Sicurezza

In crescita i data breach dovuti ad attacchi abilitati dall’IA e dall’uso non autorizzato di tool AI

In crescita i data breach dovuti ad attacchi abilitati dall’IA e dall’uso non autorizzato di tool AI

Dallo shadow IT alla shadow AI: sempre più lavoratori inseriscono dati aziendali in chatbot e agenti AI non autorizzati. Ecco i rischi e come evitare il peggio.  »

Francesco Destri // 20.05.2026
NGINX Rift espone 5,7 milioni di server ad attacco attivo. 3 giorni alla disclosure

NGINX Rift espone 5,7 milioni di server ad attacco attivo. 3 giorni alla disclosure

Dopo che una falla critica in NGINX, chiamata “NGINX Rift”, è già sotto sfruttamento attivo pochi giorni dopo la disclosure, ecco quali sono i rischi per milioni di server esposti.  »

Francesco Destri // 19.05.2026
Con l’acquisizione di 1touch, Everpure (ex Pure Storage) punta a velocizzare il ripristino dopo un attacco

Con l’acquisizione di 1touch, Everpure (ex Pure Storage) punta a velocizzare il ripristino dopo un attacco

L’acquisizione di 1touch estenderà le capacità di gestione dei dati di Everpure, aggiungendo funzionalità di data discovery e contesto semantico alla Everpure Platform.  »

Francesco Destri // 15.05.2026
Patch Tuesday di maggio: niente 0Day, ma Netlogon e DNS Client tengono svegli i sysadmin

Patch Tuesday di maggio: niente 0Day, ma Netlogon e DNS Client tengono svegli i sysadmin

Il Patch Tuesday di maggio 2026 porta 120 correzioni di sicurezza Microsoft, con 17 vulnerabilità critiche e nessun zero-day. Attenzione però alle falle in Office, Netlogon e DNS Client.  »

Francesco Destri // 14.05.2026
Dal VeeamON di New York, le novità su Veeam Data Platform, AI Trust Maturity Model e ResOps per l’agentic AI

Dal VeeamON di New York, le novità su Veeam Data Platform, AI Trust Maturity Model e ResOps per l’agentic AI

Veeam presenta Data Platform v13.1, DataAI Command Platform e Intelligent ResOps, nuove architetture per resilienza dei dati, sicurezza avanzata e governance dell’AI in ambienti ibridi e multi-cloud.  »

Francesco Destri // 13.05.2026
Google Threat Intelligence rileva un attacco di massa orchestrato da OpenClaw

Google Threat Intelligence rileva un attacco di massa orchestrato da OpenClaw

Il Threat Intelligence Group di Google ha bloccato un'operazione criminale che sfruttava modelli AI e OpenClaw per individuare vulnerabilità zero-day.   »

Francesco Destri // 13.05.2026
Y-Report: l’Italia esce dalla Top 5 del ransomware, ma cresce del 62% la gravità degli incidenti

Y-Report: l’Italia esce dalla Top 5 del ransomware, ma cresce del 62% la gravità degli incidenti

Nel 2025, a livello globale, Yarix ha monitorato oltre 7.100 attacchi ransomware rivendicati pubblicamente, con un aumento del 51% rispetto al 2024. In Italia, che dopo anni nella Top 5 scende al sesto posto, le vittime sono soprattutto le PMI.  »

Francesco Destri // 13.05.2026
Red Hat Linux 9.8 e 10.2 migliorano automazione e sicurezza con crittografia post quantistica e immagini sigillate

Red Hat Linux 9.8 e 10.2 migliorano automazione e sicurezza con crittografia post quantistica e immagini sigillate

Red Hat Enterprise Linux versioni 10.2 e 9.8 rispondono alle nuove sfide di sicurezza del cloud ibrido integrando funzionalità avanzate di assistenza AI, crittografia post-quantistica e percorsi di upgrade semplificati.  »

Francesco Destri // 12.05.2026
OpenAI offre all’EU l’accesso riservato ai modelli per la cybersecurity e lancia il progetto Daybreak

OpenAI offre all’EU l’accesso riservato ai modelli per la cybersecurity e lancia il progetto Daybreak

OpenAI ha offerto alla Commissione Europea accesso alle proprie funzionalità di cybersecurity lanciando nel frattempo Daybreak, un sistema basato su GPT-5.5 per identificare e correggere vulnerabilità prima che vengano sfruttate.   »

Francesco Destri // 12.05.2026
L’update Windows del 12 maggio sarà l’ultima occasione per aggiornare i certificati Secure Boot

