Vai al contenuto

News e approfondimenti

Le notizie che contano per chi gestisce un'azienda: sicurezza, normative, cloud e tecnologia, spiegate in modo chiaro e concreto.

cybersecuritydata breach

Veradigm, violazione dati via fornitore terzo

Veradigm segnala una violazione di dati paziente causata da credenziali sottratte a un fornitore. Cosa insegna alle aziende italiane.

Leggi l'articolo →
cybersecurityransomware

WatchGuard Firebox: falla RCE usata dal ransomware

CISA conferma: la falla CVE-2025-14733 sui firewall WatchGuard Firebox è sfruttata anche dal ransomware. Cosa fare subito in azienda.

Leggi l'articolo →
privacyemail aziendale

Email aziendale: i limiti del datore secondo il Garante

Il Garante chiarisce quando l’azienda può accedere a email, backup e log dei dipendenti, anche dopo la fine del rapporto.

Leggi l'articolo →
cybersecurityvulnerabilità

N-able N-central: falla critica già sfruttata

CVE-2026-86218 colpisce N-able N-central ed è già sfruttata. Cosa fare subito per ridurre il rischio in azienda e negli MSP.

Leggi l'articolo →
cybersecurityScreenConnect

ScreenConnect abusato per diffondere malware via script

Una campagna rilevata ad agosto 2026 usa client ScreenConnect alterati per infettare nuovi host con una catena VBScript in quattro fasi.

Leggi l'articolo →
cybersicurezzamalware

JSCeal ruba sessioni Google e aggira l’accesso

Il malware JSCeal sottrae cookie di sessione e può bypassare l’accesso a Google. Ecco rischi e contromisure per le aziende.

Leggi l'articolo →
cybersecuritymalware

BraZetsu: il malware che rivende PC aziendali compromessi

BraZetsu trasforma i PC Windows infetti in accessi venduti ad altri criminali. Cosa cambia per PMI e uffici italiani.

Leggi l'articolo →
cybersecurityvulnerabilità

CISA segnala 7 falle già sfruttate: patch urgenti

CISA aggiunge 7 vulnerabilità già sfruttate. Colpite VPN, VoIP, repository software e strumenti AI: perché una PMI deve agire subito.

Leggi l'articolo →
hostingcloud

Aruba Hyper Hosting: cosa offre davvero alle PMI

Nuova offerta Aruba Hyper Hosting: risorse dedicate, AI, CDN e backup. Ecco cosa cambia per siti aziendali ed e-commerce.

Leggi l'articolo →
ransomwareintelligenza artificiale

Aurora usa l’AI negli attacchi ransomware

Il gruppo Aurora ha usato Cursor AI per fasi operative del ransomware. Cosa cambia per PMI e uffici italiani.

Leggi l'articolo →
cybersecurityNIS2

CRA, NIS2 e GDPR: quando un incidente vale tre

Dall’11 settembre 2026 un incidente può richiedere notifiche CRA, NIS2 e GDPR. Cosa cambia e come prepararsi in azienda.

Leggi l'articolo →
cybersicurezzaphishing

Finti recruiter diffondono RAT su Windows, Linux e macOS

Una campagna di spear-phishing usa test tecnici trojanizzati per installare malware multipiattaforma. Ecco i rischi per le aziende.

Leggi l'articolo →
cybersecuritysicurezza informatica

Cybersecurity: il vero perimetro sono le persone

Cloud, SaaS e AI spostano il rischio sui comportamenti quotidiani. Ecco cosa cambia per la sicurezza delle aziende.

Leggi l'articolo →
e-commercePMI

E-commerce PMI: IA e cloud spingono i negozi online

Ionos lancia E-commerce Plus in promozione. Per le PMI il punto non è solo il prezzo: contano dati, continuità operativa e conformità.

Leggi l'articolo →
chromeedge

Estensioni Chrome ed Edge malevole: il rischio reale

Scoperte 19 estensioni per Chrome ed Edge con funzioni malevole. Cosa è successo e cosa deve fare subito una PMI.

