Vai al contenuto

News e approfondimenti

Le notizie che contano per chi gestisce un'azienda: sicurezza, normative, cloud e tecnologia, spiegate in modo chiaro e concreto.

cybersicurezzaintelligenza artificiale

Microsoft: con l’AI gli attaccanti corrono più dei difensori

Nel report 2026 Microsoft avverte: l’AI accelera attacchi e zero-day più delle difese. Cosa cambia per PMI e uffici italiani.

Leggi l'articolo →
Ciscovulnerabilità

Cisco SD-WAN Manager: falla critica già sfruttata

CISA inserisce in KEV una falla critica di Cisco Catalyst SD-WAN Manager già sfruttata. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
MikroTikRouterOS

MikroTik RouterOS: allerta CISA su falla critica

CISA segnala una falla critica pre-auth in MikroTik RouterOS: rischio esecuzione di codice da remoto e blocco dei router.

Leggi l'articolo →
CitrixNetScaler

Citrix NetScaler sotto attacco: cosa fare subito

Dettagli tecnici e attacchi reali su Citrix NetScaler: perché la falla CVE-2026-88772 è urgente per aziende e studi professionali.

Leggi l'articolo →
cybersecuritydocker

Carbonato colpisce Docker con un agente AI via Telegram

Una nuova botnet sfrutta Docker esposto per installare un agente AI controllato via Telegram. Ecco i rischi concreti per le aziende.

Leggi l'articolo →
macOSmalware

PamStealer su macOS alza il livello dell’attacco

Una nuova variante di PamStealer per macOS rende più difficile l’analisi e punta a credenziali, browser e keychain. Cosa cambia per le aziende.

Leggi l'articolo →
cybersecuritycitrix

Citrix NetScaler sotto attacco: cosa fare subito

CISA conferma attacchi attivi su due falle critiche Citrix NetScaler. Ecco rischi, versioni corrette e priorità operative per le aziende.

Leggi l'articolo →
SharePointvulnerabilità

SharePoint Server: una falla corretta è più grave del previsto

Una vulnerabilità di SharePoint Server già corretta ad agosto può permettere esecuzione di codice da remoto con accesso autenticato.

Leggi l'articolo →
cybersicurezzazero-day

Chrome e Windows: zero-day usati in attacchi mirati

Una catena di falle in Chrome e Windows è stata usata come zero-day per installare malware. Ecco i rischi concreti per le aziende.

Leggi l'articolo →
cybersecuritysharepoint

SharePoint e MikroTik: falle già sfruttate

CISA segnala exploit attivi su Microsoft SharePoint e MikroTik RouterOS: cosa sapere e come ridurre il rischio in azienda.

Leggi l'articolo →
cybersecuritypatch management

CISA: falle già sfruttate in SharePoint, WSO2 e Adobe

CISA segnala vulnerabilità già sfruttate in WSO2, Adobe Commerce, SharePoint e Mikrotik. Cosa devono fare subito le aziende italiane.

Leggi l'articolo →
cybersicurezzagrav cms

Grav CMS: falla usata per violare il sito leak di Clop

Una vulnerabilità di Grav CMS ha permesso di violare il sito leak di Clop. Cosa insegna alle aziende su patching, CMS esposti e gestione del rischio.

Leggi l'articolo →
ransomwareTeamCity

TeamCity nel mirino dei ransomware: cosa fare ora

CISA segnala attacchi ransomware contro una falla critica di TeamCity già sfruttata. Ecco rischi, impatti e azioni pratiche per le aziende.

Leggi l'articolo →
cybersecurityMagento

WSO2 e Adobe Commerce: falle già sfruttate

CISA inserisce due vulnerabilità critiche WSO2 e Adobe Commerce nel catalogo KEV: cosa cambia per PMI ed e-commerce.

Leggi l'articolo →
cybersecuritycheck point

Check Point: due falle attaccate, patch urgenti

Check Point conferma attacchi attivi su due falle critiche in VPN e Management Server. Cosa fare subito in azienda.

Leggi l'articolo →
ransomwareActive Directory

PAYLOAD: il ransomware che sfrutta Active Directory

Un caso analizzato da Kaspersky mostra un ransomware distribuito via Group Policy: perché cambia la difesa nelle reti Windows aziendali.

