Sicurezza

L’IA è sempre più usata anche negli attacchi cyber. I risultati del Global Threat Report di CrowdStrike

L’IA è sempre più usata anche negli attacchi cyber. I risultati del Global Threat Report di CrowdStrike

Secondo i risultati del nuovo report di CrowdStrike, l'AI sta accelerando le operazioni dei cybercriminali e ampliando la superficie di attacco delle aziende.  »

Francesco Destri // 26.02.2026
Attenzione a TrustConnect, il RAT che si finge prodotto commerciale per l’IT

Attenzione a TrustConnect, il RAT che si finge prodotto commerciale per l’IT

Il malware TrustConnect è un falso software RMM che in realtà nasconde un potente RATaaS e che ha ingannato persino i ricercatori di sicurezza più esperti.  »

Francesco Destri // 20.02.2026
AI governance: perché nel 2026 non è più un optional e quanto rischia chi resta indietro

AI governance: perché nel 2026 non è più un optional e quanto rischia chi resta indietro

Gartner avverte: entro il 2030 la regolamentazione AI coprirà il 75% delle economie globali. Ecco perché le piattaforme di AI governance diventeranno indispensabili.  »

Francesco Destri // 18.02.2026
Check Point fa shopping di startup per potenziare l’offerta di AI security

Check Point fa shopping di startup per potenziare l’offerta di AI security

Check Point rafforza la strategia di AI security con tre acquisizioni (Cyata, Cyclops, Rotate) e quattro pilastri: rete, workspace, exposure management e protezione agenti AI in ottica open garden.  »

Francesco Destri // 17.02.2026
Guardrails e Red Team sono i nuovi strumenti di F5 per la sicurezza dell’AI

Guardrails e Red Team sono i nuovi strumenti di F5 per la sicurezza dell’AI

F5 presenta AI Guardrails e AI Red Team, optando per un approccio end-to-end alla sicurezza AI con policy dinamiche, protezione agnostica ai modelli e test avversari per ridurre rischi e data leak.  »

Francesco Destri // 17.02.2026
“Bastano 16 minuti per violare i guardrail di un’IA aziendale”, e altre storie del terrore nel report Zscaler

“Bastano 16 minuti per violare i guardrail di un’IA aziendale”, e altre storie del terrore nel report Zscaler

Il Report ThreatLabz 2026 di Zscaler basato su 1000 miliardi di transazioni IA rivela vulnerabilità critiche in 16 minuti, 18.000 TB di dati esposti e la necessità urgente di architetture Zero Trust intelligenti.  »

Francesco Destri // 13.02.2026
Gestire la postura di sicurezza dei dati nell’era dell’AI: la soluzione SentinelOne

Gestire la postura di sicurezza dei dati nell’era dell’AI: la soluzione SentinelOne

Le nuove funzionalità di Data Security Posture Management di SentinelOne sono state progettate per proteggere i sistemi AI dall’acquisizione dei dati all'esecuzione di runtime.  »

Francesco Destri // 10.02.2026
Se gli agenti AI diventano mainstream, la “Shadow AI” diventerà un problema in azienda

Se gli agenti AI diventano mainstream, la “Shadow AI” diventerà un problema in azienda

Nel 2026 l’AI entra nella fase operativa della cybersecurity tra attacchi agentici, phishing automatizzato e deepfake. E con agenti AI sempre più potenti ed economici, cresce anche il rischio di Shadow AI.  »

Francesco Destri // 09.02.2026
I russi di Noname057 hanno attaccato infrastrutture italiane legate alle Olimpiadi

I russi di Noname057 hanno attaccato infrastrutture italiane legate alle Olimpiadi

L’Italia ha dovuto respingere una serie di attacchi informatici “di origine russa” indirizzati verso siti del Ministero degli Esteri e, in alcuni casi, verso infrastrutture collegate alle Olimpiadi invernali Milano Cortina 2026.  »

Francesco Destri // 06.02.2026
Microsoft manda in pensione TLS 1.0/1.1 su Azure Storage: occhio alle app da aggiornare

Microsoft manda in pensione TLS 1.0/1.1 su Azure Storage: occhio alle app da aggiornare

