News e approfondimenti
Le notizie che contano per chi gestisce un'azienda: sicurezza, normative, cloud e tecnologia, spiegate in modo chiaro e concreto.
Microsoft: con l’AI gli attaccanti corrono più dei difensori
Nel report 2026 Microsoft avverte: l’AI accelera attacchi e zero-day più delle difese. Cosa cambia per PMI e uffici italiani.
Leggi l'articolo →Cisco SD-WAN Manager: falla critica già sfruttata
CISA inserisce in KEV una falla critica di Cisco Catalyst SD-WAN Manager già sfruttata. Cosa sapere e cosa fare subito in azienda.
Leggi l'articolo →MikroTik RouterOS: allerta CISA su falla critica
CISA segnala una falla critica pre-auth in MikroTik RouterOS: rischio esecuzione di codice da remoto e blocco dei router.
Leggi l'articolo →Citrix NetScaler sotto attacco: cosa fare subito
Dettagli tecnici e attacchi reali su Citrix NetScaler: perché la falla CVE-2026-88772 è urgente per aziende e studi professionali.
Leggi l'articolo →Carbonato colpisce Docker con un agente AI via Telegram
Una nuova botnet sfrutta Docker esposto per installare un agente AI controllato via Telegram. Ecco i rischi concreti per le aziende.
Leggi l'articolo →PamStealer su macOS alza il livello dell’attacco
Una nuova variante di PamStealer per macOS rende più difficile l’analisi e punta a credenziali, browser e keychain. Cosa cambia per le aziende.
Leggi l'articolo →Citrix NetScaler sotto attacco: cosa fare subito
CISA conferma attacchi attivi su due falle critiche Citrix NetScaler. Ecco rischi, versioni corrette e priorità operative per le aziende.
Leggi l'articolo →SharePoint Server: una falla corretta è più grave del previsto
Una vulnerabilità di SharePoint Server già corretta ad agosto può permettere esecuzione di codice da remoto con accesso autenticato.
Leggi l'articolo →Chrome e Windows: zero-day usati in attacchi mirati
Una catena di falle in Chrome e Windows è stata usata come zero-day per installare malware. Ecco i rischi concreti per le aziende.
Leggi l'articolo →SharePoint e MikroTik: falle già sfruttate
CISA segnala exploit attivi su Microsoft SharePoint e MikroTik RouterOS: cosa sapere e come ridurre il rischio in azienda.
Leggi l'articolo →CISA: falle già sfruttate in SharePoint, WSO2 e Adobe
CISA segnala vulnerabilità già sfruttate in WSO2, Adobe Commerce, SharePoint e Mikrotik. Cosa devono fare subito le aziende italiane.
Leggi l'articolo →Grav CMS: falla usata per violare il sito leak di Clop
Una vulnerabilità di Grav CMS ha permesso di violare il sito leak di Clop. Cosa insegna alle aziende su patching, CMS esposti e gestione del rischio.
Leggi l'articolo →TeamCity nel mirino dei ransomware: cosa fare ora
CISA segnala attacchi ransomware contro una falla critica di TeamCity già sfruttata. Ecco rischi, impatti e azioni pratiche per le aziende.
Leggi l'articolo →WSO2 e Adobe Commerce: falle già sfruttate
CISA inserisce due vulnerabilità critiche WSO2 e Adobe Commerce nel catalogo KEV: cosa cambia per PMI ed e-commerce.
Leggi l'articolo →Check Point: due falle attaccate, patch urgenti
Check Point conferma attacchi attivi su due falle critiche in VPN e Management Server. Cosa fare subito in azienda.
Leggi l'articolo →PAYLOAD: il ransomware che sfrutta Active Directory
Un caso analizzato da Kaspersky mostra un ransomware distribuito via Group Policy: perché cambia la difesa nelle reti Windows aziendali.
Leggi l'articolo →Zyxel GS1900 e Veeam: vulnerabilità già sfruttate
CISA segnala attacchi attivi su switch Zyxel GS1900 e una falla Veeam per ottenere privilegi SYSTEM. Cosa fare subito in azienda.
Leggi l'articolo →Cybersecurity in sanità: perché riguarda anche le cure
In sanità un attacco cyber può fermare sistemi, esami e accessi ai dati clinici. Ecco rischi, priorità e cosa fare in azienda.