Leggi l'articolo →
EUDI WalletGDPR

EUDI Wallet: opportunità e rischi privacy per le aziende

Dal 24 dicembre 2026 ogni Stato UE dovrà offrire un EUDI Wallet. Cosa cambia per privacy, verifiche d’identità e gestione dei dati in azienda.

Leggi l'articolo →
cybersecurityAPT

Nimbus Manticore amplia gli strumenti di attacco

Nuovi malware e tunnel SSH attribuiti a Nimbus Manticore: cosa cambia per sicurezza, accessi remoti e difesa delle aziende.

Leggi l'articolo →
malwarecybersecurity

Nuovi RAT usano banner FTP per nascondere i comandi

Una nuova campagna malware usa i banner FTP per impartire comandi a due RAT inediti. Cosa cambia per sicurezza, controlli e PMI.

Leggi l'articolo →
phishingapple

False chiamate Apple con IA rubano codici e accessi

Una campagna usa chiamate vocali AI finte Apple Support per ottenere passcode e codici 2FA da proprietari di iPhone rubati.

Leggi l'articolo →
cybersecurityownCloud

ownCloud sotto attacco: falla critica già sfruttata

CISA inserisce una falla critica di ownCloud tra le vulnerabilità sfruttate. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
cybersicurezzaintelligenza artificiale

Amazon Kiro, falla AI: rischio fuga dati dai progetti

Una vulnerabilità in Amazon Kiro permetteva l’esfiltrazione di dati locali tramite prompt injection. Cosa cambia per aziende e team di sviluppo.

Leggi l'articolo →
cybersecurityvulnerabilità

Tre falle critiche colpiscono Gitea, WebLogic e Keycloak

CISA segnala exploit attivi su Gitea e Oracle WebLogic. Patch urgente anche per Keycloak: cosa deve fare subito un'azienda.

Leggi l'articolo →
cybersecurityvulnerabilità

CISA aggiorna il KEV: 6 falle già sfruttate

CISA ha aggiunto 6 vulnerabilità al catalogo KEV. Coinvolti NetScaler, Linux, SQL Server e componenti Red Hat e .NET.

Leggi l'articolo →
phishingMicrosoft 365

NovaCookies ruba sessioni Microsoft 365 via DocuSign

Nuove campagne phishing usano vere email DocuSign per sottrarre sessioni Microsoft 365 anche con MFA attivo.

Leggi l'articolo →
cybersecurityvulnerabilità

AI e vulnerabilità: perché patchare più in fretta

L’AI accelera scoperta ed exploit delle vulnerabilità. Ecco perché le aziende devono rivedere priorità, patching e gestione del rischio.

Leggi l'articolo →
phishingnpm

Phishing via npm: come sfruttano i mirror fidati

Una campagna usa 24 pacchetti npm e i mirror come UNPKG per ospitare false pagine Cloudflare e reindirizzare gli utenti.

Leggi l'articolo →
cybersecuritywindows

ClickFix e Teams: due nuove minacce per Windows

WordlistLoader e SynkLoader mostrano come un clic o un messaggio Teams possano aprire la porta a furto credenziali e ransomware.

Leggi l'articolo →
Zimbracybersecurity

Zimbra sotto attacco: patch urgente per CVE-2026-73570

Una falla critica in Zimbra è già sfruttata negli attacchi. Cosa fare subito se la tua azienda usa ZCS per email e collaborazione.

Leggi l'articolo →
cybersecurityandroid

Malware nelle autoradio Android: perché conta

Scoperta una campagna che infetta head unit Android tramite aggiornamenti legittimi. Rischi, impatti e contromisure per le aziende.

Leggi l'articolo →
CitrixNetScaler

NetScaler: falla critica aggira l’autenticazione

Citrix corregge due falle in NetScaler ADC e Gateway: una può aggirare l’autenticazione. Cosa verificare subito in azienda.

