Nove Paesi lanciano un allarme congiunto: hacker legati all'FSB sfruttano router vulnerabili e configurazioni errate per infiltrare reti critiche. Ecco come operano e come difendersi. »
Microsoft scopre GigaWiper, un sofisticato malware per Windows che combina funzionalità da ransomware, cancellazione irreversibile dei dati e controllo remoto dei sistemi compromessi. »
Il Parlamento Europeo non riesce a fermare il ritorno di Chat Control. La normativa sulla scansione volontaria delle chat prosegue il suo iter tra tutela dei minori, critiche sulla privacy e futuro della crittografia. »
Ubiquiti rilascia aggiornamenti di sicurezza per sette vulnerabilità critiche di UniFi OS, inclusa una falla con gravità massima che permette l'esecuzione di comandi da remoto. »
Un LLM ha condotto autonomamente un attacco ransomware completo sfruttando vulnerabilità note. Ecco come funziona JadePuffer e perché rappresenta una svolta inquietante nella cybersecurity. »
Una massiccia campagna di password spraying contro Microsoft 365 ha generato oltre 81 milioni di login in due settimane, sfruttando falle nelle policy MFA e nel flusso ROPC di Azure. »
Lenovo e Bitdefender lanciano l’allarme sulla cyber resilienza nell’era dell’AI. Crescono Shadow AI, attacchi BEC e minacce automatizzate, mentre le aziende faticano a controllare complessità e sicurezza. »
Una nuova ricerca di Microsoft rivela come gli agenti AI possano essere compromessi tramite tool poisoning e protocolli MCP. A rischio dati aziendali, workflow automatici e sicurezza enterprise. »
Tra sirene silenziate e falsi allarmi negli asili, ecco come gli hacker legati a Teheran stanno usando il sabotaggio sensoriale per scardinare la psicologia dei civili. »
Secondo un sondaggio commissionato da BioCatch, l’84% delle istituzioni finanziarie a livello globale identifica gli agenti AI come la principale vulnerabilità sfruttabile dal settore nel prossimo anno. »
Con la crescente adozione dell’AI e l’aumento delle minacce cyber nelle aziende, la piattaforma di AI e cyber resilience di Commvault sarà integrata e distribuita come servizio ISV nativo su Microsoft Azure. »
Mentre Meta lancia i nuovi Meta Glasses senza marchio Ray-Ban con prezzi più bassi, AI avanzata e nuove funzioni software, in Europa cresce l’allarme privacy e arrivano le prime pressioni regolatorie. »
Scoperta grazie a Claude Mythos Preview una grave vulnerabilità in Squid Proxy. Squidbleed consente di intercettare richieste HTTP, credenziali e token di sessione attraverso un bug presente addirittura dal 1997. »
Barracuda Integrated Email Protection è una soluzione di sicurezza e-mail integrata nel cloud che fornisce una protezione altamente efficace contro le minacce in continua evoluzione basate sull'AI. »
Oltre 75.000 firewall Fortinet coinvolti in una massiccia fuga di credenziali. Gli esperti confermano la validità dei dati e avvertono che il rischio riguarda l'accesso diretto alle reti aziendali di tutto il mondo. »
Databricks acquisisce Panther Labs, startup specializzata nel rilevamento delle minacce informatiche tramite intelligenza artificiale. L’operazione rafforza l’offerta cybersecurity e accelera l’automazione dei SOC. »
Scoperta una vulnerabilità critica in Microsoft 365 Copilot Enterprise che consentiva il furto silenzioso di email, documenti e dati aziendali. Ecco come funziona SearchLeak e perché rappresenta un campanello d’allarme per l’AI enterprise. »