patch urgente

Falla di gravità massima in Ubiquiti UniFi OS. C’è una patch urgente

Ubiquiti rilascia aggiornamenti di sicurezza per sette vulnerabilità critiche di UniFi OS, inclusa una falla con gravità massima che permette l'esecuzione di comandi da remoto.  »

Francesco Destri // 09.07.2026
JadePuffer è il primo ransomware end-to-end guidato interamente da un agente AI

JadePuffer è il primo ransomware end-to-end guidato interamente da un agente AI

Un LLM ha condotto autonomamente un attacco ransomware completo sfruttando vulnerabilità note. Ecco come funziona JadePuffer e perché rappresenta una svolta inquietante nella cybersecurity.  »

Francesco Destri // 08.07.2026
Microsoft 365 sotto assedio: oltre 81 milioni di tentativi di accesso mettono in crisi le policy MFA

Microsoft 365 sotto assedio: oltre 81 milioni di tentativi di accesso mettono in crisi le policy MFA

Una massiccia campagna di password spraying contro Microsoft 365 ha generato oltre 81 milioni di login in due settimane, sfruttando falle nelle policy MFA e nel flusso ROPC di Azure.  »

Francesco Destri // 02.07.2026
I leader IT non si sentono pronti per le cyber minacce AI: due report di Lenovo e Bitdefender concordano

I leader IT non si sentono pronti per le cyber minacce AI: due report di Lenovo e Bitdefender concordano

Lenovo e Bitdefender lanciano l’allarme sulla cyber resilienza nell’era dell’AI. Crescono Shadow AI, attacchi BEC e minacce automatizzate, mentre le aziende faticano a controllare complessità e sicurezza.  »

Francesco Destri // 01.07.2026
Microsoft avverte: descrizioni di tool MCP “avvelenate” possono far esfiltrare dati agli agenti

Microsoft avverte: descrizioni di tool MCP “avvelenate” possono far esfiltrare dati agli agenti

Una nuova ricerca di Microsoft rivela come gli agenti AI possano essere compromessi tramite tool poisoning e protocolli MCP. A rischio dati aziendali, workflow automatici e sicurezza enterprise.  »

Francesco Destri // 01.07.2026
Cisco Cloud Control: la cabina di regia per l’era degli agenti AI

Cisco Cloud Control: la cabina di regia per l’era degli agenti AI

Da Cisco Live agli annunci italiani: la piattaforma unificata che integra rete, sicurezza e AI agentica in un unico ambiente operativo  »

Andrea Grassi // 30.06.2026
Gli attacchi alle infrastrutture critiche sono un’arma per la guerra psicologica

Gli attacchi alle infrastrutture critiche sono un’arma per la guerra psicologica

Tra sirene silenziate e falsi allarmi negli asili, ecco come gli hacker legati a Teheran stanno usando il sabotaggio sensoriale per scardinare la psicologia dei civili.  »

Francesco Destri // 30.06.2026
Per i leader bancari, le truffe abilitate dagli agenti AI sono la principale vulnerabilità del settore

Per i leader bancari, le truffe abilitate dagli agenti AI sono la principale vulnerabilità del settore

Secondo un sondaggio commissionato da BioCatch, l’84% delle istituzioni finanziarie a livello globale identifica gli agenti AI come la principale vulnerabilità sfruttabile dal settore nel prossimo anno.  »

Francesco Destri // 30.06.2026
Le tecnologie AI e di cyber resilience Commvault disponibili come servizio su Microsoft Azure

Le tecnologie AI e di cyber resilience Commvault disponibili come servizio su Microsoft Azure

Con la crescente adozione dell’AI e l’aumento delle minacce cyber nelle aziende, la piattaforma di AI e cyber resilience di Commvault sarà integrata e distribuita come servizio ISV nativo su Microsoft Azure.  »

Francesco Destri // 29.06.2026
Occhiali smart Meta economici e decine di modelli cinesi costringono a ripensare la sicurezza aziendale

Occhiali smart Meta economici e decine di modelli cinesi costringono a ripensare la sicurezza aziendale

Mentre Meta lancia i nuovi Meta Glasses senza marchio Ray-Ban con prezzi più bassi, AI avanzata e nuove funzioni software, in Europa cresce l’allarme privacy e arrivano le prime pressioni regolatorie.  »

Francesco Destri // 24.06.2026
Mythos scova Squidbleed, un bug del proxy Squid vecchio di 29 anni che può esporre dati degli utenti

Mythos scova Squidbleed, un bug del proxy Squid vecchio di 29 anni che può esporre dati degli utenti

Scoperta grazie a Claude Mythos Preview una grave vulnerabilità in Squid Proxy. Squidbleed consente di intercettare richieste HTTP, credenziali e token di sessione attraverso un bug presente addirittura dal 1997.  »

Francesco Destri // 23.06.2026
Barracuda lancia l’Integrated Email Protection in cloud, anche per MSP

Barracuda lancia l’Integrated Email Protection in cloud, anche per MSP

Barracuda Integrated Email Protection è una soluzione di sicurezza e-mail integrata nel cloud che fornisce una protezione altamente efficace contro le minacce in continua evoluzione basate sull'AI.  »

Francesco Destri // 22.06.2026
F5 rilascia patch urgenti per due falle critiche in NGINX

F5 rilascia patch urgenti per due falle critiche in NGINX

F5 interviene su vulnerabilità NGINX HTTP/3 e proxy che possono essere sfruttate da attaccanti remoti non autenticati.  »

Francesco Destri // 19.06.2026
FortiBleed: esposte le credenziali VPN di quasi 75.000 firewall Fortinet in 194 Paesi

FortiBleed: esposte le credenziali VPN di quasi 75.000 firewall Fortinet in 194 Paesi

Oltre 75.000 firewall Fortinet coinvolti in una massiccia fuga di credenziali. Gli esperti confermano la validità dei dati e avvertono che il rischio riguarda l'accesso diretto alle reti aziendali di tutto il mondo.  »

Francesco Destri // 18.06.2026
Databricks acquisisce Panther: nasce la “security lakehouse” per superare i SIEM legacy

Databricks acquisisce Panther: nasce la “security lakehouse” per superare i SIEM legacy

Databricks acquisisce Panther Labs, startup specializzata nel rilevamento delle minacce informatiche tramite intelligenza artificiale. L’operazione rafforza l’offerta cybersecurity e accelera l’automazione dei SOC.  »

Francesco Destri // 17.06.2026
SearchLeak sfrutta più vulnerabilità per convincere Copilot a rivelare email e file

SearchLeak sfrutta più vulnerabilità per convincere Copilot a rivelare email e file

Scoperta una vulnerabilità critica in Microsoft 365 Copilot Enterprise che consentiva il furto silenzioso di email, documenti e dati aziendali. Ecco come funziona SearchLeak e perché rappresenta un campanello d’allarme per l’AI enterprise.  »

Francesco Destri // 16.06.2026
Pagina 2 di 100
Condividi