Leggi l'articolo →
cybersecuritysoc

SOC moderno: AI, automazione e rischio aziendale

L’automazione nel SOC cambia ruoli, tempi decisionali e gestione del rischio. Ecco cosa deve fare oggi una PMI.

Leggi l'articolo →
cybersecuritydata breach

Violazione SickKids: esposti dati di dipendenti e candidati

SickKids segnala un incidente cyber legato a software di terze parti: coinvolti dipendenti e candidati, non i sistemi clinici.

Leggi l'articolo →
cybersecurityMLflow

MLflow sotto attacco: falla critica già sfruttata

CISA segnala attacchi attivi contro una falla critica di MLflow. Ecco rischi, impatti e cosa deve fare subito un’azienda.

Leggi l'articolo →
RubyGemssupply chain

RubyGems: 16 pacchetti malevoli rubano credenziali

Scoperta una campagna su RubyGems con 16 pacchetti typosquatted che rubano password, wallet crypto e dati Telegram su Windows.

Leggi l'articolo →
cybersecurityWordPress

Elementor e GitLab: due falle critiche da correggere

A fine agosto 2026 due vulnerabilità critiche colpiscono Elementor Pro e GitLab self-managed. Cosa rischia la tua azienda e cosa fare subito.

Leggi l'articolo →
cybersecuritynodejs

Falla in isolated-vm: rischio fuga dal sandbox Node.js

Una vulnerabilità critica in isolated-vm può far uscire codice JavaScript dal sandbox e colpire l’host. Cosa sapere e cosa fare in azienda.

Leggi l'articolo →
cybersecuritypatch management

Quattro falle critiche già sfruttate: cosa fare subito

CISA segnala 4 vulnerabilità critiche già sfruttate su macOS, SharePoint, vCenter e Microsoft IKE. Impatti e priorità per le aziende.

Leggi l'articolo →
cybersecuritygithub actions

Snowflake: falla GitHub Actions e rischio token

Una vulnerabilità in GitHub Actions nel repository pubblico di Snowflake mostra i rischi di CI/CD e gestione segreti anche per le aziende.

Leggi l'articolo →
phishingsicurezza informatica

Finti colloqui online: 3.000 siti rubano accessi

Una campagna phishing travestita da colloquio usa finte finestre di login per rubare account aziendali e codici MFA.

Leggi l'articolo →
Windowsransomware

Windows Task Host: falla usata dai ransomware

CISA conferma che una falla di Windows Task Host è sfruttata anche dai ransomware. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
cybersecuritylogistica

Cybersecurity nella logistica: come ridurre i rischi

Logistica e spedizioni sono sempre più esposte ad attacchi cyber: ecco i rischi concreti e le priorità per una PMI italiana.

Leggi l'articolo →
VMwarevCenter

VMware vCenter sotto attacco: patch urgenti

Una falla critica in VMware vCenter è già sfruttata per installare backdoor e ransomware. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
GDPRprivacy

GDPR: responsabilità come promessa e come vincolo

Il GDPR non impone solo sanzioni: chiede anche di dimostrare scelte preventive. Cosa cambia davvero per imprese e studi professionali.

Leggi l'articolo →
ransomwarecybersecurity

Ransomware in Italia: perché il monitoraggio conta

Una dashboard aggiornata mostra l’andamento delle rivendicazioni ransomware che colpiscono l’Italia. Cosa cambia per le imprese.

Leggi l'articolo →
Ciscofirewall

Cisco ASA e FTD: falla attiva sui firewall VPN

Cisco conferma lo sfruttamento attivo di una falla su ASA e FTD che può mandare in blocco firewall e VPN. Cosa fare subito in azienda.

Leggi l'articolo →
SAPcybersecurity

SAP Commerce Cloud: falla critica già sotto attacco

Una vulnerabilità critica in SAP Commerce Cloud è già sfruttata dopo la patch. Cosa è successo e cosa deve fare subito un’azienda.

Leggi l'articolo →
Windowssicurezza informatica

LegacyHive: Microsoft corregge lo zero-day di Windows

Microsoft ha corretto LegacyHive, uno zero-day di Windows che può portare a privilegi amministrativi. Ecco rischi e priorità per le aziende.