Leggi l'articolo →
cybersecurityzyxel

Zyxel GS1900 e Veeam: vulnerabilità già sfruttate

CISA segnala attacchi attivi su switch Zyxel GS1900 e una falla Veeam per ottenere privilegi SYSTEM. Cosa fare subito in azienda.

Leggi l'articolo →
cybersecuritysanità

Cybersecurity in sanità: perché riguarda anche le cure

In sanità un attacco cyber può fermare sistemi, esami e accessi ai dati clinici. Ecco rischi, priorità e cosa fare in azienda.

Leggi l'articolo →
privacyGarante

Piano ispettivo Garante privacy: cosa cambia per le imprese

Il Garante privacy rafforza i controlli su data breach, tracking pixel e dynamic pricing: cosa devono fare subito le aziende.

Leggi l'articolo →
phishingsicurezza informatica

N0va phishing: perché basta un account rubato

La campagna N0va colpisce aziende in Europa e USA sfruttando accessi legittimi. Cosa cambia per sicurezza, continuità e conformità.

Leggi l'articolo →
cybersicurezzavite

Vite esposto online: rischio furto credenziali cloud

Una campagna sta sfruttando un difetto di Vite sui server di sviluppo esposti per sottrarre file .env e credenziali AWS e Azure.

Leggi l'articolo →
cybersecuritymalware

BambooToken: nuovo malware su Windows e Linux

BambooToken usa MQTT per controllare sistemi Windows e Linux. Cosa sappiamo e come ridurre il rischio in azienda.

Leggi l'articolo →
cybersecurityransomware

Tre gruppi cyber colpiscono aziende con RAT e wiper

NightEagle, Hacking Cat e Toy Ghouls mostrano come credenziali rubate, Exchange e Active Directory restino punti critici per le aziende.

Leggi l'articolo →
GDPRprivacy

GDPR e accessi ai dati: la sicurezza parte dalle soglie

Il GDPR non impone di chiudere tutto: chiede accessi selettivi, tracciabili e revocabili. Cosa cambia davvero per le aziende.

Leggi l'articolo →
linuxvulnerabilità

Linux: tre falle nel kernel già sfruttate

CISA inserisce tre vulnerabilità del kernel Linux tra quelle già sfruttate: cosa sapere e come ridurre il rischio in azienda.

Leggi l'articolo →
cybersecuritymicrosoft 365

Passkey e phishing: il nuovo rischio su Microsoft 365

Microsoft segnala campagne che usano il tema passkey per rubare accessi cloud e dati su Microsoft 365. Cosa devono fare le PMI.

Leggi l'articolo →
Androidmalware

RatHat su Android: malware che resiste alla rimozione

RatHat colpisce Android via SMS e siti ingannevoli, usa AI e ADB per restare attivo anche dopo la disinstallazione.

Leggi l'articolo →
cybersecuritymalware

CHOSEN BRICK: spyware via Telegram su Windows

Un malware attribuito all’intelligence iraniana usa Telegram per spiare bersagli su Windows. Cosa sapere e come ridurre il rischio in azienda.

Leggi l'articolo →
cybersecurityScreenConnect

ScreenConnect sotto attacco: falla critica sfruttata

CISA segnala attacchi attivi contro una falla critica di ScreenConnect. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
cybersecurityGDPR

Data breach e AI: il GDPR basta, la difesa no

Un caso segnalato in Spagna riaccende il tema: con l’AI gli attacchi corrono di più e le aziende devono ridurre i tempi di reazione.

Leggi l'articolo →
VMwareransomware

VMware vCenter: falla critica ora usata dal ransomware

CISA avvisa: una falla critica di VMware vCenter è ora sfruttata anche dal ransomware. Cosa fare subito in azienda.

Leggi l'articolo →
phishingintelligenza artificiale

Phishing AI: perché oggi riguarda ogni azienda

Il phishing con AI rende le truffe più credibili e difficili da riconoscere. Cosa cambia per PMI, uffici e formazione del personale.

Leggi l'articolo →
cybersecurityvulnerabilità

Più vulnerabilità con l’AI: come cambiano le priorità

Nel 2026 le CVE crescono del 49%, ma non tutte contano allo stesso modo. Ecco come una PMI deve cambiare priorità e metodo.

