Secondo la relazione annuale di ACN, nel 2025 in Italia ci sono stati 2.729 eventi cyber e 3.907 vittime, anche se gli incidenti con impatto confermato si sono fermati a 615. »
Un’operazione internazionale guidata da Francia e Paesi Bassi con il supporto di Europol ed Eurojust ha smantellato First VPN, servizio usato dal cybercrime per ransomware, frodi e data theft. »
GitHub conferma la violazione di 3.800 repository interni per colpa di una versione malevola dell'estensione Nx Console per VS Code legata all'attacco supply chain di TanStack. »
I nuovi firewall FortiGate 3500G e FortiGate 400G di Fortinet offrono sicurezza ad alte prestazioni in grado di stare al passo con il crescente traffico crittografato, i carichi di lavoro basati sull’IA e gli ambienti distribuiti. »
Microsoft ha smantellato Fox Tempest, un servizio criminale che firmava malware con certificati Microsoft. Ecco come funzionava e quali ransomware erano coinvolti. »
ESET annuncia un investimento da 40 milioni di euro volto ad ampliare il team R&D e ad accelerare lo sviluppo di uno stack multilivello di sicurezza AI, di una nuova generazione di AI SOC e di modelli AI progettati con un approccio security-first. »
Dallo shadow IT alla shadow AI: sempre più lavoratori inseriscono dati aziendali in chatbot e agenti AI non autorizzati. Ecco i rischi e come evitare il peggio. »
Dopo che una falla critica in NGINX, chiamata “NGINX Rift”, è già sotto sfruttamento attivo pochi giorni dopo la disclosure, ecco quali sono i rischi per milioni di server esposti. »
L’acquisizione di 1touch estenderà le capacità di gestione dei dati di Everpure, aggiungendo funzionalità di data discovery e contesto semantico alla Everpure Platform. »
Il Patch Tuesday di maggio 2026 porta 120 correzioni di sicurezza Microsoft, con 17 vulnerabilità critiche e nessun zero-day. Attenzione però alle falle in Office, Netlogon e DNS Client. »
Veeam presenta Data Platform v13.1, DataAI Command Platform e Intelligent ResOps, nuove architetture per resilienza dei dati, sicurezza avanzata e governance dell’AI in ambienti ibridi e multi-cloud. »
Il Threat Intelligence Group di Google ha bloccato un'operazione criminale che sfruttava modelli AI e OpenClaw per individuare vulnerabilità zero-day. »
Nel 2025, a livello globale, Yarix ha monitorato oltre 7.100 attacchi ransomware rivendicati pubblicamente, con un aumento del 51% rispetto al 2024. In Italia, che dopo anni nella Top 5 scende al sesto posto, le vittime sono soprattutto le PMI. »
Red Hat Enterprise Linux versioni 10.2 e 9.8 rispondono alle nuove sfide di sicurezza del cloud ibrido integrando funzionalità avanzate di assistenza AI, crittografia post-quantistica e percorsi di upgrade semplificati. »
OpenAI ha offerto alla Commissione Europea accesso alle proprie funzionalità di cybersecurity lanciando nel frattempo Daybreak, un sistema basato su GPT-5.5 per identificare e correggere vulnerabilità prima che vengano sfruttate. »
Il Patch Tuesday del 12 maggio 2026 è l'ultima finestra operativa ragionevole per aggiornare i certificati Secure Boot UEFI 2023 prima della scadenza del 26 giugno. In rollup anche i fix per Bluehammer e la vulnerabilità CVE-2026-40372 su ASP.NET Core. »
Tre recenti attacchi supply chain distinti hanno colpito PyTorch Lightning, Vimeo e JDownloader con un pattern comune che ridefinisce la superficie d'attacco per le aziende che dipendono da fornitori terzi. »
Pubblicato in Gazzetta Ufficiale il nuovo regolamento sulla gestione delle crisi di sicurezza nazionale: focus su cyberattacchi, minacce ibride, CISR e Strategia di sicurezza nazionale. »