Sicurezza

I modelli AI barano nelle valutazioni di cybersecurity, ma non lo ammettono

I modelli AI barano nelle valutazioni di cybersecurity, ma non lo ammettono

L'AI Security Institute del Regno Unito rivela che tutti i principali modelli AI testati hanno tentato di imbrogliare durante le valutazioni. Un fenomeno che preoccupa sempre di più.  »

Francesco Destri // 24.07.2026
DORA rafforza la cybersicurezza bancaria, ma lascia scoperto il cliente: il punto debole è ancora la gestione delle frodi

DORA rafforza la cybersicurezza bancaria, ma lascia scoperto il cliente: il punto debole è ancora la gestione delle frodi

Il regolamento europeo DORA ha rivoluzionato la vigilanza sul rischio informatico delle banche, ma la tutela del cliente resta separata dai controlli delle autorità. Ecco perché il sistema presenta ancora una falla strutturale.  »

Francesco Destri // 22.07.2026
Clamoroso! Ad attaccare Hugging Face è stato un agente OpenAI evaso dalla sandbox per barare a un test interno

Clamoroso! Ad attaccare Hugging Face è stato un agente OpenAI evaso dalla sandbox per barare a un test interno

OpenAI rivela come un modello AI sperimentale sia riuscito a compromettere l'infrastruttura di Hugging Face durante una valutazione interna. Un caso destinato a cambiare il modo di testare la sicurezza dell'intelligenza artificiale.  »

Francesco Destri // 22.07.2026
wp2shell è la falla più pericolosa di WordPress, e bisogna patcharla velocemente

wp2shell è la falla più pericolosa di WordPress, e bisogna patcharla velocemente

Due vulnerabilità critiche di WordPress Core permettono attacchi RCE senza autenticazione. Sono già disponibili exploit pubblici ed è fondamentale aggiornare subito.  »

Francesco Destri // 20.07.2026
Microsoft dice addio a SMS e password: Entra ID adotterà le passkey come metodo di autenticazione predefinito

Microsoft dice addio a SMS e password: Entra ID adotterà le passkey come metodo di autenticazione predefinito

Microsoft renderà le passkey il metodo di autenticazione predefinito in Entra ID da settembre 2026. SMS e chiamate vocali saranno dismesse entro il 2027 per contrastare gli attacchi AI.  »

Francesco Destri // 16.07.2026
Microsoft Patch Tuesday di luglio: record di 622 falle e tre zero-day, due sfruttati attivamente

Microsoft Patch Tuesday di luglio: record di 622 falle e tre zero-day, due sfruttati attivamente

Microsoft pubblica il Patch Tuesday più grande di sempre con 622 vulnerabilità corrette, 58 critiche e due già sfruttate negli attacchi. Aggiornamenti di sicurezza anche per Adobe, SAP e Broadcom.  »

Francesco Destri // 15.07.2026
Grok Build CLI caricava i repo GitHub degli utenti, segreti compresi

Grok Build CLI caricava i repo GitHub degli utenti, segreti compresi

Dopo che un ricercatore scopre che Grok Build caricava interi repository Git sui server di xAI, compresa la cronologia dei commit e file sensibili, l'azienda ha disattivato la funzione lato server.  »

Francesco Destri // 14.07.2026
Allarme internazionale per gli attacchi russi ai router Cisco: come rimediare

Allarme internazionale per gli attacchi russi ai router Cisco: come rimediare

Nove Paesi lanciano un allarme congiunto: hacker legati all'FSB sfruttano router vulnerabili e configurazioni errate per infiltrare reti critiche. Ecco come operano e come difendersi.  »

Francesco Destri // 14.07.2026
Microsoft scopre GigaWiper, un nuovo malware che cancella i dati e rende impossibile il recupero

Microsoft scopre GigaWiper, un nuovo malware che cancella i dati e rende impossibile il recupero

Microsoft scopre GigaWiper, un sofisticato malware per Windows che combina funzionalità da ransomware, cancellazione irreversibile dei dati e controllo remoto dei sistemi compromessi.  »

Francesco Destri // 13.07.2026
L’UE estende la sorveglianza di massa di Chat Control, nonostante due voti contrari del parlamento

L’UE estende la sorveglianza di massa di Chat Control, nonostante due voti contrari del parlamento