Leggi l'articolo →
GitLabsicurezza informatica

GitLab sotto attacco: falla critica già sfruttata

CISA segnala attacchi attivi contro una falla critica di GitLab. Cosa sapere, versioni corrette e priorità per le aziende.

Leggi l'articolo →
sicurezza informaticaWindows

Sogou per Windows: falla critica usata per GrayRabbit

Una falla in Sogou Input Method per Windows è stata sfruttata per installare GrayRabbit. Cosa è successo e cosa deve fare un’azienda.

Leggi l'articolo →
cybersecurityvulnerabilità

CISA segnala 5 falle già sfruttate: cosa fare subito

Artifactory, ScreenConnect e MikroTik RouterOS sotto attacco: le vulnerabilità sono già sfruttate. Ecco i rischi e le priorità per le PMI.

Leggi l'articolo →
Microsoft 365phishing

Phishing “passkey” contro Microsoft 365: cosa cambia

Microsoft segnala nuove campagne che colpiscono Microsoft 365 con finti aggiornamenti passkey e frodi via email. Ecco i rischi per le aziende.

Leggi l'articolo →
NIS2cyber resilience

NIS2 e cyber resilience: oltre la sola compliance

La NIS2 spinge le aziende verso una sicurezza più matura: governance, asset, vulnerabilità e risposta agli incidenti in un modello unico.

Leggi l'articolo →
cybersecurityAI

No Hat 2026: a Bergamo focus su AI e cyber risk

Il 10 ottobre torna No Hat 2026 a Bergamo: AI, supply chain, malware e reti aziendali. Ecco perché il tema riguarda anche le PMI.

Leggi l'articolo →
cybersicurezzabing

Bing e SEO poisoning: la truffa BengalSEO cresce

Una campagna di SEO poisoning su Bing diffonde malware e finte assistenze tecniche. Cosa sapere e come proteggere l’azienda.

Leggi l'articolo →
Ciscoransomware

Cisco FMC sotto attacco: patch urgenti contro ransomware

Due falle in Cisco Secure FMC sono già sfruttate per furto credenziali e ransomware Qilin. Cosa fare subito in azienda.

Leggi l'articolo →
cybersecuritydata breach

Veradigm, violazione dati via fornitore terzo

Veradigm segnala una violazione di dati paziente causata da credenziali sottratte a un fornitore. Cosa insegna alle aziende italiane.

Leggi l'articolo →
cybersecurityransomware

WatchGuard Firebox: falla RCE usata dal ransomware

CISA conferma: la falla CVE-2025-14733 sui firewall WatchGuard Firebox è sfruttata anche dal ransomware. Cosa fare subito in azienda.

Leggi l'articolo →
privacyemail aziendale

Email aziendale: i limiti del datore secondo il Garante

Il Garante chiarisce quando l’azienda può accedere a email, backup e log dei dipendenti, anche dopo la fine del rapporto.

Leggi l'articolo →
cybersecurityvulnerabilità

N-able N-central: falla critica già sfruttata

CVE-2026-86218 colpisce N-able N-central ed è già sfruttata. Cosa fare subito per ridurre il rischio in azienda e negli MSP.

Leggi l'articolo →
cybersecurityScreenConnect

ScreenConnect abusato per diffondere malware via script

Una campagna rilevata ad agosto 2026 usa client ScreenConnect alterati per infettare nuovi host con una catena VBScript in quattro fasi.

Leggi l'articolo →
cybersicurezzamalware

JSCeal ruba sessioni Google e aggira l’accesso

Il malware JSCeal sottrae cookie di sessione e può bypassare l’accesso a Google. Ecco rischi e contromisure per le aziende.

Leggi l'articolo →
cybersecuritymalware

BraZetsu: il malware che rivende PC aziendali compromessi

BraZetsu trasforma i PC Windows infetti in accessi venduti ad altri criminali. Cosa cambia per PMI e uffici italiani.

Leggi l'articolo →
cybersecurityvulnerabilità

CISA segnala 7 falle già sfruttate: patch urgenti

CISA aggiunge 7 vulnerabilità già sfruttate. Colpite VPN, VoIP, repository software e strumenti AI: perché una PMI deve agire subito.

Leggi l'articolo →
hostingcloud

Aruba Hyper Hosting: cosa offre davvero alle PMI

Nuova offerta Aruba Hyper Hosting: risorse dedicate, AI, CDN e backup. Ecco cosa cambia per siti aziendali ed e-commerce.

