Sicurezza

OpenAI avanza sulla cybersecurity: un modello per classificare policy e un agente per la code review

OpenAI avanza sulla cybersecurity: un modello per classificare policy e un agente per la code review

OpenAI presenta due importanti innovazioni per la cybersecurity: gpt-oss-safeguard per la classificazione sicura e personalizzabile e l'agente autonomo Aardvark per rilevare vulnerabilità nel codice.  »

Francesco Destri // 31.10.2025
L’ONU vara la convenzione di Hanoi contro il cybercrimine, tra i timori per privacy e libertà di parola online

L’ONU vara la convenzione di Hanoi contro il cybercrimine, tra i timori per privacy e libertà di parola online

La Convenzione ONU contro il cybercrime segna un passo storico nella lotta ai reati digitali, ma solleva timori per la privacy e la libertà di espressione a causa dei poteri di sorveglianza previsti.  »

Francesco Destri // 27.10.2025
I criminali stanno sfruttando attivamente una vulnerabilità di SMB, già patchata ma presente anche in Windows 11

I criminali stanno sfruttando attivamente una vulnerabilità di SMB, già patchata ma presente anche in Windows 11

CISA avverte che la vulnerabilità CVE-2025-33073 in Windows SMB è già sfruttata attivamente e che comporta un rischio elevato di escalation dei privilegi a SYSTEM su sistemi non patchati.  »

Francesco Destri // 22.10.2025
La top 10 dei marchi più utilizzati nelle email di phishing

La top 10 dei marchi più utilizzati nelle email di phishing

Check Point rileva le tendenze del brand phishing nel terzo trimestre 2025: Microsoft è di gran lunga il bersaglio principale, mentre PayPal e DHL tornano tra i top 10.  »

Francesco Destri // 21.10.2025
Darktrace avvisa: Salt Typhoon attacca anche le telco europee

Darktrace avvisa: Salt Typhoon attacca anche le telco europee

Un attacco avanzato del gruppo cinese Salt Typhoon contro un operatore europeo rivela la vulnerabilità delle infrastrutture critiche e l’evoluzione dello spionaggio cyber globale.  »

Francesco Destri // 21.10.2025
Dopo il down di AWS, dobbiamo interrogarci sui punti deboli dell’internet di oggi

Dopo il down di AWS, dobbiamo interrogarci sui punti deboli dell’internet di oggi

Il blackout di AWS ha messo in crisi internet globale per oltre 12 ore, rivelando i rischi della centralizzazione cloud e la vulnerabilità dell’infrastruttura digitale dipendente da un unico provider.  »

Francesco Destri // 21.10.2025
Al Security Day, Fortinet annuncia i risultati del Cybersecurity Skills Gap report

Al Security Day, Fortinet annuncia i risultati del Cybersecurity Skills Gap report

Il 2025 Global Cybersecurity Skills Gap Report di Fortinet evidenzia come la carenza di competenze e la gestione dell’intelligenza artificiale siano oggi le principali sfide per la sicurezza informatica globale.  »

Francesco Destri // 17.10.2025
Un attacco alle agenzie USA sfrutta vulnerabilità sottratte da una violazione alla rete F5

Un attacco alle agenzie USA sfrutta vulnerabilità sottratte da una violazione alla rete F5

Ad agosto un attacco informatico ha violato le difese di F5 Networks rubando codice BIG-IP e dati sensibili ed evidenziando la vulnerabilità delle infrastrutture digitali.  »

Francesco Destri // 16.10.2025
Cloudera sale a bordo del cloud sovrano di AWS per offrire conformità alle organizzazioni regolamentate

Cloudera sale a bordo del cloud sovrano di AWS per offrire conformità alle organizzazioni regolamentate

Cloudera collabora con AWS per l’European Sovereign Cloud, una piattaforma dati e IA “sovereign-by-design” che garantisce governance, sicurezza e conformità totale ai requisiti UE per imprese e settori regolamentati.  »

Francesco Destri // 13.10.2025
Regolamentazione dell’IA e rischio legale: entro il 2028 le violazioni normative aumenteranno del 30%

Regolamentazione dell’IA e rischio legale: entro il 2028 le violazioni normative aumenteranno del 30%