Leggi l'articolo →Piano ispettivo Garante privacy: cosa cambia per le imprese
Il Garante privacy rafforza i controlli su data breach, tracking pixel e dynamic pricing: cosa devono fare subito le aziende.
Leggi l'articolo →N0va phishing: perché basta un account rubato
La campagna N0va colpisce aziende in Europa e USA sfruttando accessi legittimi. Cosa cambia per sicurezza, continuità e conformità.
Leggi l'articolo →Vite esposto online: rischio furto credenziali cloud
Una campagna sta sfruttando un difetto di Vite sui server di sviluppo esposti per sottrarre file .env e credenziali AWS e Azure.
Leggi l'articolo →BambooToken: nuovo malware su Windows e Linux
BambooToken usa MQTT per controllare sistemi Windows e Linux. Cosa sappiamo e come ridurre il rischio in azienda.
Leggi l'articolo →Tre gruppi cyber colpiscono aziende con RAT e wiper
NightEagle, Hacking Cat e Toy Ghouls mostrano come credenziali rubate, Exchange e Active Directory restino punti critici per le aziende.
Leggi l'articolo →GDPR e accessi ai dati: la sicurezza parte dalle soglie
Il GDPR non impone di chiudere tutto: chiede accessi selettivi, tracciabili e revocabili. Cosa cambia davvero per le aziende.
Leggi l'articolo →Linux: tre falle nel kernel già sfruttate
CISA inserisce tre vulnerabilità del kernel Linux tra quelle già sfruttate: cosa sapere e come ridurre il rischio in azienda.
Leggi l'articolo →Passkey e phishing: il nuovo rischio su Microsoft 365
Microsoft segnala campagne che usano il tema passkey per rubare accessi cloud e dati su Microsoft 365. Cosa devono fare le PMI.
Leggi l'articolo →RatHat su Android: malware che resiste alla rimozione
RatHat colpisce Android via SMS e siti ingannevoli, usa AI e ADB per restare attivo anche dopo la disinstallazione.
Leggi l'articolo →CHOSEN BRICK: spyware via Telegram su Windows
Un malware attribuito all’intelligence iraniana usa Telegram per spiare bersagli su Windows. Cosa sapere e come ridurre il rischio in azienda.
Leggi l'articolo →ScreenConnect sotto attacco: falla critica sfruttata
CISA segnala attacchi attivi contro una falla critica di ScreenConnect. Cosa sapere e cosa fare subito in azienda.
Leggi l'articolo →Data breach e AI: il GDPR basta, la difesa no
Un caso segnalato in Spagna riaccende il tema: con l’AI gli attacchi corrono di più e le aziende devono ridurre i tempi di reazione.
Leggi l'articolo →VMware vCenter: falla critica ora usata dal ransomware
CISA avvisa: una falla critica di VMware vCenter è ora sfruttata anche dal ransomware. Cosa fare subito in azienda.
Leggi l'articolo →Phishing AI: perché oggi riguarda ogni azienda
Il phishing con AI rende le truffe più credibili e difficili da riconoscere. Cosa cambia per PMI, uffici e formazione del personale.
Leggi l'articolo →Più vulnerabilità con l’AI: come cambiano le priorità
Nel 2026 le CVE crescono del 49%, ma non tutte contano allo stesso modo. Ecco come una PMI deve cambiare priorità e metodo.
Leggi l'articolo →GitLab sotto attacco: falla critica già sfruttata
CISA segnala attacchi attivi contro una falla critica di GitLab. Cosa sapere, versioni corrette e priorità per le aziende.
Leggi l'articolo →Sogou per Windows: falla critica usata per GrayRabbit
Una falla in Sogou Input Method per Windows è stata sfruttata per installare GrayRabbit. Cosa è successo e cosa deve fare un’azienda.
Leggi l'articolo →CISA segnala 5 falle già sfruttate: cosa fare subito
Artifactory, ScreenConnect e MikroTik RouterOS sotto attacco: le vulnerabilità sono già sfruttate. Ecco i rischi e le priorità per le PMI.
Leggi l'articolo →Phishing “passkey” contro Microsoft 365: cosa cambia
Microsoft segnala nuove campagne che colpiscono Microsoft 365 con finti aggiornamenti passkey e frodi via email. Ecco i rischi per le aziende.
Leggi l'articolo →NIS2 e cyber resilience: oltre la sola compliance
La NIS2 spinge le aziende verso una sicurezza più matura: governance, asset, vulnerabilità e risposta agli incidenti in un modello unico.
