Vai al contenuto

News e approfondimenti

Le notizie che contano per chi gestisce un'azienda: sicurezza, normative, cloud e tecnologia, spiegate in modo chiaro e concreto.

cybersecuritylogistica

Cybersecurity nella logistica: come ridurre i rischi

Logistica e spedizioni sono sempre più esposte ad attacchi cyber: ecco i rischi concreti e le priorità per una PMI italiana.

Leggi l'articolo →
VMwarevCenter

VMware vCenter sotto attacco: patch urgenti

Una falla critica in VMware vCenter è già sfruttata per installare backdoor e ransomware. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
GDPRprivacy

GDPR: responsabilità come promessa e come vincolo

Il GDPR non impone solo sanzioni: chiede anche di dimostrare scelte preventive. Cosa cambia davvero per imprese e studi professionali.

Leggi l'articolo →
ransomwarecybersecurity

Ransomware in Italia: perché il monitoraggio conta

Una dashboard aggiornata mostra l’andamento delle rivendicazioni ransomware che colpiscono l’Italia. Cosa cambia per le imprese.

Leggi l'articolo →
Ciscofirewall

Cisco ASA e FTD: falla attiva sui firewall VPN

Cisco conferma lo sfruttamento attivo di una falla su ASA e FTD che può mandare in blocco firewall e VPN. Cosa fare subito in azienda.

Leggi l'articolo →
SAPcybersecurity

SAP Commerce Cloud: falla critica già sotto attacco

Una vulnerabilità critica in SAP Commerce Cloud è già sfruttata dopo la patch. Cosa è successo e cosa deve fare subito un’azienda.

Leggi l'articolo →
Windowssicurezza informatica

LegacyHive: Microsoft corregge lo zero-day di Windows

Microsoft ha corretto LegacyHive, uno zero-day di Windows che può portare a privilegi amministrativi. Ecco rischi e priorità per le aziende.

Leggi l'articolo →
SAPcybersecurity

SAP Commerce Cloud: falla critica da correggere subito

SAP corregge una vulnerabilità critica in Commerce Cloud: rischio esecuzione di codice senza autenticazione. Cosa fare in azienda.

Leggi l'articolo →
cybersecurityphishing

Smishing INPS con AI: perché è più pericoloso

Una nuova truffa via SMS usa l’AI per filtrare i documenti rubati e sembrare più credibile. Cosa cambia per aziende e dipendenti.

Leggi l'articolo →
WindowsMicrosoft Defender

Windows sotto pressione: patch critiche e nuovo PoC

Ad agosto 2026 Microsoft corregge centinaia di falle, mentre un nuovo PoC aggira una patch di Defender. Cosa fare subito in azienda.

Leggi l'articolo →
ransomwareFortinet

Gunra sfrutta Fortinet: allerta ransomware globale

Gunra colpisce tramite falle Fortinet e doppia estorsione. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
SharePointcybersecurity

SharePoint: exploit pubblico già usato negli attacchi

Una falla critica di SharePoint già corretta da Microsoft viene ora sfruttata dopo la pubblicazione di un exploit pubblico.

Leggi l'articolo →
cybersecurityintelligenza artificiale

GPT-5.6-Cyber: cosa cambia per la sicurezza IT

OpenAI lancia GPT-5.6-Cyber per ricerca vulnerabilità ed exploit: opportunità e rischi concreti per aziende e PMI.

Leggi l'articolo →
SharePointransomware

SharePoint sotto attacco: ora lo usano i ransomware

CISA conferma attacchi ransomware su una falla SharePoint già sfruttata. Cosa sapere e come ridurre il rischio in azienda.

Leggi l'articolo →
passkeysicurezza informatica

Passkey sotto attacco: cosa cambia per le aziende

Nuove ricerche mostrano come aggirare alcune protezioni delle passkey su Windows e Chrome. Ecco i rischi reali per le PMI.

Leggi l'articolo →
cybersicurezzavulnerabilità

TrueConf compromesso: aggiornamenti client usati come esca

Vulnerabilità nei server TrueConf sfruttate per distribuire client infetti. Cosa è successo e come devono reagire le aziende.

Leggi l'articolo →
cybersecurityvulnerabilità

Kemp LoadMaster: falla critica già sfruttata

CISA inserisce CVE-2026-8037 tra le vulnerabilità sfruttate: rischio RCE su Progress Kemp LoadMaster. Cosa fare subito in azienda.

Leggi l'articolo →
GDPRprivacy

GDPR: perché la privacy formale non basta più

Il GDPR resta centrale, ma moduli e informative non proteggono da AI, cyberattacchi e profilazione. Cosa deve fare oggi un’azienda.

