News e approfondimenti
Le notizie che contano per chi gestisce un'azienda: sicurezza, normative, cloud e tecnologia, spiegate in modo chiaro e concreto.
Cybersecurity nella logistica: come ridurre i rischi
Logistica e spedizioni sono sempre più esposte ad attacchi cyber: ecco i rischi concreti e le priorità per una PMI italiana.
Leggi l'articolo →VMware vCenter sotto attacco: patch urgenti
Una falla critica in VMware vCenter è già sfruttata per installare backdoor e ransomware. Cosa sapere e cosa fare subito in azienda.
Leggi l'articolo →GDPR: responsabilità come promessa e come vincolo
Il GDPR non impone solo sanzioni: chiede anche di dimostrare scelte preventive. Cosa cambia davvero per imprese e studi professionali.
Leggi l'articolo →Ransomware in Italia: perché il monitoraggio conta
Una dashboard aggiornata mostra l’andamento delle rivendicazioni ransomware che colpiscono l’Italia. Cosa cambia per le imprese.
Leggi l'articolo →Cisco ASA e FTD: falla attiva sui firewall VPN
Cisco conferma lo sfruttamento attivo di una falla su ASA e FTD che può mandare in blocco firewall e VPN. Cosa fare subito in azienda.
Leggi l'articolo →SAP Commerce Cloud: falla critica già sotto attacco
Una vulnerabilità critica in SAP Commerce Cloud è già sfruttata dopo la patch. Cosa è successo e cosa deve fare subito un’azienda.
Leggi l'articolo →LegacyHive: Microsoft corregge lo zero-day di Windows
Microsoft ha corretto LegacyHive, uno zero-day di Windows che può portare a privilegi amministrativi. Ecco rischi e priorità per le aziende.
Leggi l'articolo →SAP Commerce Cloud: falla critica da correggere subito
SAP corregge una vulnerabilità critica in Commerce Cloud: rischio esecuzione di codice senza autenticazione. Cosa fare in azienda.
Leggi l'articolo →Smishing INPS con AI: perché è più pericoloso
Una nuova truffa via SMS usa l’AI per filtrare i documenti rubati e sembrare più credibile. Cosa cambia per aziende e dipendenti.
Leggi l'articolo →Windows sotto pressione: patch critiche e nuovo PoC
Ad agosto 2026 Microsoft corregge centinaia di falle, mentre un nuovo PoC aggira una patch di Defender. Cosa fare subito in azienda.
Leggi l'articolo →Gunra sfrutta Fortinet: allerta ransomware globale
Gunra colpisce tramite falle Fortinet e doppia estorsione. Cosa sapere e cosa fare subito in azienda.
Leggi l'articolo →SharePoint: exploit pubblico già usato negli attacchi
Una falla critica di SharePoint già corretta da Microsoft viene ora sfruttata dopo la pubblicazione di un exploit pubblico.
Leggi l'articolo →GPT-5.6-Cyber: cosa cambia per la sicurezza IT
OpenAI lancia GPT-5.6-Cyber per ricerca vulnerabilità ed exploit: opportunità e rischi concreti per aziende e PMI.
Leggi l'articolo →SharePoint sotto attacco: ora lo usano i ransomware
CISA conferma attacchi ransomware su una falla SharePoint già sfruttata. Cosa sapere e come ridurre il rischio in azienda.
Leggi l'articolo →Passkey sotto attacco: cosa cambia per le aziende
Nuove ricerche mostrano come aggirare alcune protezioni delle passkey su Windows e Chrome. Ecco i rischi reali per le PMI.
Leggi l'articolo →TrueConf compromesso: aggiornamenti client usati come esca
Vulnerabilità nei server TrueConf sfruttate per distribuire client infetti. Cosa è successo e come devono reagire le aziende.
Leggi l'articolo →Kemp LoadMaster: falla critica già sfruttata
CISA inserisce CVE-2026-8037 tra le vulnerabilità sfruttate: rischio RCE su Progress Kemp LoadMaster. Cosa fare subito in azienda.