Leggi l'articolo →
SAPcybersecurity

SAP Commerce Cloud: falla critica da correggere subito

SAP corregge una vulnerabilità critica in Commerce Cloud: rischio esecuzione di codice senza autenticazione. Cosa fare in azienda.

Leggi l'articolo →
cybersecurityphishing

Smishing INPS con AI: perché è più pericoloso

Una nuova truffa via SMS usa l’AI per filtrare i documenti rubati e sembrare più credibile. Cosa cambia per aziende e dipendenti.

Leggi l'articolo →
WindowsMicrosoft Defender

Windows sotto pressione: patch critiche e nuovo PoC

Ad agosto 2026 Microsoft corregge centinaia di falle, mentre un nuovo PoC aggira una patch di Defender. Cosa fare subito in azienda.

Leggi l'articolo →
ransomwareFortinet

Gunra sfrutta Fortinet: allerta ransomware globale

Gunra colpisce tramite falle Fortinet e doppia estorsione. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
SharePointcybersecurity

SharePoint: exploit pubblico già usato negli attacchi

Una falla critica di SharePoint già corretta da Microsoft viene ora sfruttata dopo la pubblicazione di un exploit pubblico.

Leggi l'articolo →
cybersecurityintelligenza artificiale

GPT-5.6-Cyber: cosa cambia per la sicurezza IT

OpenAI lancia GPT-5.6-Cyber per ricerca vulnerabilità ed exploit: opportunità e rischi concreti per aziende e PMI.

Leggi l'articolo →
SharePointransomware

SharePoint sotto attacco: ora lo usano i ransomware

CISA conferma attacchi ransomware su una falla SharePoint già sfruttata. Cosa sapere e come ridurre il rischio in azienda.

Leggi l'articolo →
passkeysicurezza informatica

Passkey sotto attacco: cosa cambia per le aziende

Nuove ricerche mostrano come aggirare alcune protezioni delle passkey su Windows e Chrome. Ecco i rischi reali per le PMI.

Leggi l'articolo →
cybersicurezzavulnerabilità

TrueConf compromesso: aggiornamenti client usati come esca

Vulnerabilità nei server TrueConf sfruttate per distribuire client infetti. Cosa è successo e come devono reagire le aziende.

Leggi l'articolo →
cybersecurityvulnerabilità

Kemp LoadMaster: falla critica già sfruttata

CISA inserisce CVE-2026-8037 tra le vulnerabilità sfruttate: rischio RCE su Progress Kemp LoadMaster. Cosa fare subito in azienda.

Leggi l'articolo →
GDPRprivacy

GDPR: perché la privacy formale non basta più

Il GDPR resta centrale, ma moduli e informative non proteggono da AI, cyberattacchi e profilazione. Cosa deve fare oggi un’azienda.

Leggi l'articolo →
NIS2continuità operativa

NIS2: backup, RTO e RPO non bastano da soli

Con NIS2 la continuità operativa richiede priorità chiare, RTO e RPO realistici e piani di ripristino legati ai processi aziendali.

Leggi l'articolo →
Microsoft 365phishing

Phishing Microsoft 365: nel mirino paghe e finanza

Una nuova campagna AitM contro Microsoft 365 ruba sessioni e legge email di paghe e finanza. Cosa cambia per le aziende italiane.

Leggi l'articolo →
Appleprivacy

iCloud Private Relay può esporre l’IP reale

Una ricerca segnala falle in WebKit che possono aggirare iCloud Private Relay e mostrare l’IP reale. Cosa cambia per aziende e utenti Apple.

Leggi l'articolo →
cybersecurityTeamCity

TeamCity sotto attacco: falla critica già sfruttata

CVE-2026-63077 colpisce TeamCity on-premise: rischio esecuzione di codice da remoto senza autenticazione. Cosa fare subito in azienda.