Leggi l'articolo →
ransomwareintelligenza artificiale

Aurora usa l’AI negli attacchi ransomware

Il gruppo Aurora ha usato Cursor AI per fasi operative del ransomware. Cosa cambia per PMI e uffici italiani.

Leggi l'articolo →
cybersecurityNIS2

CRA, NIS2 e GDPR: quando un incidente vale tre

Dall’11 settembre 2026 un incidente può richiedere notifiche CRA, NIS2 e GDPR. Cosa cambia e come prepararsi in azienda.

Leggi l'articolo →
cybersicurezzaphishing

Finti recruiter diffondono RAT su Windows, Linux e macOS

Una campagna di spear-phishing usa test tecnici trojanizzati per installare malware multipiattaforma. Ecco i rischi per le aziende.

Leggi l'articolo →
cybersecuritysicurezza informatica

Cybersecurity: il vero perimetro sono le persone

Cloud, SaaS e AI spostano il rischio sui comportamenti quotidiani. Ecco cosa cambia per la sicurezza delle aziende.

Leggi l'articolo →
e-commercePMI

E-commerce PMI: IA e cloud spingono i negozi online

Ionos lancia E-commerce Plus in promozione. Per le PMI il punto non è solo il prezzo: contano dati, continuità operativa e conformità.

Leggi l'articolo →
chromeedge

Estensioni Chrome ed Edge malevole: il rischio reale

Scoperte 19 estensioni per Chrome ed Edge con funzioni malevole. Cosa è successo e cosa deve fare subito una PMI.

Leggi l'articolo →
EUDI WalletGDPR

EUDI Wallet: opportunità e rischi privacy per le aziende

Dal 24 dicembre 2026 ogni Stato UE dovrà offrire un EUDI Wallet. Cosa cambia per privacy, verifiche d’identità e gestione dei dati in azienda.

Leggi l'articolo →
cybersecurityAPT

Nimbus Manticore amplia gli strumenti di attacco

Nuovi malware e tunnel SSH attribuiti a Nimbus Manticore: cosa cambia per sicurezza, accessi remoti e difesa delle aziende.

Leggi l'articolo →
malwarecybersecurity

Nuovi RAT usano banner FTP per nascondere i comandi

Una nuova campagna malware usa i banner FTP per impartire comandi a due RAT inediti. Cosa cambia per sicurezza, controlli e PMI.

Leggi l'articolo →
phishingapple

False chiamate Apple con IA rubano codici e accessi

Una campagna usa chiamate vocali AI finte Apple Support per ottenere passcode e codici 2FA da proprietari di iPhone rubati.

Leggi l'articolo →
cybersecurityownCloud

ownCloud sotto attacco: falla critica già sfruttata

CISA inserisce una falla critica di ownCloud tra le vulnerabilità sfruttate. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
cybersicurezzaintelligenza artificiale

Amazon Kiro, falla AI: rischio fuga dati dai progetti

Una vulnerabilità in Amazon Kiro permetteva l’esfiltrazione di dati locali tramite prompt injection. Cosa cambia per aziende e team di sviluppo.

Leggi l'articolo →
cybersecurityvulnerabilità

Tre falle critiche colpiscono Gitea, WebLogic e Keycloak

CISA segnala exploit attivi su Gitea e Oracle WebLogic. Patch urgente anche per Keycloak: cosa deve fare subito un'azienda.

Leggi l'articolo →
cybersecurityvulnerabilità

CISA aggiorna il KEV: 6 falle già sfruttate

CISA ha aggiunto 6 vulnerabilità al catalogo KEV. Coinvolti NetScaler, Linux, SQL Server e componenti Red Hat e .NET.

Leggi l'articolo →
phishingMicrosoft 365

NovaCookies ruba sessioni Microsoft 365 via DocuSign

Nuove campagne phishing usano vere email DocuSign per sottrarre sessioni Microsoft 365 anche con MFA attivo.

Leggi l'articolo →
cybersecurityvulnerabilità

AI e vulnerabilità: perché patchare più in fretta

L’AI accelera scoperta ed exploit delle vulnerabilità. Ecco perché le aziende devono rivedere priorità, patching e gestione del rischio.

