Sicurezza

Data manipulation: il cyber sabotaggio silenzioso che blocca una filiera con un piccolo errore di misura

Data manipulation: il cyber sabotaggio silenzioso che blocca una filiera con un piccolo errore di misura

Il report semestrale OT/IoT di Nozomi Networks fotografa un paese più esposto della media globale, con un pattern di minaccia strutturale, In ballo, fino al 30 percento del PIL Mondiale  »

Andrea Grassi // 04.05.2026
Vulnerabilità grave di CPanel da correggere il prima possibile: primi casi del ransomware Sorry

Vulnerabilità grave di CPanel da correggere il prima possibile: primi casi del ransomware Sorry

L'agenzia CISA conferma lo sfruttamento attivo di una vulnerabilità zero-day (CVSS 9.8) in cPanel e WHM, che sta già mettendo a rischio milioni di siti.  »

Francesco Destri // 04.05.2026
Defender diventa veicolo di attacco: patch urgente per l’exploit BlueHammer

Defender diventa veicolo di attacco: patch urgente per l’exploit BlueHammer

La CISA ha inserito la vulnerabilità BlueHammer di Microsoft Defender nel catalogo KEV, imponendo alle agenzie federali statunitensi di aggiornare il prima possibile i sistemi Windows applicando la patch del 14 aprile.  »

Francesco Destri // 27.04.2026
NIS2 Italia: il 30 aprile entra in vigore la determinazione ACN sui nuovi soggetti, oltre 21.000 aziende coinvolte

NIS2 Italia: il 30 aprile entra in vigore la determinazione ACN sui nuovi soggetti, oltre 21.000 aziende coinvolte

L'ACN ha pubblicato le Determinazioni 127434 e 127437 del 13 aprile 2026, aggiornando gli obblighi NIS2 per i soggetti essenziali e importanti. Dalla categorizzazione dei servizi al censimento della supply chain ICT, ecco le novità operative che contano.  »

Francesco Destri // 27.04.2026
Anthropic conferma l’accesso non autorizzato al modello “riservato” Claude Mythos: supply chain AI sotto esame

Anthropic conferma l’accesso non autorizzato al modello “riservato” Claude Mythos: supply chain AI sotto esame

Un piccolo gruppo di utenti non autorizzati ha ottenuto accesso a Claude Mythos Preview, facendo scattare un campanello d'allarme sulla sicurezza della supply chain AI.  »

Francesco Destri // 23.04.2026
Effetto NIS2: l’Operational Summary ACN di marzo segna +81% di incidenti cyber notificati

Effetto NIS2: l’Operational Summary ACN di marzo segna +81% di incidenti cyber notificati

A marzo 2026, ACN ha evidenziato un incremento della visibilità degli eventi e degli incidenti cyber riconducibile alla piena operatività dei nuovi obblighi di notifica introdotti dalla direttiva NIS2.  »

Francesco Destri // 23.04.2026
L’UE apre bandi per 63,2 milioni per progetti di AI in sanità e cybersecurity

L’UE apre bandi per 63,2 milioni per progetti di AI in sanità e cybersecurity

La Commissione Europea ha aperto sette bandi del Digital Europe Programme per un totale di 63,2 milioni di euro. Fondi per AI medica, formazione e integrità dell'informazione online.  »

Francesco Destri // 22.04.2026
La guerra in Medio Oriente arriva in rete: i rischi per le aziende UE

La guerra in Medio Oriente arriva in rete: i rischi per le aziende UE

Dal 28 febbraio 2026, oltre 1.245 attacchi cyber legati al conflitto in Iran hanno coinvolto 14 paesi, minacciando anche le aziende europee: i dati di Hackmanac e Barracuda Networks.  »

Francesco Destri // 21.04.2026
Subissato dalle segnalazioni, da ora in poi il NIST darà priorità solo alle CVE ad alto impatto

Subissato dalle segnalazioni, da ora in poi il NIST darà priorità solo alle CVE ad alto impatto

Il NIST ha smesso di assegnare punteggi di pericolosità e analisi approfondite per la grande maggioranza delle vulnerabilità ricevute e solo le CVE critiche o attivamente sfruttate riceveranno un'analisi completa.   »

Francesco Destri // 20.04.2026
NIS2, solo il 16% delle aziende si dichiara conforme. Boom atteso per servizi gestiti

NIS2, solo il 16% delle aziende si dichiara conforme. Boom atteso per servizi gestiti