Leggi l'articolo →GDPR: perché la privacy formale non basta più
Il GDPR resta centrale, ma moduli e informative non proteggono da AI, cyberattacchi e profilazione. Cosa deve fare oggi un’azienda.
Leggi l'articolo →NIS2: backup, RTO e RPO non bastano da soli
Con NIS2 la continuità operativa richiede priorità chiare, RTO e RPO realistici e piani di ripristino legati ai processi aziendali.
Leggi l'articolo →Phishing Microsoft 365: nel mirino paghe e finanza
Una nuova campagna AitM contro Microsoft 365 ruba sessioni e legge email di paghe e finanza. Cosa cambia per le aziende italiane.
Leggi l'articolo →iCloud Private Relay può esporre l’IP reale
Una ricerca segnala falle in WebKit che possono aggirare iCloud Private Relay e mostrare l’IP reale. Cosa cambia per aziende e utenti Apple.
Leggi l'articolo →TeamCity sotto attacco: falla critica già sfruttata
CVE-2026-63077 colpisce TeamCity on-premise: rischio esecuzione di codice da remoto senza autenticazione. Cosa fare subito in azienda.
Leggi l'articolo →CISA segnala 3 falle già sfruttate: cosa fare
CISA inserisce Langflow, Tomcat e N-central nel catalogo KEV: vulnerabilità già sfruttate. Ecco i rischi e le priorità per le aziende.
Leggi l'articolo →Kali365: come aggira il login Microsoft 365
Kali365 usa il login Microsoft legittimo per rubare accessi a Microsoft 365. Cosa cambia per PMI e uffici italiani.
Leggi l'articolo →N-able N-central sotto attacco: cosa devono fare le aziende
Una falla già sfruttata colpisce N-able N-central. Ecco rischi, impatti e azioni pratiche per aziende e MSP.
Leggi l'articolo →NIS2: perché l’inventario IT va ripensato
Con la NIS2 l’inventario IT non è più un elenco tecnico: deve mostrare rischi, dipendenze, fornitori e impatti sul business.
Leggi l'articolo →AI e cybersecurity: perché la fiducia va provata
L’UE spinge l’AI nella sicurezza informatica, ma il punto chiave è dimostrare affidabilità, controllo e responsabilità operativa.
Leggi l'articolo →Passkey sotto attacco su Chrome: cosa cambia
Tre tecniche colpiscono le passkey sincronizzate di Google su Windows già compromessi. Ecco rischi reali e contromisure per le aziende.
Leggi l'articolo →NIS2: la compliance non basta, serve un sistema
La NIS2 richiede documenti coerenti, ruoli chiari e processi integrati. Ecco cosa deve fare davvero un’azienda per adeguarsi.
Leggi l'articolo →Server esposti: rischio IPMI sui BMC accessibili online
Oltre 24.650 BMC esposti online rilasciano hash IPMI prima del login: perché è un rischio concreto per server e data center.
Leggi l'articolo →Sicurezza AI: perché la rete torna centrale
Con l’AI in azienda, la rete diventa un punto chiave di controllo. Cosa cambia per sicurezza, dati e policy nelle PMI italiane.
Leggi l'articolo →AI Act: il Garante chiede più tutele sui biometrici
Nel decreto italiano sull’AI Act, il Garante chiede limiti più chiari su dati biometrici, controlli umani e uso dell’AI ad alto rischio.
Leggi l'articolo →Check Point SmartConsole: falla critica già sfruttata
Pubblicata una PoC per CVE-2026-16232 in Check Point SmartConsole: cosa è successo, quali sistemi sono a rischio e cosa fare subito.
Leggi l'articolo →GDPR, stop ai dati dai form non completati
Il Garante sanziona Altroconsumo Edizioni: usare dati da registrazioni non completate per marketing viola il GDPR.
Leggi l'articolo →HollowFrame e Matryoshka: nuova minaccia via phishing
Una campagna di spear-phishing usa HollowFrame e Matryoshka per aggirare i controlli e mantenere accesso ai PC aziendali.
Leggi l'articolo →Accessi ai documenti: la lezione del caso Sassari
Il provvedimento del Garante su Sassari mostra perché accessi troppo ampi e permessi mal gestiti possono causare data breach anche senza hacker.