Leggi l'articolo →
phishingnpm

Phishing via npm: come sfruttano i mirror fidati

Una campagna usa 24 pacchetti npm e i mirror come UNPKG per ospitare false pagine Cloudflare e reindirizzare gli utenti.

Leggi l'articolo →
cybersecuritywindows

ClickFix e Teams: due nuove minacce per Windows

WordlistLoader e SynkLoader mostrano come un clic o un messaggio Teams possano aprire la porta a furto credenziali e ransomware.

Leggi l'articolo →
Zimbracybersecurity

Zimbra sotto attacco: patch urgente per CVE-2026-73570

Una falla critica in Zimbra è già sfruttata negli attacchi. Cosa fare subito se la tua azienda usa ZCS per email e collaborazione.

Leggi l'articolo →
cybersecurityandroid

Malware nelle autoradio Android: perché conta

Scoperta una campagna che infetta head unit Android tramite aggiornamenti legittimi. Rischi, impatti e contromisure per le aziende.

Leggi l'articolo →
CitrixNetScaler

NetScaler: falla critica aggira l’autenticazione

Citrix corregge due falle in NetScaler ADC e Gateway: una può aggirare l’autenticazione. Cosa verificare subito in azienda.

Leggi l'articolo →
cybersecuritysoc

SOC moderno: AI, automazione e rischio aziendale

L’automazione nel SOC cambia ruoli, tempi decisionali e gestione del rischio. Ecco cosa deve fare oggi una PMI.

Leggi l'articolo →
cybersecuritydata breach

Violazione SickKids: esposti dati di dipendenti e candidati

SickKids segnala un incidente cyber legato a software di terze parti: coinvolti dipendenti e candidati, non i sistemi clinici.

Leggi l'articolo →
cybersecurityMLflow

MLflow sotto attacco: falla critica già sfruttata

CISA segnala attacchi attivi contro una falla critica di MLflow. Ecco rischi, impatti e cosa deve fare subito un’azienda.

Leggi l'articolo →
RubyGemssupply chain

RubyGems: 16 pacchetti malevoli rubano credenziali

Scoperta una campagna su RubyGems con 16 pacchetti typosquatted che rubano password, wallet crypto e dati Telegram su Windows.

Leggi l'articolo →
cybersecurityWordPress

Elementor e GitLab: due falle critiche da correggere

A fine agosto 2026 due vulnerabilità critiche colpiscono Elementor Pro e GitLab self-managed. Cosa rischia la tua azienda e cosa fare subito.

Leggi l'articolo →
cybersecuritynodejs

Falla in isolated-vm: rischio fuga dal sandbox Node.js

Una vulnerabilità critica in isolated-vm può far uscire codice JavaScript dal sandbox e colpire l’host. Cosa sapere e cosa fare in azienda.

Leggi l'articolo →
cybersecuritypatch management

Quattro falle critiche già sfruttate: cosa fare subito

CISA segnala 4 vulnerabilità critiche già sfruttate su macOS, SharePoint, vCenter e Microsoft IKE. Impatti e priorità per le aziende.

Leggi l'articolo →
cybersecuritygithub actions

Snowflake: falla GitHub Actions e rischio token

Una vulnerabilità in GitHub Actions nel repository pubblico di Snowflake mostra i rischi di CI/CD e gestione segreti anche per le aziende.

Leggi l'articolo →
phishingsicurezza informatica

Finti colloqui online: 3.000 siti rubano accessi

Una campagna phishing travestita da colloquio usa finte finestre di login per rubare account aziendali e codici MFA.

Leggi l'articolo →
Windowsransomware

Windows Task Host: falla usata dai ransomware

CISA conferma che una falla di Windows Task Host è sfruttata anche dai ransomware. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
cybersecuritylogistica

Cybersecurity nella logistica: come ridurre i rischi

Logistica e spedizioni sono sempre più esposte ad attacchi cyber: ecco i rischi concreti e le priorità per una PMI italiana.

Leggi l'articolo →
VMwarevCenter

VMware vCenter sotto attacco: patch urgenti

Una falla critica in VMware vCenter è già sfruttata per installare backdoor e ransomware. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
GDPRprivacy

GDPR: responsabilità come promessa e come vincolo

Il GDPR non impone solo sanzioni: chiede anche di dimostrare scelte preventive. Cosa cambia davvero per imprese e studi professionali.