Leggi l'articolo →No Hat 2026: a Bergamo focus su AI e cyber risk
Il 10 ottobre torna No Hat 2026 a Bergamo: AI, supply chain, malware e reti aziendali. Ecco perché il tema riguarda anche le PMI.
Leggi l'articolo →Bing e SEO poisoning: la truffa BengalSEO cresce
Una campagna di SEO poisoning su Bing diffonde malware e finte assistenze tecniche. Cosa sapere e come proteggere l’azienda.
Leggi l'articolo →Cisco FMC sotto attacco: patch urgenti contro ransomware
Due falle in Cisco Secure FMC sono già sfruttate per furto credenziali e ransomware Qilin. Cosa fare subito in azienda.
Leggi l'articolo →Veradigm, violazione dati via fornitore terzo
Veradigm segnala una violazione di dati paziente causata da credenziali sottratte a un fornitore. Cosa insegna alle aziende italiane.
Leggi l'articolo →WatchGuard Firebox: falla RCE usata dal ransomware
CISA conferma: la falla CVE-2025-14733 sui firewall WatchGuard Firebox è sfruttata anche dal ransomware. Cosa fare subito in azienda.
Leggi l'articolo →Email aziendale: i limiti del datore secondo il Garante
Il Garante chiarisce quando l’azienda può accedere a email, backup e log dei dipendenti, anche dopo la fine del rapporto.
Leggi l'articolo →N-able N-central: falla critica già sfruttata
CVE-2026-86218 colpisce N-able N-central ed è già sfruttata. Cosa fare subito per ridurre il rischio in azienda e negli MSP.
Leggi l'articolo →ScreenConnect abusato per diffondere malware via script
Una campagna rilevata ad agosto 2026 usa client ScreenConnect alterati per infettare nuovi host con una catena VBScript in quattro fasi.
Leggi l'articolo →JSCeal ruba sessioni Google e aggira l’accesso
Il malware JSCeal sottrae cookie di sessione e può bypassare l’accesso a Google. Ecco rischi e contromisure per le aziende.
Leggi l'articolo →BraZetsu: il malware che rivende PC aziendali compromessi
BraZetsu trasforma i PC Windows infetti in accessi venduti ad altri criminali. Cosa cambia per PMI e uffici italiani.
Leggi l'articolo →CISA segnala 7 falle già sfruttate: patch urgenti
CISA aggiunge 7 vulnerabilità già sfruttate. Colpite VPN, VoIP, repository software e strumenti AI: perché una PMI deve agire subito.
Leggi l'articolo →Aruba Hyper Hosting: cosa offre davvero alle PMI
Nuova offerta Aruba Hyper Hosting: risorse dedicate, AI, CDN e backup. Ecco cosa cambia per siti aziendali ed e-commerce.
Leggi l'articolo →Aurora usa l’AI negli attacchi ransomware
Il gruppo Aurora ha usato Cursor AI per fasi operative del ransomware. Cosa cambia per PMI e uffici italiani.
Leggi l'articolo →CRA, NIS2 e GDPR: quando un incidente vale tre
Dall’11 settembre 2026 un incidente può richiedere notifiche CRA, NIS2 e GDPR. Cosa cambia e come prepararsi in azienda.
Leggi l'articolo →Finti recruiter diffondono RAT su Windows, Linux e macOS
Una campagna di spear-phishing usa test tecnici trojanizzati per installare malware multipiattaforma. Ecco i rischi per le aziende.
Leggi l'articolo →Cybersecurity: il vero perimetro sono le persone
Cloud, SaaS e AI spostano il rischio sui comportamenti quotidiani. Ecco cosa cambia per la sicurezza delle aziende.
Leggi l'articolo →E-commerce PMI: IA e cloud spingono i negozi online
Ionos lancia E-commerce Plus in promozione. Per le PMI il punto non è solo il prezzo: contano dati, continuità operativa e conformità.
Leggi l'articolo →Estensioni Chrome ed Edge malevole: il rischio reale
Scoperte 19 estensioni per Chrome ed Edge con funzioni malevole. Cosa è successo e cosa deve fare subito una PMI.
Leggi l'articolo →EUDI Wallet: opportunità e rischi privacy per le aziende
Dal 24 dicembre 2026 ogni Stato UE dovrà offrire un EUDI Wallet. Cosa cambia per privacy, verifiche d’identità e gestione dei dati in azienda.