Leggi l'articolo →
cybersecuritypatch management

CISA segnala 3 falle già sfruttate: cosa fare

CISA inserisce Langflow, Tomcat e N-central nel catalogo KEV: vulnerabilità già sfruttate. Ecco i rischi e le priorità per le aziende.

Leggi l'articolo →
cybersecurityMicrosoft 365

Kali365: come aggira il login Microsoft 365

Kali365 usa il login Microsoft legittimo per rubare accessi a Microsoft 365. Cosa cambia per PMI e uffici italiani.

Leggi l'articolo →
cybersecurityvulnerabilità

N-able N-central sotto attacco: cosa devono fare le aziende

Una falla già sfruttata colpisce N-able N-central. Ecco rischi, impatti e azioni pratiche per aziende e MSP.

Leggi l'articolo →
NIS2cybersecurity

NIS2: perché l’inventario IT va ripensato

Con la NIS2 l’inventario IT non è più un elenco tecnico: deve mostrare rischi, dipendenze, fornitori e impatti sul business.

Leggi l'articolo →
cybersecurityintelligenza artificiale

AI e cybersecurity: perché la fiducia va provata

L’UE spinge l’AI nella sicurezza informatica, ma il punto chiave è dimostrare affidabilità, controllo e responsabilità operativa.

Leggi l'articolo →
passkeychrome

Passkey sotto attacco su Chrome: cosa cambia

Tre tecniche colpiscono le passkey sincronizzate di Google su Windows già compromessi. Ecco rischi reali e contromisure per le aziende.

Leggi l'articolo →
NIS2cybersecurity

NIS2: la compliance non basta, serve un sistema

La NIS2 richiede documenti coerenti, ruoli chiari e processi integrati. Ecco cosa deve fare davvero un’azienda per adeguarsi.

Leggi l'articolo →
cybersicurezzaserver

Server esposti: rischio IPMI sui BMC accessibili online

Oltre 24.650 BMC esposti online rilasciano hash IPMI prima del login: perché è un rischio concreto per server e data center.

Leggi l'articolo →
sicurezza AIfirewall

Sicurezza AI: perché la rete torna centrale

Con l’AI in azienda, la rete diventa un punto chiave di controllo. Cosa cambia per sicurezza, dati e policy nelle PMI italiane.

Leggi l'articolo →
AI Actprivacy

AI Act: il Garante chiede più tutele sui biometrici

Nel decreto italiano sull’AI Act, il Garante chiede limiti più chiari su dati biometrici, controlli umani e uso dell’AI ad alto rischio.

Leggi l'articolo →
cybersecuritycheck point

Check Point SmartConsole: falla critica già sfruttata

Pubblicata una PoC per CVE-2026-16232 in Check Point SmartConsole: cosa è successo, quali sistemi sono a rischio e cosa fare subito.

Leggi l'articolo →
GDPRmarketing

GDPR, stop ai dati dai form non completati

Il Garante sanziona Altroconsumo Edizioni: usare dati da registrazioni non completate per marketing viola il GDPR.

Leggi l'articolo →
phishingmalware

HollowFrame e Matryoshka: nuova minaccia via phishing

Una campagna di spear-phishing usa HollowFrame e Matryoshka per aggirare i controlli e mantenere accesso ai PC aziendali.

Leggi l'articolo →
privacydata breach

Accessi ai documenti: la lezione del caso Sassari

Il provvedimento del Garante su Sassari mostra perché accessi troppo ampi e permessi mal gestiti possono causare data breach anche senza hacker.

Leggi l'articolo →
cybersicurezzaintelligenza artificiale

Ruflo, falla critica espone server e memoria AI

Una vulnerabilità critica in Ruflo consente esecuzione di comandi senza login e alterazione della memoria AI. Cosa deve fare subito un'azienda.

Leggi l'articolo →
Ciscozero-day

Cisco FMC: zero-day sfruttata, patch urgenti

Cisco segnala una vulnerabilità zero-day in Secure FMC già sfruttata. Cosa sapere, quali versioni aggiornare e cosa fare subito in azienda.