Leggi l'articolo →
ransomwarecybersecurity

Ransomware in Italia: perché il monitoraggio conta

Una dashboard aggiornata mostra l’andamento delle rivendicazioni ransomware che colpiscono l’Italia. Cosa cambia per le imprese.

Leggi l'articolo →
Ciscofirewall

Cisco ASA e FTD: falla attiva sui firewall VPN

Cisco conferma lo sfruttamento attivo di una falla su ASA e FTD che può mandare in blocco firewall e VPN. Cosa fare subito in azienda.

Leggi l'articolo →
SAPcybersecurity

SAP Commerce Cloud: falla critica già sotto attacco

Una vulnerabilità critica in SAP Commerce Cloud è già sfruttata dopo la patch. Cosa è successo e cosa deve fare subito un’azienda.

Leggi l'articolo →
Windowssicurezza informatica

LegacyHive: Microsoft corregge lo zero-day di Windows

Microsoft ha corretto LegacyHive, uno zero-day di Windows che può portare a privilegi amministrativi. Ecco rischi e priorità per le aziende.

Leggi l'articolo →
SAPcybersecurity

SAP Commerce Cloud: falla critica da correggere subito

SAP corregge una vulnerabilità critica in Commerce Cloud: rischio esecuzione di codice senza autenticazione. Cosa fare in azienda.

Leggi l'articolo →
cybersecurityphishing

Smishing INPS con AI: perché è più pericoloso

Una nuova truffa via SMS usa l’AI per filtrare i documenti rubati e sembrare più credibile. Cosa cambia per aziende e dipendenti.

Leggi l'articolo →
WindowsMicrosoft Defender

Windows sotto pressione: patch critiche e nuovo PoC

Ad agosto 2026 Microsoft corregge centinaia di falle, mentre un nuovo PoC aggira una patch di Defender. Cosa fare subito in azienda.

Leggi l'articolo →
ransomwareFortinet

Gunra sfrutta Fortinet: allerta ransomware globale

Gunra colpisce tramite falle Fortinet e doppia estorsione. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
SharePointcybersecurity

SharePoint: exploit pubblico già usato negli attacchi

Una falla critica di SharePoint già corretta da Microsoft viene ora sfruttata dopo la pubblicazione di un exploit pubblico.

Leggi l'articolo →
cybersecurityintelligenza artificiale

GPT-5.6-Cyber: cosa cambia per la sicurezza IT

OpenAI lancia GPT-5.6-Cyber per ricerca vulnerabilità ed exploit: opportunità e rischi concreti per aziende e PMI.

Leggi l'articolo →
SharePointransomware

SharePoint sotto attacco: ora lo usano i ransomware

CISA conferma attacchi ransomware su una falla SharePoint già sfruttata. Cosa sapere e come ridurre il rischio in azienda.

Leggi l'articolo →
passkeysicurezza informatica

Passkey sotto attacco: cosa cambia per le aziende

Nuove ricerche mostrano come aggirare alcune protezioni delle passkey su Windows e Chrome. Ecco i rischi reali per le PMI.

Leggi l'articolo →
cybersicurezzavulnerabilità

TrueConf compromesso: aggiornamenti client usati come esca

Vulnerabilità nei server TrueConf sfruttate per distribuire client infetti. Cosa è successo e come devono reagire le aziende.

Leggi l'articolo →
cybersecurityvulnerabilità

Kemp LoadMaster: falla critica già sfruttata

CISA inserisce CVE-2026-8037 tra le vulnerabilità sfruttate: rischio RCE su Progress Kemp LoadMaster. Cosa fare subito in azienda.

Leggi l'articolo →
GDPRprivacy

GDPR: perché la privacy formale non basta più

Il GDPR resta centrale, ma moduli e informative non proteggono da AI, cyberattacchi e profilazione. Cosa deve fare oggi un’azienda.

Leggi l'articolo →
NIS2continuità operativa

NIS2: backup, RTO e RPO non bastano da soli

Con NIS2 la continuità operativa richiede priorità chiare, RTO e RPO realistici e piani di ripristino legati ai processi aziendali.

Leggi l'articolo →
Microsoft 365phishing

Phishing Microsoft 365: nel mirino paghe e finanza

Una nuova campagna AitM contro Microsoft 365 ruba sessioni e legge email di paghe e finanza. Cosa cambia per le aziende italiane.

