Dallo shadow IT alla shadow AI: sempre più lavoratori inseriscono dati aziendali in chatbot e agenti AI non autorizzati. Ecco i rischi e come evitare il peggio. »
Dopo che una falla critica in NGINX, chiamata “NGINX Rift”, è già sotto sfruttamento attivo pochi giorni dopo la disclosure, ecco quali sono i rischi per milioni di server esposti. »
L’acquisizione di 1touch estenderà le capacità di gestione dei dati di Everpure, aggiungendo funzionalità di data discovery e contesto semantico alla Everpure Platform. »
Il Patch Tuesday di maggio 2026 porta 120 correzioni di sicurezza Microsoft, con 17 vulnerabilità critiche e nessun zero-day. Attenzione però alle falle in Office, Netlogon e DNS Client. »
Veeam presenta Data Platform v13.1, DataAI Command Platform e Intelligent ResOps, nuove architetture per resilienza dei dati, sicurezza avanzata e governance dell’AI in ambienti ibridi e multi-cloud. »
Il Threat Intelligence Group di Google ha bloccato un'operazione criminale che sfruttava modelli AI e OpenClaw per individuare vulnerabilità zero-day. »
Nel 2025, a livello globale, Yarix ha monitorato oltre 7.100 attacchi ransomware rivendicati pubblicamente, con un aumento del 51% rispetto al 2024. In Italia, che dopo anni nella Top 5 scende al sesto posto, le vittime sono soprattutto le PMI. »
Red Hat Enterprise Linux versioni 10.2 e 9.8 rispondono alle nuove sfide di sicurezza del cloud ibrido integrando funzionalità avanzate di assistenza AI, crittografia post-quantistica e percorsi di upgrade semplificati. »
OpenAI ha offerto alla Commissione Europea accesso alle proprie funzionalità di cybersecurity lanciando nel frattempo Daybreak, un sistema basato su GPT-5.5 per identificare e correggere vulnerabilità prima che vengano sfruttate. »
Il Patch Tuesday del 12 maggio 2026 è l'ultima finestra operativa ragionevole per aggiornare i certificati Secure Boot UEFI 2023 prima della scadenza del 26 giugno. In rollup anche i fix per Bluehammer e la vulnerabilità CVE-2026-40372 su ASP.NET Core. »
Tre recenti attacchi supply chain distinti hanno colpito PyTorch Lightning, Vimeo e JDownloader con un pattern comune che ridefinisce la superficie d'attacco per le aziende che dipendono da fornitori terzi. »
Pubblicato in Gazzetta Ufficiale il nuovo regolamento sulla gestione delle crisi di sicurezza nazionale: focus su cyberattacchi, minacce ibride, CISR e Strategia di sicurezza nazionale. »
Secondo il report The State of Cyberwarfare di Armis Labs, il rischio cyber si sta rapidamente trasformando in un fattore strategico per la continuità operativa e la sicurezza dei servizi essenziali. »
Cisco annuncia l’intenzione di acquisire Astrix Security per rafforzare la sicurezza delle identità non umane e degli agenti AI. Al centro dell'operazione ci sono visibilità, governance e risposta alle minacce in ambienti enterprise. »
Il produttore svedese di telecamere, sensori e sistemi di sorveglianza avvia un ciclo di eventi itineranti con tappe a Bergamo, Firenze, Roma e Verona tra maggio e luglio. »
La vulnerabilità "CopyFail" è un bug del kernel Linux che garantisce privilegi di root universali. La sua gravita ha spinto la CISA a ordinare l'applicazione di patch immediate per le infrastrutture critiche e il settore enterprise. »
L'NHS britannico ordina la chiusura immediata dei repository GitHub pubblici per timore di Mythos, il modello di Anthropic capace di scovare falle nel codice a velocità sovrumana. »
Dalle campagne di email bombing all'uso di estensioni browser malevole SNOW, ecco come il social engineering su Microsoft Teams sta colpendo i top executive. »
L'attacco a Sistemi Informativi porta la firma presunta di Salt Typhoon, un attore nel panorama delle minacce persistenti avanzate la cui strategia si discosta radicalmente dal comune cybercrime a scopo di estorsione. »