L’update Windows del 12 maggio sarà l’ultima occasione per aggiornare i certificati Secure Boot

Il Patch Tuesday del 12 maggio 2026 è l'ultima finestra operativa ragionevole per aggiornare i certificati Secure Boot UEFI 2023 prima della scadenza del 26 giugno. In rollup anche i fix per Bluehammer e la vulnerabilità CVE-2026-40372 su ASP.NET Core.  »

Francesco Destri // 11.05.2026
Attacchi supply chain in cascata: PyTorch Lightning, JDownloader e Vimeo nello stesso ciclo

Attacchi supply chain in cascata: PyTorch Lightning, JDownloader e Vimeo nello stesso ciclo

Tre recenti attacchi supply chain distinti hanno colpito PyTorch Lightning, Vimeo e JDownloader con un pattern comune che ridefinisce la superficie d'attacco per le aziende che dipendono da fornitori terzi.  »

Francesco Destri // 11.05.2026
Quando gli incidenti cyber devono scalare fino al Presidente del Consiglio: ecco il nuovo regolamento per le emergenze

Quando gli incidenti cyber devono scalare fino al Presidente del Consiglio: ecco il nuovo regolamento per le emergenze

Pubblicato in Gazzetta Ufficiale il nuovo regolamento sulla gestione delle crisi di sicurezza nazionale: focus su cyberattacchi, minacce ibride, CISR e Strategia di sicurezza nazionale.  »

Francesco Destri // 08.05.2026
Cyberwarfare Report 2026: 2 leader IT italiani su 3 temono attacchi statali che paralizzano servizi essenziali

Cyberwarfare Report 2026: 2 leader IT italiani su 3 temono attacchi statali che paralizzano servizi essenziali

Secondo il report The State of Cyberwarfare di Armis Labs, il rischio cyber si sta rapidamente trasformando in un fattore strategico per la continuità operativa e la sicurezza dei servizi essenziali.  »

Francesco Destri // 07.05.2026
Cisco vuole acquisire Astrix: controllo zero-trust anche per Agenti AI e identità non umane

Cisco vuole acquisire Astrix: controllo zero-trust anche per Agenti AI e identità non umane

Cisco annuncia l’intenzione di acquisire Astrix Security per rafforzare la sicurezza delle identità non umane e degli agenti AI. Al centro dell'operazione ci sono visibilità, governance e risposta alle minacce in ambienti enterprise.  »

Francesco Destri // 07.05.2026
Axis Communications porta l’evento OPEN on the Road in quattro città italiane

Axis Communications porta l’evento OPEN on the Road in quattro città italiane

Il produttore svedese di telecamere, sensori e sistemi di sorveglianza avvia un ciclo di eventi itineranti con tappe a Bergamo, Firenze, Roma e Verona tra maggio e luglio.  »

Allarme CISA per la vulnerabilità “Copy Fail” di Linux: circola exploit che eleva ogni utente a root

Allarme CISA per la vulnerabilità “Copy Fail” di Linux: circola exploit che eleva ogni utente a root

La vulnerabilità "CopyFail" è un bug del kernel Linux che garantisce privilegi di root universali. La sua gravita ha spinto la CISA a ordinare l'applicazione di patch immediate per le infrastrutture critiche e il settore enterprise.  »

Francesco Destri // 06.05.2026
La sanità inglese e l’India prendono contromisure per timori su Anthropic Mythos

La sanità inglese e l’India prendono contromisure per timori su Anthropic Mythos

L'NHS britannico ordina la chiusura immediata dei repository GitHub pubblici per timore di Mythos, il modello di Anthropic capace di scovare falle nel codice a velocità sovrumana.   »

Francesco Destri // 06.05.2026
Finti IT helpdesk  contattano i dipendenti via Teams e installano malware. Come difendersi

Finti IT helpdesk contattano i dipendenti via Teams e installano malware. Come difendersi

Dalle campagne di email bombing all'uso di estensioni browser malevole SNOW, ecco come il social engineering su Microsoft Teams sta colpendo i top executive.  »

Francesco Destri // 05.05.2026
Attacco hacker a Sistemi Informativi (IBM): possibile compromissione di nodi della PA italiana

Attacco hacker a Sistemi Informativi (IBM): possibile compromissione di nodi della PA italiana

L'attacco a Sistemi Informativi porta la firma presunta di Salt Typhoon, un attore nel panorama delle minacce persistenti avanzate la cui strategia si discosta radicalmente dal comune cybercrime a scopo di estorsione.  »

Francesco Destri // 05.05.2026
Pagina 4 di 100
Condividi