Leggi l'articolo →
Appleprivacy

iCloud Private Relay può esporre l’IP reale

Una ricerca segnala falle in WebKit che possono aggirare iCloud Private Relay e mostrare l’IP reale. Cosa cambia per aziende e utenti Apple.

Leggi l'articolo →
cybersecurityTeamCity

TeamCity sotto attacco: falla critica già sfruttata

CVE-2026-63077 colpisce TeamCity on-premise: rischio esecuzione di codice da remoto senza autenticazione. Cosa fare subito in azienda.

Leggi l'articolo →
cybersecuritypatch management

CISA segnala 3 falle già sfruttate: cosa fare

CISA inserisce Langflow, Tomcat e N-central nel catalogo KEV: vulnerabilità già sfruttate. Ecco i rischi e le priorità per le aziende.

Leggi l'articolo →
cybersecurityMicrosoft 365

Kali365: come aggira il login Microsoft 365

Kali365 usa il login Microsoft legittimo per rubare accessi a Microsoft 365. Cosa cambia per PMI e uffici italiani.

Leggi l'articolo →
cybersecurityvulnerabilità

N-able N-central sotto attacco: cosa devono fare le aziende

Una falla già sfruttata colpisce N-able N-central. Ecco rischi, impatti e azioni pratiche per aziende e MSP.

Leggi l'articolo →
NIS2cybersecurity

NIS2: perché l’inventario IT va ripensato

Con la NIS2 l’inventario IT non è più un elenco tecnico: deve mostrare rischi, dipendenze, fornitori e impatti sul business.

Leggi l'articolo →
cybersecurityintelligenza artificiale

AI e cybersecurity: perché la fiducia va provata

L’UE spinge l’AI nella sicurezza informatica, ma il punto chiave è dimostrare affidabilità, controllo e responsabilità operativa.

Leggi l'articolo →
passkeychrome

Passkey sotto attacco su Chrome: cosa cambia

Tre tecniche colpiscono le passkey sincronizzate di Google su Windows già compromessi. Ecco rischi reali e contromisure per le aziende.

Leggi l'articolo →
NIS2cybersecurity

NIS2: la compliance non basta, serve un sistema

La NIS2 richiede documenti coerenti, ruoli chiari e processi integrati. Ecco cosa deve fare davvero un’azienda per adeguarsi.

Leggi l'articolo →
cybersicurezzaserver

Server esposti: rischio IPMI sui BMC accessibili online

Oltre 24.650 BMC esposti online rilasciano hash IPMI prima del login: perché è un rischio concreto per server e data center.

Leggi l'articolo →
sicurezza AIfirewall

Sicurezza AI: perché la rete torna centrale

Con l’AI in azienda, la rete diventa un punto chiave di controllo. Cosa cambia per sicurezza, dati e policy nelle PMI italiane.

Leggi l'articolo →
AI Actprivacy

AI Act: il Garante chiede più tutele sui biometrici

Nel decreto italiano sull’AI Act, il Garante chiede limiti più chiari su dati biometrici, controlli umani e uso dell’AI ad alto rischio.

Leggi l'articolo →
cybersecuritycheck point

Check Point SmartConsole: falla critica già sfruttata

Pubblicata una PoC per CVE-2026-16232 in Check Point SmartConsole: cosa è successo, quali sistemi sono a rischio e cosa fare subito.

Leggi l'articolo →
GDPRmarketing

GDPR, stop ai dati dai form non completati

Il Garante sanziona Altroconsumo Edizioni: usare dati da registrazioni non completate per marketing viola il GDPR.

Leggi l'articolo →
phishingmalware

HollowFrame e Matryoshka: nuova minaccia via phishing

Una campagna di spear-phishing usa HollowFrame e Matryoshka per aggirare i controlli e mantenere accesso ai PC aziendali.

Leggi l'articolo →
privacydata breach

Accessi ai documenti: la lezione del caso Sassari

Il provvedimento del Garante su Sassari mostra perché accessi troppo ampi e permessi mal gestiti possono causare data breach anche senza hacker.

Leggi l'articolo →
cybersicurezzaintelligenza artificiale

Ruflo, falla critica espone server e memoria AI

Una vulnerabilità critica in Ruflo consente esecuzione di comandi senza login e alterazione della memoria AI. Cosa deve fare subito un'azienda.

