Sicurezza

Rubati a Novo Nordisk i dati di sperimentazioni cliniche. E i dati dei sanitari sono in chiaro.

Rubati a Novo Nordisk i dati di sperimentazioni cliniche. E i dati dei sanitari sono in chiaro.

Novo Nordisk conferma una violazione informatica che ha coinvolto dati di trial clinici e informazioni di operatori sanitari. Nessun dato direttamente identificativo, ma cresce l’allerta cybersecurity.  »

Francesco Destri // 15.06.2026
Sovranità digitale, l’Europa regola ma non produce: il confronto Clusit a Milano

Sovranità digitale, l’Europa regola ma non produce: il confronto Clusit a Milano

Scegliere un fornitore cloud, adottare uno standard, decidere su quali infrastrutture far girare i propri sistemi: per chi governa l’IT di un’azienda o di un ente pubblico sono decisioni tecniche, ma sempre più spesso hanno un peso che passando per la governance arriva alla geopolitica. È...  »

Andrea Fattori // 12.06.2026
A Zenith Live, ZScaler propone il suo ZAgent per combattere gli attacchi dell’IA, sempre più mirati

A Zenith Live, ZScaler propone il suo ZAgent per combattere gli attacchi dell’IA, sempre più mirati

Zscaler espande la piattaforma Zero Trust SASE con ZAgent e AI agentica, puntando su sicurezza unificata per browser, supply chain e multi-cloud senza VPN o firewall legacy.  »

Francesco Destri // 11.06.2026
Patch Tuesday record per Microsoft: patch per 207 vulnerabilità, trovate anche grazie all’AI

Patch Tuesday record per Microsoft: patch per 207 vulnerabilità, trovate anche grazie all’AI

Microsoft pubblica 206 patch in un solo mese e mentre cresce il ruolo dell’intelligenza artificiale nella scoperta delle vulnerabilità, aumentano anche i rischi per aziende e sysadmin.  »

Francesco Destri // 11.06.2026
I Trust Services di Aruba conformi a eIDAS 2: aggiornati verifica dell’identità, firma e recapito certificato

I Trust Services di Aruba conformi a eIDAS 2: aggiornati verifica dell’identità, firma e recapito certificato

Aruba ha completato il percorso di adeguamento dei propri processi di verifica dell’identità e dei servizi di firma remota e recapito elettronico qualificato nell'ambito del regolamento eIDAS 2.  »

Francesco Destri // 05.06.2026
Cybersecurity 2026: deepfake, AI e supply chain tra le minacce più critiche secondo Gartner

Cybersecurity 2026: deepfake, AI e supply chain tra le minacce più critiche secondo Gartner

Gartner identifica quattro minacce chiave per la cybersecurity: deepfake, compromissione delle AI, prompt injection e supply chain. Ecco perché gli attaccanti sono in vantaggio.  »

Francesco Destri // 04.06.2026
HTTP/2 Bomb: un exploit DoS scoperto dall’AI mette a rischio 880.000 server

HTTP/2 Bomb: un exploit DoS scoperto dall’AI mette a rischio 880.000 server

HTTP/2 Bomb sfrutta una debolezza di HTTP/2 per saturare la RAM dei server in pochi secondi. Coinvolti NGINX, Apache, IIS, Envoy e Pingora: ecco come funziona e quali sono le contromisure.  »

Francesco Destri // 04.06.2026
Pacchetti npm di Red Hat compromessi dal worm “Miasma”, che ruba le credenziali delle vittime

Pacchetti npm di Red Hat compromessi dal worm “Miasma”, che ruba le credenziali delle vittime

Con un attacco alla supply chain che ha colpito decine di pacchetti npm di Red Hat, il malware Miasma ruba credenziali cloud, chiavi SSH e token DevOps, riaccendendo l'allarme sulla sicurezza dell'ecosistema open source.  »

Francesco Destri // 03.06.2026
Secondo Cisco nessun modello AI di frontiera resiste agli attacchi multi-turno e i benchmark di sicurezza ingannano

Secondo Cisco nessun modello AI di frontiera resiste agli attacchi multi-turno e i benchmark di sicurezza ingannano

Una ricerca Cisco rivela che i punteggi di sicurezza pubblicati dai principali modelli linguistici non reggono agli attacchi reali multi-turno. GPT-5, Gemini e persino Claude risultano vulnerabili in modi che nessun benchmark ufficiale ha mai misurato.  »