Leggi l'articolo →
NIS2continuità operativa

NIS2: backup, RTO e RPO non bastano da soli

Con NIS2 la continuità operativa richiede priorità chiare, RTO e RPO realistici e piani di ripristino legati ai processi aziendali.

Leggi l'articolo →
Microsoft 365phishing

Phishing Microsoft 365: nel mirino paghe e finanza

Una nuova campagna AitM contro Microsoft 365 ruba sessioni e legge email di paghe e finanza. Cosa cambia per le aziende italiane.

Leggi l'articolo →
Appleprivacy

iCloud Private Relay può esporre l’IP reale

Una ricerca segnala falle in WebKit che possono aggirare iCloud Private Relay e mostrare l’IP reale. Cosa cambia per aziende e utenti Apple.

Leggi l'articolo →
cybersecurityTeamCity

TeamCity sotto attacco: falla critica già sfruttata

CVE-2026-63077 colpisce TeamCity on-premise: rischio esecuzione di codice da remoto senza autenticazione. Cosa fare subito in azienda.

Leggi l'articolo →
cybersecuritypatch management

CISA segnala 3 falle già sfruttate: cosa fare

CISA inserisce Langflow, Tomcat e N-central nel catalogo KEV: vulnerabilità già sfruttate. Ecco i rischi e le priorità per le aziende.

Leggi l'articolo →
cybersecurityMicrosoft 365

Kali365: come aggira il login Microsoft 365

Kali365 usa il login Microsoft legittimo per rubare accessi a Microsoft 365. Cosa cambia per PMI e uffici italiani.

Leggi l'articolo →
cybersecurityvulnerabilità

N-able N-central sotto attacco: cosa devono fare le aziende

Una falla già sfruttata colpisce N-able N-central. Ecco rischi, impatti e azioni pratiche per aziende e MSP.

Leggi l'articolo →
NIS2cybersecurity

NIS2: perché l’inventario IT va ripensato

Con la NIS2 l’inventario IT non è più un elenco tecnico: deve mostrare rischi, dipendenze, fornitori e impatti sul business.

Leggi l'articolo →
cybersecurityintelligenza artificiale

AI e cybersecurity: perché la fiducia va provata

L’UE spinge l’AI nella sicurezza informatica, ma il punto chiave è dimostrare affidabilità, controllo e responsabilità operativa.

Leggi l'articolo →
passkeychrome

Passkey sotto attacco su Chrome: cosa cambia

Tre tecniche colpiscono le passkey sincronizzate di Google su Windows già compromessi. Ecco rischi reali e contromisure per le aziende.

Leggi l'articolo →
NIS2cybersecurity

NIS2: la compliance non basta, serve un sistema

La NIS2 richiede documenti coerenti, ruoli chiari e processi integrati. Ecco cosa deve fare davvero un’azienda per adeguarsi.

Leggi l'articolo →
cybersicurezzaserver

Server esposti: rischio IPMI sui BMC accessibili online

Oltre 24.650 BMC esposti online rilasciano hash IPMI prima del login: perché è un rischio concreto per server e data center.

Leggi l'articolo →
sicurezza AIfirewall

Sicurezza AI: perché la rete torna centrale

Con l’AI in azienda, la rete diventa un punto chiave di controllo. Cosa cambia per sicurezza, dati e policy nelle PMI italiane.

Leggi l'articolo →
AI Actprivacy

AI Act: il Garante chiede più tutele sui biometrici

Nel decreto italiano sull’AI Act, il Garante chiede limiti più chiari su dati biometrici, controlli umani e uso dell’AI ad alto rischio.

Leggi l'articolo →
cybersecuritycheck point

Check Point SmartConsole: falla critica già sfruttata

Pubblicata una PoC per CVE-2026-16232 in Check Point SmartConsole: cosa è successo, quali sistemi sono a rischio e cosa fare subito.

Leggi l'articolo →
GDPRmarketing

GDPR, stop ai dati dai form non completati

Il Garante sanziona Altroconsumo Edizioni: usare dati da registrazioni non completate per marketing viola il GDPR.

Leggi l'articolo →
phishingmalware

HollowFrame e Matryoshka: nuova minaccia via phishing

Una campagna di spear-phishing usa HollowFrame e Matryoshka per aggirare i controlli e mantenere accesso ai PC aziendali.

Leggi l'articolo →
privacydata breach

Accessi ai documenti: la lezione del caso Sassari

Il provvedimento del Garante su Sassari mostra perché accessi troppo ampi e permessi mal gestiti possono causare data breach anche senza hacker.