Leggi l'articolo →Nimbus Manticore amplia gli strumenti di attacco
Nuovi malware e tunnel SSH attribuiti a Nimbus Manticore: cosa cambia per sicurezza, accessi remoti e difesa delle aziende.
Leggi l'articolo →Nuovi RAT usano banner FTP per nascondere i comandi
Una nuova campagna malware usa i banner FTP per impartire comandi a due RAT inediti. Cosa cambia per sicurezza, controlli e PMI.
Leggi l'articolo →False chiamate Apple con IA rubano codici e accessi
Una campagna usa chiamate vocali AI finte Apple Support per ottenere passcode e codici 2FA da proprietari di iPhone rubati.
Leggi l'articolo →ownCloud sotto attacco: falla critica già sfruttata
CISA inserisce una falla critica di ownCloud tra le vulnerabilità sfruttate. Cosa sapere e cosa fare subito in azienda.
Leggi l'articolo →Amazon Kiro, falla AI: rischio fuga dati dai progetti
Una vulnerabilità in Amazon Kiro permetteva l’esfiltrazione di dati locali tramite prompt injection. Cosa cambia per aziende e team di sviluppo.
Leggi l'articolo →Tre falle critiche colpiscono Gitea, WebLogic e Keycloak
CISA segnala exploit attivi su Gitea e Oracle WebLogic. Patch urgente anche per Keycloak: cosa deve fare subito un'azienda.
Leggi l'articolo →CISA aggiorna il KEV: 6 falle già sfruttate
CISA ha aggiunto 6 vulnerabilità al catalogo KEV. Coinvolti NetScaler, Linux, SQL Server e componenti Red Hat e .NET.
Leggi l'articolo →NovaCookies ruba sessioni Microsoft 365 via DocuSign
Nuove campagne phishing usano vere email DocuSign per sottrarre sessioni Microsoft 365 anche con MFA attivo.
Leggi l'articolo →AI e vulnerabilità: perché patchare più in fretta
L’AI accelera scoperta ed exploit delle vulnerabilità. Ecco perché le aziende devono rivedere priorità, patching e gestione del rischio.
Leggi l'articolo →Phishing via npm: come sfruttano i mirror fidati
Una campagna usa 24 pacchetti npm e i mirror come UNPKG per ospitare false pagine Cloudflare e reindirizzare gli utenti.
Leggi l'articolo →ClickFix e Teams: due nuove minacce per Windows
WordlistLoader e SynkLoader mostrano come un clic o un messaggio Teams possano aprire la porta a furto credenziali e ransomware.
Leggi l'articolo →Zimbra sotto attacco: patch urgente per CVE-2026-73570
Una falla critica in Zimbra è già sfruttata negli attacchi. Cosa fare subito se la tua azienda usa ZCS per email e collaborazione.
Leggi l'articolo →Malware nelle autoradio Android: perché conta
Scoperta una campagna che infetta head unit Android tramite aggiornamenti legittimi. Rischi, impatti e contromisure per le aziende.
Leggi l'articolo →NetScaler: falla critica aggira l’autenticazione
Citrix corregge due falle in NetScaler ADC e Gateway: una può aggirare l’autenticazione. Cosa verificare subito in azienda.
Leggi l'articolo →SOC moderno: AI, automazione e rischio aziendale
L’automazione nel SOC cambia ruoli, tempi decisionali e gestione del rischio. Ecco cosa deve fare oggi una PMI.
Leggi l'articolo →Violazione SickKids: esposti dati di dipendenti e candidati
SickKids segnala un incidente cyber legato a software di terze parti: coinvolti dipendenti e candidati, non i sistemi clinici.
Leggi l'articolo →MLflow sotto attacco: falla critica già sfruttata
CISA segnala attacchi attivi contro una falla critica di MLflow. Ecco rischi, impatti e cosa deve fare subito un’azienda.
Leggi l'articolo →RubyGems: 16 pacchetti malevoli rubano credenziali
Scoperta una campagna su RubyGems con 16 pacchetti typosquatted che rubano password, wallet crypto e dati Telegram su Windows.
Leggi l'articolo →Elementor e GitLab: due falle critiche da correggere
A fine agosto 2026 due vulnerabilità critiche colpiscono Elementor Pro e GitLab self-managed. Cosa rischia la tua azienda e cosa fare subito.