Secondo Gartner, entro il 2028 le violazioni normative legate all’intelligenza artificiale causeranno un +30% di dispute legali per le aziende tech. Tra compliance, sovranità dell’IA e governance dei modelli GenAI, la sfida si fa sempre più complessa.  »

Francesco Destri // 10.10.2025
Qualys lancia il Risk Operations Center, con una dashboard che parla la lingua del business

Qualys lancia il Risk Operations Center, con una dashboard che parla la lingua del business

Qyalys presenta una soluzione per fare un assessment del rischio informatico, con kpi utili al business, e agenti AI per identificare automaticamente azioni di rimedio o attivare il personale adeguato   »

Andrea Grassi // 09.10.2025
Il “Nein” della Germania fa naufragare chat control, la sorveglianza di massa europea

Il “Nein” della Germania fa naufragare chat control, la sorveglianza di massa europea

La Germania ha annunciato la sua opposizione al controverso regolamento europeo Chat Control, che avrebbe imposto lo scandagliamento dei messaggi privati anche su servizi crittografati come WhatsApp e Signal.   »

Francesco Destri // 09.10.2025
Da 13 anni, in Redis c’è una vulnerabilità di livello 10: cosa fare subito

Da 13 anni, in Redis c’è una vulnerabilità di livello 10: cosa fare subito

Dopo 13 anni è stata scoperta una grave vulnerabilità nei server Redis; bisogna aggiornare subito le istanze self-managed, mentre Redis Cloud è già protetto.  »

Francesco Destri // 07.10.2025
NIS2 e referenti CSIRT: c’è la Determinazione ACN per registrarli entro il 31/12

NIS2 e referenti CSIRT: c’è la Determinazione ACN per registrarli entro il 31/12

Il quinto Tavolo NIS ha introdotto importanti novità per la sicurezza informatica nazionale, tra cui la nuova Determinazione sull’aggiornamento della piattaforma NIS che istituisce la figura del referente CSIRT e l’aggiornamento dell’elenco dei soggetti NIS.  »

Francesco Destri // 07.10.2025
Il DDoS sponsorizzato dagli stati abbaia ma morde poco, secondo il rapporto ENISA sulla cybersecurity

Il DDoS sponsorizzato dagli stati abbaia ma morde poco, secondo il rapporto ENISA sulla cybersecurity

Il report ENISA Threat Landscape 2025 ha analizzato 4875 incidenti di cybersicurezza in Europa, evidenziando il dominio degli attacchi DDoS, un aumento dell’hacktivismo e un uso crescente dell’IA nelle campagne di phishing.  »

Francesco Destri // 06.10.2025
Rischio cyber della GenAI: il 90% delle aziende è interessato a un’assicurazione

Rischio cyber della GenAI: il 90% delle aziende è interessato a un’assicurazione

La GenAI porta innovazione ma anche rischi complessi. Un report della Geneva Association mostra la forte domanda di coperture assicurative e le sfide del settore nel definire modelli sostenibili.  »

Francesco Destri // 03.10.2025
Furto di dati ed estorsione: i cybercriminali di cl0p prendono di mira i clienti Oracle eBusiness Suite

Furto di dati ed estorsione: i cybercriminali di cl0p prendono di mira i clienti Oracle eBusiness Suite

Criminali legati al gruppo cI0p minacciano Oracle con email di estorsione sull’E-Business Suite. Google e Mandiant indagano, ma non emergono prove di violazione: bluff o reale attacco ransomware?  »

Francesco Destri // 03.10.2025
Diminuiscono i pagamenti dei riscatti, ma le aziende sono ancora vulnerabili al ransomware

Diminuiscono i pagamenti dei riscatti, ma le aziende sono ancora vulnerabili al ransomware

Il Ransomware Trends Report di Veeam mostra un calo dei pagamenti di riscatti in EMEA e un aumento della resilienza dei dati, ma le minacce restano elevate.  »

Francesco Destri // 02.10.2025
I dati su Google Drive saranno protetti dal ransomware, gratis con Workspace Business Standard o superiori

I dati su Google Drive saranno protetti dal ransomware, gratis con Workspace Business Standard o superiori

Google potenzia Drive per desktop con rilevamento ransomware basato su IA, blocco automatico della sincronizzazione, avvisi in tempo reale e ripristino sicuro dei file compromessi.  »

Francesco Destri // 30.09.2025
Pagina 8 di 97
Condividi