Leggi l'articolo →Ruflo, falla critica espone server e memoria AI
Una vulnerabilità critica in Ruflo consente esecuzione di comandi senza login e alterazione della memoria AI. Cosa deve fare subito un'azienda.
Leggi l'articolo →Cisco FMC: zero-day sfruttata, patch urgenti
Cisco segnala una vulnerabilità zero-day in Secure FMC già sfruttata. Cosa sapere, quali versioni aggiornare e cosa fare subito in azienda.
Leggi l'articolo →DevMan: il ransomware diventa un servizio strutturato
Il caso DevMan mostra quanto il ransomware sia ormai industrializzato: ecco cosa cambia per PMI e studi professionali.
Leggi l'articolo →Falla Adobe Acrobat: rischio per WhatsApp Web
Una vulnerabilità corretta nell'estensione Adobe Acrobat per Chrome poteva esporre i dati di WhatsApp Web. Cosa sapere e cosa fare in azienda.
Leggi l'articolo →Microsoft punta sull’AI per la gestione vulnerabilità
Microsoft presenta MAI-Cyber-1-Flash in MDASH: più automazione, punteggi migliori e costi dichiarati inferiori nella sicurezza applicativa.
Leggi l'articolo →Ubuntu: falla snap-confine con rischio accesso root
Una vulnerabilità in snap-confine può dare privilegi root su Ubuntu Desktop. Cosa sapere e cosa fare in azienda.
Leggi l'articolo →Finta update di Teams installa accessi remoti
Una campagna phishing usa un falso aggiornamento di Teams per installare strumenti di accesso remoto legittimi e persistenti.
Leggi l'articolo →Claude Cowork su Mac: falla nella sandbox locale
Una vulnerabilità in Claude Cowork su macOS poteva far uscire l’agente AI dalla VM e accedere ai file del Mac. Cosa sapere in azienda.
Leggi l'articolo →AgentForger: rischio phishing per gli agenti ChatGPT
Una falla corretta in ChatGPT Workspace Agents mostra come un link di phishing possa creare agenti AI malevoli in azienda.
Leggi l'articolo →Secure Boot aggirato da vecchi shim Linux firmati
Scoperti 11 vecchi shim UEFI firmati da Microsoft che possono aggirare Secure Boot. Ecco rischi, impatti e priorità per le aziende.
Leggi l'articolo →SharePoint: zero-day sfruttata, patch urgenti
CISA segnala una falla critica già sfruttata in SharePoint Server on-premises. Cosa sapere e cosa fare subito in azienda.
Leggi l'articolo →Videosorveglianza e accesso ai dati: cosa insegna il caso Lidl
Il provvedimento del Garante su Lidl chiarisce come gestire richieste GDPR e filmati di videosorveglianza senza ostacoli procedurali.
Leggi l'articolo →Avalon: il malware che unisce furto dati e ransomware
Scoperto Avalon, framework malware modulare diffuso via phishing. Ecco rischi, impatti e contromisure pratiche per le aziende.
Leggi l'articolo →NIS2, ottobre si avvicina: cosa fare entro fine 2026
Misure di sicurezza di base entro il 31 ottobre 2026 e censimento dei fornitori: il calendario NIS2 per le aziende italiane, spiegato in pratica.
Leggi l'articolo →Ransomware: ondata di attacchi alle imprese italiane
Oltre 20 aziende italiane colpite da ransomware a giugno 2026. Perché il backup fuori sede è l'ultima linea di difesa e come impostarlo bene.
Leggi l'articolo →Phishing AI: le email truffa ora sono perfette
L'intelligenza artificiale ha reso phishing e truffe BEC quasi indistinguibili dalle email vere. Come riconoscerle e proteggere l'azienda.
Leggi l'articolo →Rapporto Clusit 2026: le PMI italiane nel mirino
507 incidenti in Italia nel 2025 (+42%): il Rapporto Clusit 2026 mostra che le PMI sono il 72% dei bersagli. Cosa fare concretamente.
Leggi l'articolo →