Leggi l'articolo →Falla in isolated-vm: rischio fuga dal sandbox Node.js
Una vulnerabilità critica in isolated-vm può far uscire codice JavaScript dal sandbox e colpire l’host. Cosa sapere e cosa fare in azienda.
Leggi l'articolo →Quattro falle critiche già sfruttate: cosa fare subito
CISA segnala 4 vulnerabilità critiche già sfruttate su macOS, SharePoint, vCenter e Microsoft IKE. Impatti e priorità per le aziende.
Leggi l'articolo →Snowflake: falla GitHub Actions e rischio token
Una vulnerabilità in GitHub Actions nel repository pubblico di Snowflake mostra i rischi di CI/CD e gestione segreti anche per le aziende.
Leggi l'articolo →Finti colloqui online: 3.000 siti rubano accessi
Una campagna phishing travestita da colloquio usa finte finestre di login per rubare account aziendali e codici MFA.
Leggi l'articolo →Windows Task Host: falla usata dai ransomware
CISA conferma che una falla di Windows Task Host è sfruttata anche dai ransomware. Cosa sapere e cosa fare subito in azienda.
Leggi l'articolo →Cybersecurity nella logistica: come ridurre i rischi
Logistica e spedizioni sono sempre più esposte ad attacchi cyber: ecco i rischi concreti e le priorità per una PMI italiana.
Leggi l'articolo →VMware vCenter sotto attacco: patch urgenti
Una falla critica in VMware vCenter è già sfruttata per installare backdoor e ransomware. Cosa sapere e cosa fare subito in azienda.
Leggi l'articolo →GDPR: responsabilità come promessa e come vincolo
Il GDPR non impone solo sanzioni: chiede anche di dimostrare scelte preventive. Cosa cambia davvero per imprese e studi professionali.
Leggi l'articolo →Ransomware in Italia: perché il monitoraggio conta
Una dashboard aggiornata mostra l’andamento delle rivendicazioni ransomware che colpiscono l’Italia. Cosa cambia per le imprese.
Leggi l'articolo →Cisco ASA e FTD: falla attiva sui firewall VPN
Cisco conferma lo sfruttamento attivo di una falla su ASA e FTD che può mandare in blocco firewall e VPN. Cosa fare subito in azienda.
Leggi l'articolo →SAP Commerce Cloud: falla critica già sotto attacco
Una vulnerabilità critica in SAP Commerce Cloud è già sfruttata dopo la patch. Cosa è successo e cosa deve fare subito un’azienda.
Leggi l'articolo →LegacyHive: Microsoft corregge lo zero-day di Windows
Microsoft ha corretto LegacyHive, uno zero-day di Windows che può portare a privilegi amministrativi. Ecco rischi e priorità per le aziende.
Leggi l'articolo →SAP Commerce Cloud: falla critica da correggere subito
SAP corregge una vulnerabilità critica in Commerce Cloud: rischio esecuzione di codice senza autenticazione. Cosa fare in azienda.
Leggi l'articolo →Smishing INPS con AI: perché è più pericoloso
Una nuova truffa via SMS usa l’AI per filtrare i documenti rubati e sembrare più credibile. Cosa cambia per aziende e dipendenti.
Leggi l'articolo →Windows sotto pressione: patch critiche e nuovo PoC
Ad agosto 2026 Microsoft corregge centinaia di falle, mentre un nuovo PoC aggira una patch di Defender. Cosa fare subito in azienda.
Leggi l'articolo →Gunra sfrutta Fortinet: allerta ransomware globale
Gunra colpisce tramite falle Fortinet e doppia estorsione. Cosa sapere e cosa fare subito in azienda.
Leggi l'articolo →SharePoint: exploit pubblico già usato negli attacchi
Una falla critica di SharePoint già corretta da Microsoft viene ora sfruttata dopo la pubblicazione di un exploit pubblico.
Leggi l'articolo →GPT-5.6-Cyber: cosa cambia per la sicurezza IT
OpenAI lancia GPT-5.6-Cyber per ricerca vulnerabilità ed exploit: opportunità e rischi concreti per aziende e PMI.
Leggi l'articolo →SharePoint sotto attacco: ora lo usano i ransomware
CISA conferma attacchi ransomware su una falla SharePoint già sfruttata. Cosa sapere e come ridurre il rischio in azienda.
Leggi l'articolo →Passkey sotto attacco: cosa cambia per le aziende
Nuove ricerche mostrano come aggirare alcune protezioni delle passkey su Windows e Chrome. Ecco i rischi reali per le PMI.