Leggi l'articolo →
cybersicurezzaintelligenza artificiale

Ruflo, falla critica espone server e memoria AI

Una vulnerabilità critica in Ruflo consente esecuzione di comandi senza login e alterazione della memoria AI. Cosa deve fare subito un'azienda.

Leggi l'articolo →
Ciscozero-day

Cisco FMC: zero-day sfruttata, patch urgenti

Cisco segnala una vulnerabilità zero-day in Secure FMC già sfruttata. Cosa sapere, quali versioni aggiornare e cosa fare subito in azienda.

Leggi l'articolo →
cybersicurezzaransomware

DevMan: il ransomware diventa un servizio strutturato

Il caso DevMan mostra quanto il ransomware sia ormai industrializzato: ecco cosa cambia per PMI e studi professionali.

Leggi l'articolo →
cybersecurityAdobe

Falla Adobe Acrobat: rischio per WhatsApp Web

Una vulnerabilità corretta nell'estensione Adobe Acrobat per Chrome poteva esporre i dati di WhatsApp Web. Cosa sapere e cosa fare in azienda.

Leggi l'articolo →
cybersecurityintelligenza artificiale

Microsoft punta sull’AI per la gestione vulnerabilità

Microsoft presenta MAI-Cyber-1-Flash in MDASH: più automazione, punteggi migliori e costi dichiarati inferiori nella sicurezza applicativa.

Leggi l'articolo →
Ubuntuvulnerabilità

Ubuntu: falla snap-confine con rischio accesso root

Una vulnerabilità in snap-confine può dare privilegi root su Ubuntu Desktop. Cosa sapere e cosa fare in azienda.

Leggi l'articolo →
phishingteams

Finta update di Teams installa accessi remoti

Una campagna phishing usa un falso aggiornamento di Teams per installare strumenti di accesso remoto legittimi e persistenti.

Leggi l'articolo →
sicurezza AImacOS

Claude Cowork su Mac: falla nella sandbox locale

Una vulnerabilità in Claude Cowork su macOS poteva far uscire l’agente AI dalla VM e accedere ai file del Mac. Cosa sapere in azienda.

Leggi l'articolo →
cybersecurityphishing

AgentForger: rischio phishing per gli agenti ChatGPT

Una falla corretta in ChatGPT Workspace Agents mostra come un link di phishing possa creare agenti AI malevoli in azienda.

Leggi l'articolo →
Secure BootUEFI

Secure Boot aggirato da vecchi shim Linux firmati

Scoperti 11 vecchi shim UEFI firmati da Microsoft che possono aggirare Secure Boot. Ecco rischi, impatti e priorità per le aziende.

Leggi l'articolo →
SharePointsicurezza informatica

SharePoint: zero-day sfruttata, patch urgenti

CISA segnala una falla critica già sfruttata in SharePoint Server on-premises. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
GDPRvideosorveglianza

Videosorveglianza e accesso ai dati: cosa insegna il caso Lidl

Il provvedimento del Garante su Lidl chiarisce come gestire richieste GDPR e filmati di videosorveglianza senza ostacoli procedurali.

Leggi l'articolo →
cybersicurezzaransomware

Avalon: il malware che unisce furto dati e ransomware

Scoperto Avalon, framework malware modulare diffuso via phishing. Ecco rischi, impatti e contromisure pratiche per le aziende.

Leggi l'articolo →
NIS2normative

NIS2, ottobre si avvicina: cosa fare entro fine 2026

Misure di sicurezza di base entro il 31 ottobre 2026 e censimento dei fornitori: il calendario NIS2 per le aziende italiane, spiegato in pratica.

Leggi l'articolo →
ransomwarebackup

Ransomware: ondata di attacchi alle imprese italiane

Oltre 20 aziende italiane colpite da ransomware a giugno 2026. Perché il backup fuori sede è l'ultima linea di difesa e come impostarlo bene.

Leggi l'articolo →
phishingintelligenza artificiale

Phishing AI: le email truffa ora sono perfette

L'intelligenza artificiale ha reso phishing e truffe BEC quasi indistinguibili dalle email vere. Come riconoscerle e proteggere l'azienda.

Leggi l'articolo →
sicurezza informaticaPMI

Rapporto Clusit 2026: le PMI italiane nel mirino

507 incidenti in Italia nel 2025 (+42%): il Rapporto Clusit 2026 mostra che le PMI sono il 72% dei bersagli. Cosa fare concretamente.

Leggi l'articolo →