Microsoft ha disattivato TLS 1.0 e 1.1 su Azure Storage, con il risultato di più sicurezza e compliance ma anche di rischio blocchi per i sistemi legacy.  »

Francesco Destri // 04.02.2026
Aggiornamenti di Notepad++ bucati da hacker cinesi: cosa bisogna fare

Aggiornamenti di Notepad++ bucati da hacker cinesi: cosa bisogna fare

Notepad++ conferma un attacco alla supply chain nel 2025 con aggiornamenti compromessi, bersagli selezionati e legami con un gruppo hacker cinese.  »

Francesco Destri // 03.02.2026
Google smantella una rete di “proxy residenziali” usata dai cybercriminali

Google smantella una rete di “proxy residenziali” usata dai cybercriminali

Google ha colpito in modo significativo IPIDEA, una vasta rete di proxy residenziali di milioni di dispositivi usata da oltre 550 gruppi criminali.   »

Francesco Destri // 30.01.2026
Una IA scopre in un colpo solo 12 vulnerabilità in OpenSSL. Alcune decennali, una critica

Una IA scopre in un colpo solo 12 vulnerabilità in OpenSSL. Alcune decennali, una critica

Un sistema di intelligenza artificiale scopre 12 vulnerabilità zero-day in OpenSSL, incluse falle vecchie di 27 anni e un bug con potenziale esecuzione di codice remoto.  »

Francesco Destri // 30.01.2026
I cybercriminali di TA584 stanno intensificando e diversificando gli attacchi a USA ed Europa

I cybercriminali di TA584 stanno intensificando e diversificando gli attacchi a USA ed Europa

Nel 2025, TA584 ha triplicato il volume delle sue campagne, ampliato il raggio d’azione a livello globale, adottato tecniche di social engineering ClickFix e iniziato a distribuire un nuovo ceppo di malware e payload già noti come XWorm.  »

Francesco Destri // 29.01.2026
Moltbot (ex Clawdbot) rischia di diventare un incubo per la sicurezza aziendale

Moltbot (ex Clawdbot) rischia di diventare un incubo per la sicurezza aziendale

Moltbot promette un’AI agentica "totale" per gestire identità e vita digitale, ma solleva gravi dubbi su sicurezza, supply chain e fiducia nell’era degli agenti autonomi.  »

Francesco Destri // 28.01.2026
L’ICE vuole usare profili e tool delle piattaforme AdTech per le sue indagini

L’ICE vuole usare profili e tool delle piattaforme AdTech per le sue indagini

ICE esplora l’uso dei dati dell’ad tech per le indagini, ponendo location, profili e tracciamento commerciale al centro di un dibattito su privacy, Costituzione e sorveglianza governativa.  »

Francesco Destri // 28.01.2026
La Commissione UE apre un’indagine sui deepfake di X. I canali WhatsApp entrano nel mirino del DSA

La Commissione UE apre un’indagine sui deepfake di X. I canali WhatsApp entrano nel mirino del DSA

La Commissione UE stringe il cerchio su X e Grok con una nuova indagine nell'ambito del DSA, mentre cresce la pressione globale sull’IA e WhatsApp viene designata come piattaforma VLOP.  »

Francesco Destri // 27.01.2026
Microsoft fornisce all’FBI le chiavi di crittografia BitLocker custodite su Azure

Microsoft fornisce all’FBI le chiavi di crittografia BitLocker custodite su Azure

In un episodio che solleva interrogativi profondi su privacy, cloud e sicurezza dei dati, Microsoft ha fornito all’FBI le chiavi di recupero BitLocker per sbloccare laptop cifrati.   »

Francesco Destri // 26.01.2026
Microsoft 365 in down per quasi 10 ore: infrastruttura nordamericana in crisi

Microsoft 365 in down per quasi 10 ore: infrastruttura nordamericana in crisi

Un’estesa interruzione dei servizi Microsoft 365, da Outlook a Defender, riaccende i dubbi sull’affidabilità dell’infrastruttura cloud del colosso di Redmond.  »

Francesco Destri // 26.01.2026
Pagina 2 di 94
Condividi