Leggi l'articolo →TrueConf compromesso: aggiornamenti client usati come esca
Vulnerabilità nei server TrueConf sfruttate per distribuire client infetti. Cosa è successo e come devono reagire le aziende.
Leggi l'articolo →Kemp LoadMaster: falla critica già sfruttata
CISA inserisce CVE-2026-8037 tra le vulnerabilità sfruttate: rischio RCE su Progress Kemp LoadMaster. Cosa fare subito in azienda.
Leggi l'articolo →GDPR: perché la privacy formale non basta più
Il GDPR resta centrale, ma moduli e informative non proteggono da AI, cyberattacchi e profilazione. Cosa deve fare oggi un’azienda.
Leggi l'articolo →NIS2: backup, RTO e RPO non bastano da soli
Con NIS2 la continuità operativa richiede priorità chiare, RTO e RPO realistici e piani di ripristino legati ai processi aziendali.
Leggi l'articolo →Phishing Microsoft 365: nel mirino paghe e finanza
Una nuova campagna AitM contro Microsoft 365 ruba sessioni e legge email di paghe e finanza. Cosa cambia per le aziende italiane.
Leggi l'articolo →iCloud Private Relay può esporre l’IP reale
Una ricerca segnala falle in WebKit che possono aggirare iCloud Private Relay e mostrare l’IP reale. Cosa cambia per aziende e utenti Apple.
Leggi l'articolo →TeamCity sotto attacco: falla critica già sfruttata
CVE-2026-63077 colpisce TeamCity on-premise: rischio esecuzione di codice da remoto senza autenticazione. Cosa fare subito in azienda.
Leggi l'articolo →CISA segnala 3 falle già sfruttate: cosa fare
CISA inserisce Langflow, Tomcat e N-central nel catalogo KEV: vulnerabilità già sfruttate. Ecco i rischi e le priorità per le aziende.
Leggi l'articolo →Kali365: come aggira il login Microsoft 365
Kali365 usa il login Microsoft legittimo per rubare accessi a Microsoft 365. Cosa cambia per PMI e uffici italiani.
Leggi l'articolo →N-able N-central sotto attacco: cosa devono fare le aziende
Una falla già sfruttata colpisce N-able N-central. Ecco rischi, impatti e azioni pratiche per aziende e MSP.
Leggi l'articolo →NIS2: perché l’inventario IT va ripensato
Con la NIS2 l’inventario IT non è più un elenco tecnico: deve mostrare rischi, dipendenze, fornitori e impatti sul business.
Leggi l'articolo →AI e cybersecurity: perché la fiducia va provata
L’UE spinge l’AI nella sicurezza informatica, ma il punto chiave è dimostrare affidabilità, controllo e responsabilità operativa.
Leggi l'articolo →Passkey sotto attacco su Chrome: cosa cambia
Tre tecniche colpiscono le passkey sincronizzate di Google su Windows già compromessi. Ecco rischi reali e contromisure per le aziende.
Leggi l'articolo →NIS2: la compliance non basta, serve un sistema
La NIS2 richiede documenti coerenti, ruoli chiari e processi integrati. Ecco cosa deve fare davvero un’azienda per adeguarsi.
Leggi l'articolo →Server esposti: rischio IPMI sui BMC accessibili online
Oltre 24.650 BMC esposti online rilasciano hash IPMI prima del login: perché è un rischio concreto per server e data center.
Leggi l'articolo →Sicurezza AI: perché la rete torna centrale
Con l’AI in azienda, la rete diventa un punto chiave di controllo. Cosa cambia per sicurezza, dati e policy nelle PMI italiane.
Leggi l'articolo →AI Act: il Garante chiede più tutele sui biometrici
Nel decreto italiano sull’AI Act, il Garante chiede limiti più chiari su dati biometrici, controlli umani e uso dell’AI ad alto rischio.
Leggi l'articolo →Check Point SmartConsole: falla critica già sfruttata
Pubblicata una PoC per CVE-2026-16232 in Check Point SmartConsole: cosa è successo, quali sistemi sono a rischio e cosa fare subito.
Leggi l'articolo →GDPR, stop ai dati dai form non completati
Il Garante sanziona Altroconsumo Edizioni: usare dati da registrazioni non completate per marketing viola il GDPR.