Solo il 16% delle aziende europee obbligate si dichiara pienamente conforme alla NIS2, nonostante la scadenza di ottobre 2024 sia già passata. La ricerca CyberSmart rivela però un'opportunità strutturale per i managed service provider.  »

Francesco Destri // 16.04.2026
Gli LLM router sono il nuovo vettore d’attacco per il furto di credenziali da agenti AI

Gli LLM router sono il nuovo vettore d’attacco per il furto di credenziali da agenti AI

I router LLM, infrastrutture intermediarie tra utenti e modelli AI, sono già sfruttati per rubare credenziali e svuotare wallet crypto. Una ricerca accademica svela una vulnerabilità sistemica che potrebbe compromettere il futuro dell'economia digitale agentica.  »

Francesco Destri // 16.04.2026
SUSE, Cubbit, Elemento Cloud e StorPool lanciano una piattaforma europea di disaster recovery

SUSE, Cubbit, Elemento Cloud e StorPool lanciano una piattaforma europea di disaster recovery

La nuova piattaforma europea di disaster recovery garantisce la continuità operativa delle organizzazioni in caso di eventi catastrofici esterni e incontrollabili, inclusa la potenziale interruzione improvvisa di servizio da parte di un fornitore straniero.  »

Francesco Destri // 15.04.2026
I criminali ora acquisiscono software house per impiantare backdoor: 30 plugin premium WordPress compromessi

I criminali ora acquisiscono software house per impiantare backdoor: 30 plugin premium WordPress compromessi

Un'azienda comprata su Flippa, otto mesi di silenzio e poi l'attivazione simultanea di una backdoor su decine di migliaia di siti WordPress. La storia dell'attacco alla supply chain di Essential Plugin è un caso di studio sulla vulnerabilità strutturale dell'ecosistema dei plugin.  »

Francesco Destri // 14.04.2026
Zero-day critico su Acrobat Reader: patch d’emergenza obbligatoria

Zero-day critico su Acrobat Reader: patch d’emergenza obbligatoria

Adobe ha rilasciato una patch d'emergenza per Acrobat Reader per correggere la vulnerabilità CVE-2026-34621, una falla zero-day sfruttata attivamente da dicembre che consente l'esecuzione di codice arbitrario tramite PDF malevoli.   »

Francesco Destri // 14.04.2026
La cybersecurity è un problema di cultura, non di strumenti

La cybersecurity è un problema di cultura, non di strumenti

Keri Pearlson, ricercatrice del MIT Sloan, a EmTech Europe, invita i CIO a guardare meno alle tecnologie e più alle persone, ai processi interni, all’ecosistema e alla pratica quotidiana  »

Andrea Grassi // 13.04.2026
La cifratura End to End arriva su Gmail Mobile (per alcuni piani Enterprise)

La cifratura End to End arriva su Gmail Mobile (per alcuni piani Enterprise)

Google ha esteso la crittografia end-to-end di Gmail a tutti i dispositivi Android e iOS per gli utenti enterprise. Niente strumenti extra, niente portali dedicati: solo email cifrate nativamente nell'app.  »

Francesco Destri // 13.04.2026
Le estensioni AI dei browser sono un punto cieco nella sicurezza aziendale

Le estensioni AI dei browser sono un punto cieco nella sicurezza aziendale

Un nuovo report di LayerX rivela perché le estensioni dei browser basate sull'intelligenza artificiale rappresentano oggi una delle superfici di attacco più pericolose e trascurate negli ambienti enterprise.   »

Francesco Destri // 13.04.2026
Microsoft blocca gli account degli sviluppatori di VeraCrypt e WireGuard: caos negli aggiornamenti di sicurezza

Microsoft blocca gli account degli sviluppatori di VeraCrypt e WireGuard: caos negli aggiornamenti di sicurezza

Mounir Idrassi e Jason Donenfeld, creatori di VeraCrypt e WireGuard, sono stati improvvisamente esclusi dai loro account sviluppatore Microsoft senza preavviso, con conseguenti rischi di sicurezza tutt'altro che banali.  »

Francesco Destri // 10.04.2026
LinkedIn spia il tuo browser alla ricerca di 6.000 estensioni e informazioni personali

LinkedIn spia il tuo browser alla ricerca di 6.000 estensioni e informazioni personali

Un'indagine di Fairlinked accusa LinkedIn di raccogliere dati sulle estensioni browser degli utenti senza consenso, inclusi dati sensibili su salute, religione e ricerca di lavoro. LinkedIn però nega tutto.   »

Francesco Destri // 09.04.2026
Pagina 5 di 100
Condividi