Francesco Destri // 29.05.2026
Lo Unified Private Cloud di HPE supporta VM e Kubernetes insieme e migliora la data protection

Lo Unified Private Cloud di HPE supporta VM e Kubernetes insieme e migliora la data protection

HPE annuncia innovazioni per GreenLake con Private Cloud Gen4, storage Alletra scalabile a 23 PB e protezione dati AI-driven. Ecco come le aziende possono modernizzare l'infrastruttura per l'AI senza migrazioni rischiose.  »

Francesco Destri // 28.05.2026
Vulnerabilità PowerShell in Claude Code: file della cartella privata rubati via GitHub

Vulnerabilità PowerShell in Claude Code: file della cartella privata rubati via GitHub

Claude Code v2.1.149 risolve un bypass critico dei permessi PowerShell su Windows, che permetteva di uscire dal workspace senza essere rilevati.  »

Francesco Destri // 28.05.2026
Gli attacchi supply chain ora prendono di mira gli agenti AI

Gli attacchi supply chain ora prendono di mira gli agenti AI

Un nuovo attacco cyber, già ribattezzato ironicamente "Malware-Slop", prende di mira le directory di Claude AI per esfiltrare dati sensibili su GitHub.   »

Francesco Destri // 28.05.2026
Relazione annuale di ACN: eventi cyber +38%, ma “solo” il 7% di incidenti in più

Relazione annuale di ACN: eventi cyber +38%, ma “solo” il 7% di incidenti in più

Secondo la relazione annuale di ACN, nel 2025 in Italia ci sono stati 2.729 eventi cyber e 3.907 vittime, anche se gli incidenti con impatto confermato si sono fermati a 615.  »

Francesco Destri // 27.05.2026
Europol smantella FirstVPN, usata dai cybercriminali in molti attacchi

Europol smantella FirstVPN, usata dai cybercriminali in molti attacchi

Un’operazione internazionale guidata da Francia e Paesi Bassi con il supporto di Europol ed Eurojust ha smantellato First VPN, servizio usato dal cybercrime per ransomware, frodi e data theft.  »

Francesco Destri // 25.05.2026
GitHub conferma il furto di 3.800 repository interni: l’attacco parte dall’estensione VS Code Nx Console

GitHub conferma il furto di 3.800 repository interni: l’attacco parte dall’estensione VS Code Nx Console

GitHub conferma la violazione di 3.800 repository interni per colpa di una versione malevola dell'estensione Nx Console per VS Code legata all'attacco supply chain di TanStack.   »

Francesco Destri // 22.05.2026
Fortinet potenzia i firewall FortiGate G per gestire traffico cifrato e workload AI

Fortinet potenzia i firewall FortiGate G per gestire traffico cifrato e workload AI

I nuovi firewall FortiGate 3500G e FortiGate 400G di Fortinet offrono sicurezza ad alte prestazioni in grado di stare al passo con il crescente traffico crittografato, i carichi di lavoro basati sull’IA e gli ambienti distribuiti.  »

Francesco Destri // 21.05.2026
Microsoft smantella il servizio “malware signing as a service” Fox Tempest

Microsoft smantella il servizio “malware signing as a service” Fox Tempest

Microsoft ha smantellato Fox Tempest, un servizio criminale che firmava malware con certificati Microsoft. Ecco come funzionava e quali ransomware erano coinvolti.  »

Francesco Destri // 21.05.2026
Vulnerabilità “highly critical” con SQL injection su Drupal: c’è una patch urgente

Vulnerabilità “highly critical” con SQL injection su Drupal: c’è una patch urgente

Vulnerabilità critica in Drupal e aggiornamento obbligatorio. Cosa devono fare i siti su Drupal 8, 9, 10 e 11 per mettersi al sicuro.  »

Francesco Destri // 21.05.2026
Skill gratuite per agenti AI: Eset ne scova 3.000 che hanno scopi malevoli

Skill gratuite per agenti AI: Eset ne scova 3.000 che hanno scopi malevoli

ESET annuncia un investimento da 40 milioni di euro volto ad ampliare il team R&D e ad accelerare lo sviluppo di uno stack multilivello di sicurezza AI, di una nuova generazione di AI SOC e di modelli AI progettati con un approccio security-first.   »

Francesco Destri // 21.05.2026
Pagina 3 di 100
Condividi