Leggi l'articolo →
cybersicurezzaransomware

DevMan: il ransomware diventa un servizio strutturato

Il caso DevMan mostra quanto il ransomware sia ormai industrializzato: ecco cosa cambia per PMI e studi professionali.

Leggi l'articolo →
cybersecurityAdobe

Falla Adobe Acrobat: rischio per WhatsApp Web

Una vulnerabilità corretta nell'estensione Adobe Acrobat per Chrome poteva esporre i dati di WhatsApp Web. Cosa sapere e cosa fare in azienda.

Leggi l'articolo →
cybersecurityintelligenza artificiale

Microsoft punta sull’AI per la gestione vulnerabilità

Microsoft presenta MAI-Cyber-1-Flash in MDASH: più automazione, punteggi migliori e costi dichiarati inferiori nella sicurezza applicativa.

Leggi l'articolo →
Ubuntuvulnerabilità

Ubuntu: falla snap-confine con rischio accesso root

Una vulnerabilità in snap-confine può dare privilegi root su Ubuntu Desktop. Cosa sapere e cosa fare in azienda.

Leggi l'articolo →
phishingteams

Finta update di Teams installa accessi remoti

Una campagna phishing usa un falso aggiornamento di Teams per installare strumenti di accesso remoto legittimi e persistenti.

Leggi l'articolo →
sicurezza AImacOS

Claude Cowork su Mac: falla nella sandbox locale

Una vulnerabilità in Claude Cowork su macOS poteva far uscire l’agente AI dalla VM e accedere ai file del Mac. Cosa sapere in azienda.

Leggi l'articolo →
cybersecurityphishing

AgentForger: rischio phishing per gli agenti ChatGPT

Una falla corretta in ChatGPT Workspace Agents mostra come un link di phishing possa creare agenti AI malevoli in azienda.

Leggi l'articolo →
Secure BootUEFI

Secure Boot aggirato da vecchi shim Linux firmati

Scoperti 11 vecchi shim UEFI firmati da Microsoft che possono aggirare Secure Boot. Ecco rischi, impatti e priorità per le aziende.

Leggi l'articolo →
SharePointsicurezza informatica

SharePoint: zero-day sfruttata, patch urgenti

CISA segnala una falla critica già sfruttata in SharePoint Server on-premises. Cosa sapere e cosa fare subito in azienda.

Leggi l'articolo →
GDPRvideosorveglianza

Videosorveglianza e accesso ai dati: cosa insegna il caso Lidl

Il provvedimento del Garante su Lidl chiarisce come gestire richieste GDPR e filmati di videosorveglianza senza ostacoli procedurali.

Leggi l'articolo →
cybersicurezzaransomware

Avalon: il malware che unisce furto dati e ransomware

Scoperto Avalon, framework malware modulare diffuso via phishing. Ecco rischi, impatti e contromisure pratiche per le aziende.

Leggi l'articolo →
NIS2normative

NIS2, ottobre si avvicina: cosa fare entro fine 2026

Misure di sicurezza di base entro il 31 ottobre 2026 e censimento dei fornitori: il calendario NIS2 per le aziende italiane, spiegato in pratica.

Leggi l'articolo →
ransomwarebackup

Ransomware: ondata di attacchi alle imprese italiane

Oltre 20 aziende italiane colpite da ransomware a giugno 2026. Perché il backup fuori sede è l'ultima linea di difesa e come impostarlo bene.

Leggi l'articolo →
phishingintelligenza artificiale

Phishing AI: le email truffa ora sono perfette

L'intelligenza artificiale ha reso phishing e truffe BEC quasi indistinguibili dalle email vere. Come riconoscerle e proteggere l'azienda.

Leggi l'articolo →
sicurezza informaticaPMI

Rapporto Clusit 2026: le PMI italiane nel mirino

507 incidenti in Italia nel 2025 (+42%): il Rapporto Clusit 2026 mostra che le PMI sono il 72% dei bersagli. Cosa fare concretamente.

Leggi l'articolo →