Leggi l'articolo →
Ciscozero-day

Cisco FMC: zero-day sfruttata, patch urgenti

Cisco segnala una vulnerabilità zero-day in Secure FMC già sfruttata. Cosa sapere, quali versioni aggiornare e cosa fare subito in azienda.

Leggi l'articolo →
cybersicurezzaransomware

DevMan: il ransomware diventa un servizio strutturato

Il caso DevMan mostra quanto il ransomware sia ormai industrializzato: ecco cosa cambia per PMI e studi professionali.

Leggi l'articolo →
cybersecurityAdobe

Falla Adobe Acrobat: rischio per WhatsApp Web

Una vulnerabilità corretta nell'estensione Adobe Acrobat per Chrome poteva esporre i dati di WhatsApp Web. Cosa sapere e cosa fare in azienda.

Leggi l'articolo →
cybersecurityintelligenza artificiale

Microsoft punta sull’AI per la gestione vulnerabilità

Microsoft presenta MAI-Cyber-1-Flash in MDASH: più automazione, punteggi migliori e costi dichiarati inferiori nella sicurezza applicativa.

Leggi l'articolo →
Ubuntuvulnerabilità

Ubuntu: falla snap-confine con rischio accesso root

Una vulnerabilità in snap-confine può dare privilegi root su Ubuntu Desktop. Cosa sapere e cosa fare in azienda.

Leggi l'articolo →
phishingteams

Finta update di Teams installa accessi remoti

Una campagna phishing usa un falso aggiornamento di Teams per installare strumenti di accesso remoto legittimi e persistenti.

Leggi l'articolo →
sicurezza AImacOS

Claude Cowork su Mac: falla nella sandbox locale

Una vulnerabilità in Claude Cowork su macOS poteva far uscire l’agente AI dalla VM e accedere ai file del Mac. Cosa sapere in azienda.

Leggi l'articolo →
cybersecurityphishing

AgentForger: rischio phishing per gli agenti ChatGPT

Una falla corretta in ChatGPT Workspace Agents mostra come un link di phishing possa creare agenti AI malevoli in azienda.

Leggi l'articolo →
Secure BootUEFI

Secure Boot aggirato da vecchi shim Linux firmati

Scoperti 11 vecchi shim UEFI firmati da Microsoft che possono aggirare Secure Boot. Ecco rischi, impatti e priorità per le aziende.

Leggi l'articolo →
SharePointsicurezza informatica

SharePoint: zero-day sfruttata, patch urgenti

CISA segnala una falla critica già sfruttata in SharePoint Server on-premises. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
GDPRvideosorveglianza

Videosorveglianza e accesso ai dati: cosa insegna il caso Lidl

Il provvedimento del Garante su Lidl chiarisce come gestire richieste GDPR e filmati di videosorveglianza senza ostacoli procedurali.

Leggi l'articolo →
cybersicurezzaransomware

Avalon: il malware che unisce furto dati e ransomware

Scoperto Avalon, framework malware modulare diffuso via phishing. Ecco rischi, impatti e contromisure pratiche per le aziende.

Leggi l'articolo →
NIS2normative

NIS2, ottobre si avvicina: cosa fare entro fine 2026

Misure di sicurezza di base entro il 31 ottobre 2026 e censimento dei fornitori: il calendario NIS2 per le aziende italiane, spiegato in pratica.

Leggi l'articolo →
ransomwarebackup

Ransomware: ondata di attacchi alle imprese italiane

Oltre 20 aziende italiane colpite da ransomware a giugno 2026. Perché il backup fuori sede è l'ultima linea di difesa e come impostarlo bene.

Leggi l'articolo →
phishingintelligenza artificiale

Phishing AI: le email truffa ora sono perfette

L'intelligenza artificiale ha reso phishing e truffe BEC quasi indistinguibili dalle email vere. Come riconoscerle e proteggere l'azienda.

Leggi l'articolo →
sicurezza informaticaPMI

Rapporto Clusit 2026: le PMI italiane nel mirino

507 incidenti in Italia nel 2025 (+42%): il Rapporto Clusit 2026 mostra che le PMI sono il 72% dei bersagli. Cosa fare concretamente.

Leggi l'articolo →