Leggi l'articolo →HollowFrame e Matryoshka: nuova minaccia via phishing
Una campagna di spear-phishing usa HollowFrame e Matryoshka per aggirare i controlli e mantenere accesso ai PC aziendali.
Leggi l'articolo →Accessi ai documenti: la lezione del caso Sassari
Il provvedimento del Garante su Sassari mostra perché accessi troppo ampi e permessi mal gestiti possono causare data breach anche senza hacker.
Leggi l'articolo →Ruflo, falla critica espone server e memoria AI
Una vulnerabilità critica in Ruflo consente esecuzione di comandi senza login e alterazione della memoria AI. Cosa deve fare subito un'azienda.
Leggi l'articolo →Cisco FMC: zero-day sfruttata, patch urgenti
Cisco segnala una vulnerabilità zero-day in Secure FMC già sfruttata. Cosa sapere, quali versioni aggiornare e cosa fare subito in azienda.
Leggi l'articolo →DevMan: il ransomware diventa un servizio strutturato
Il caso DevMan mostra quanto il ransomware sia ormai industrializzato: ecco cosa cambia per PMI e studi professionali.
Leggi l'articolo →Falla Adobe Acrobat: rischio per WhatsApp Web
Una vulnerabilità corretta nell'estensione Adobe Acrobat per Chrome poteva esporre i dati di WhatsApp Web. Cosa sapere e cosa fare in azienda.
Leggi l'articolo →Microsoft punta sull’AI per la gestione vulnerabilità
Microsoft presenta MAI-Cyber-1-Flash in MDASH: più automazione, punteggi migliori e costi dichiarati inferiori nella sicurezza applicativa.
Leggi l'articolo →Ubuntu: falla snap-confine con rischio accesso root
Una vulnerabilità in snap-confine può dare privilegi root su Ubuntu Desktop. Cosa sapere e cosa fare in azienda.
Leggi l'articolo →Finta update di Teams installa accessi remoti
Una campagna phishing usa un falso aggiornamento di Teams per installare strumenti di accesso remoto legittimi e persistenti.
Leggi l'articolo →Claude Cowork su Mac: falla nella sandbox locale
Una vulnerabilità in Claude Cowork su macOS poteva far uscire l’agente AI dalla VM e accedere ai file del Mac. Cosa sapere in azienda.
Leggi l'articolo →AgentForger: rischio phishing per gli agenti ChatGPT
Una falla corretta in ChatGPT Workspace Agents mostra come un link di phishing possa creare agenti AI malevoli in azienda.
Leggi l'articolo →Secure Boot aggirato da vecchi shim Linux firmati
Scoperti 11 vecchi shim UEFI firmati da Microsoft che possono aggirare Secure Boot. Ecco rischi, impatti e priorità per le aziende.
Leggi l'articolo →SharePoint: zero-day sfruttata, patch urgenti
CISA segnala una falla critica già sfruttata in SharePoint Server on-premises. Cosa sapere e cosa fare subito in azienda.
Leggi l'articolo →Videosorveglianza e accesso ai dati: cosa insegna il caso Lidl
Il provvedimento del Garante su Lidl chiarisce come gestire richieste GDPR e filmati di videosorveglianza senza ostacoli procedurali.
Leggi l'articolo →Avalon: il malware che unisce furto dati e ransomware
Scoperto Avalon, framework malware modulare diffuso via phishing. Ecco rischi, impatti e contromisure pratiche per le aziende.
Leggi l'articolo →NIS2, ottobre si avvicina: cosa fare entro fine 2026
Misure di sicurezza di base entro il 31 ottobre 2026 e censimento dei fornitori: il calendario NIS2 per le aziende italiane, spiegato in pratica.
Leggi l'articolo →Ransomware: ondata di attacchi alle imprese italiane
Oltre 20 aziende italiane colpite da ransomware a giugno 2026. Perché il backup fuori sede è l'ultima linea di difesa e come impostarlo bene.
Leggi l'articolo →Phishing AI: le email truffa ora sono perfette
L'intelligenza artificiale ha reso phishing e truffe BEC quasi indistinguibili dalle email vere. Come riconoscerle e proteggere l'azienda.
Leggi l'articolo →Rapporto Clusit 2026: le PMI italiane nel mirino
507 incidenti in Italia nel 2025 (+42%): il Rapporto Clusit 2026 mostra che le PMI sono il 72% dei bersagli. Cosa fare concretamente.
Leggi l'articolo →