Il Parlamento Europeo non riesce a fermare il ritorno di Chat Control. La normativa sulla scansione volontaria delle chat prosegue il suo iter tra tutela dei minori, critiche sulla privacy e futuro della crittografia.  »

Francesco Destri // 10.07.2026
Falla di gravità massima in Ubiquiti UniFi OS. C’è una patch urgente

Falla di gravità massima in Ubiquiti UniFi OS. C’è una patch urgente

Ubiquiti rilascia aggiornamenti di sicurezza per sette vulnerabilità critiche di UniFi OS, inclusa una falla con gravità massima che permette l'esecuzione di comandi da remoto.  »

Francesco Destri // 09.07.2026
JadePuffer è il primo ransomware end-to-end guidato interamente da un agente AI

JadePuffer è il primo ransomware end-to-end guidato interamente da un agente AI

Un LLM ha condotto autonomamente un attacco ransomware completo sfruttando vulnerabilità note. Ecco come funziona JadePuffer e perché rappresenta una svolta inquietante nella cybersecurity.  »

Francesco Destri // 08.07.2026
Microsoft 365 sotto assedio: oltre 81 milioni di tentativi di accesso mettono in crisi le policy MFA

Microsoft 365 sotto assedio: oltre 81 milioni di tentativi di accesso mettono in crisi le policy MFA

Una massiccia campagna di password spraying contro Microsoft 365 ha generato oltre 81 milioni di login in due settimane, sfruttando falle nelle policy MFA e nel flusso ROPC di Azure.  »

Francesco Destri // 02.07.2026
I leader IT non si sentono pronti per le cyber minacce AI: due report di Lenovo e Bitdefender concordano

I leader IT non si sentono pronti per le cyber minacce AI: due report di Lenovo e Bitdefender concordano

Lenovo e Bitdefender lanciano l’allarme sulla cyber resilienza nell’era dell’AI. Crescono Shadow AI, attacchi BEC e minacce automatizzate, mentre le aziende faticano a controllare complessità e sicurezza.  »

Francesco Destri // 01.07.2026
Microsoft avverte: descrizioni di tool MCP “avvelenate” possono far esfiltrare dati agli agenti

Microsoft avverte: descrizioni di tool MCP “avvelenate” possono far esfiltrare dati agli agenti

Una nuova ricerca di Microsoft rivela come gli agenti AI possano essere compromessi tramite tool poisoning e protocolli MCP. A rischio dati aziendali, workflow automatici e sicurezza enterprise.  »

Francesco Destri // 01.07.2026
Cisco Cloud Control: la cabina di regia per l’era degli agenti AI

Cisco Cloud Control: la cabina di regia per l’era degli agenti AI

Da Cisco Live agli annunci italiani: la piattaforma unificata che integra rete, sicurezza e AI agentica in un unico ambiente operativo  »

Andrea Grassi // 30.06.2026
Gli attacchi alle infrastrutture critiche sono un’arma per la guerra psicologica

Gli attacchi alle infrastrutture critiche sono un’arma per la guerra psicologica

Tra sirene silenziate e falsi allarmi negli asili, ecco come gli hacker legati a Teheran stanno usando il sabotaggio sensoriale per scardinare la psicologia dei civili.  »

Francesco Destri // 30.06.2026
Per i leader bancari, le truffe abilitate dagli agenti AI sono la principale vulnerabilità del settore

Per i leader bancari, le truffe abilitate dagli agenti AI sono la principale vulnerabilità del settore

Secondo un sondaggio commissionato da BioCatch, l’84% delle istituzioni finanziarie a livello globale identifica gli agenti AI come la principale vulnerabilità sfruttabile dal settore nel prossimo anno.  »

Francesco Destri // 30.06.2026
Le tecnologie AI e di cyber resilience Commvault disponibili come servizio su Microsoft Azure

Le tecnologie AI e di cyber resilience Commvault disponibili come servizio su Microsoft Azure

Con la crescente adozione dell’AI e l’aumento delle minacce cyber nelle aziende, la piattaforma di AI e cyber resilience di Commvault sarà integrata e distribuita come servizio ISV nativo su Microsoft Azure.  »

Francesco Destri // 29.06.2026
Pagina 2 di 100
Condividi