<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>News — Xion IT Group</title><description>Notizie e approfondimenti su sicurezza informatica, GDPR, cloud e tecnologia per le aziende.</description><link>https://www.xion.it/</link><language>it-it</language><item><title>Gunra sfrutta Fortinet: allerta ransomware globale</title><link>https://www.xion.it/news/2026-08-13-gunra-ransomware-fortinet-allerta-globale/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-13-gunra-ransomware-fortinet-allerta-globale/</guid><description>Gunra colpisce tramite falle Fortinet e doppia estorsione. Cosa sapere e cosa fare subito in azienda.</description><pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate><category>ransomware</category><category>Fortinet</category><category>cybersicurezza</category><category>PMI</category></item><item><title>SharePoint: exploit pubblico già usato negli attacchi</title><link>https://www.xion.it/news/2026-08-13-sharepoint-exploit-pubblico-attacchi-cve-2026-55040/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-13-sharepoint-exploit-pubblico-attacchi-cve-2026-55040/</guid><description>Una falla critica di SharePoint già corretta da Microsoft viene ora sfruttata dopo la pubblicazione di un exploit pubblico.</description><pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate><category>SharePoint</category><category>cybersecurity</category><category>patch</category><category>Microsoft</category></item><item><title>GPT-5.6-Cyber: cosa cambia per la sicurezza IT</title><link>https://www.xion.it/news/2026-08-12-gpt-5-6-cyber-sicurezza-it-aziende/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-12-gpt-5-6-cyber-sicurezza-it-aziende/</guid><description>OpenAI lancia GPT-5.6-Cyber per ricerca vulnerabilità ed exploit: opportunità e rischi concreti per aziende e PMI.</description><pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate><category>cybersecurity</category><category>intelligenza artificiale</category><category>vulnerabilità</category><category>PMI</category></item><item><title>SharePoint sotto attacco: ora lo usano i ransomware</title><link>https://www.xion.it/news/2026-08-12-sharepoint-falla-ransomware-cisa/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-12-sharepoint-falla-ransomware-cisa/</guid><description>CISA conferma attacchi ransomware su una falla SharePoint già sfruttata. Cosa sapere e come ridurre il rischio in azienda.</description><pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate><category>SharePoint</category><category>ransomware</category><category>sicurezza informatica</category><category>patch</category></item><item><title>Passkey sotto attacco: cosa cambia per le aziende</title><link>https://www.xion.it/news/2026-08-11-passkey-sotto-attacco-aziende/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-11-passkey-sotto-attacco-aziende/</guid><description>Nuove ricerche mostrano come aggirare alcune protezioni delle passkey su Windows e Chrome. Ecco i rischi reali per le PMI.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><category>passkey</category><category>sicurezza informatica</category><category>windows</category><category>mfa</category></item><item><title>TrueConf compromesso: aggiornamenti client usati come esca</title><link>https://www.xion.it/news/2026-08-11-trueconf-server-client-infetti-phantomcore/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-11-trueconf-server-client-infetti-phantomcore/</guid><description>Vulnerabilità nei server TrueConf sfruttate per distribuire client infetti. Cosa è successo e come devono reagire le aziende.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><category>cybersicurezza</category><category>vulnerabilità</category><category>videoconferenza</category><category>malware</category></item><item><title>Kemp LoadMaster: falla critica già sfruttata</title><link>https://www.xion.it/news/2026-08-10-kemp-loadmaster-falla-critica-sfruttata/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-10-kemp-loadmaster-falla-critica-sfruttata/</guid><description>CISA inserisce CVE-2026-8037 tra le vulnerabilità sfruttate: rischio RCE su Progress Kemp LoadMaster. Cosa fare subito in azienda.</description><pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate><category>cybersecurity</category><category>vulnerabilità</category><category>patch management</category><category>reti aziendali</category></item><item><title>GDPR: perché la privacy formale non basta più</title><link>https://www.xion.it/news/2026-08-09-gdpr-privacy-formale-non-basta-piu/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-09-gdpr-privacy-formale-non-basta-piu/</guid><description>Il GDPR resta centrale, ma moduli e informative non proteggono da AI, cyberattacchi e profilazione. Cosa deve fare oggi un’azienda.</description><pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate><category>GDPR</category><category>privacy</category><category>cybersecurity</category><category>PMI</category></item><item><title>NIS2: backup, RTO e RPO non bastano da soli</title><link>https://www.xion.it/news/2026-08-09-nis2-backup-rto-rpo-continuita-operativa/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-09-nis2-backup-rto-rpo-continuita-operativa/</guid><description>Con NIS2 la continuità operativa richiede priorità chiare, RTO e RPO realistici e piani di ripristino legati ai processi aziendali.</description><pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate><category>NIS2</category><category>continuità operativa</category><category>disaster recovery</category><category>backup</category></item><item><title>Phishing Microsoft 365: nel mirino paghe e finanza</title><link>https://www.xion.it/news/2026-08-08-phishing-microsoft-365-paghe-finanza-aitm/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-08-phishing-microsoft-365-paghe-finanza-aitm/</guid><description>Una nuova campagna AitM contro Microsoft 365 ruba sessioni e legge email di paghe e finanza. Cosa cambia per le aziende italiane.</description><pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate><category>Microsoft 365</category><category>phishing</category><category>sicurezza email</category><category>PMI</category></item><item><title>iCloud Private Relay può esporre l’IP reale</title><link>https://www.xion.it/news/2026-08-07-icloud-private-relay-ip-reale-webkit/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-07-icloud-private-relay-ip-reale-webkit/</guid><description>Una ricerca segnala falle in WebKit che possono aggirare iCloud Private Relay e mostrare l’IP reale. Cosa cambia per aziende e utenti Apple.</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate><category>Apple</category><category>privacy</category><category>WebKit</category><category>sicurezza informatica</category></item><item><title>TeamCity sotto attacco: falla critica già sfruttata</title><link>https://www.xion.it/news/2026-08-07-teamcity-cve-2026-63077-falla-critica/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-07-teamcity-cve-2026-63077-falla-critica/</guid><description>CVE-2026-63077 colpisce TeamCity on-premise: rischio esecuzione di codice da remoto senza autenticazione. Cosa fare subito in azienda.</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate><category>cybersecurity</category><category>TeamCity</category><category>vulnerabilità</category><category>patch management</category></item><item><title>CISA segnala 3 falle già sfruttate: cosa fare</title><link>https://www.xion.it/news/2026-08-06-cisa-kev-langflow-tomcat-n-central-agosto-2026/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-06-cisa-kev-langflow-tomcat-n-central-agosto-2026/</guid><description>CISA inserisce Langflow, Tomcat e N-central nel catalogo KEV: vulnerabilità già sfruttate. Ecco i rischi e le priorità per le aziende.</description><pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate><category>cybersecurity</category><category>patch management</category><category>tomcat</category><category>vulnerabilità</category></item><item><title>Kali365: come aggira il login Microsoft 365</title><link>https://www.xion.it/news/2026-08-06-kali365-login-microsoft-365-phishing-device-code/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-06-kali365-login-microsoft-365-phishing-device-code/</guid><description>Kali365 usa il login Microsoft legittimo per rubare accessi a Microsoft 365. Cosa cambia per PMI e uffici italiani.</description><pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate><category>cybersecurity</category><category>Microsoft 365</category><category>phishing</category><category>PMI</category></item><item><title>N-able N-central sotto attacco: cosa devono fare le aziende</title><link>https://www.xion.it/news/2026-08-05-n-able-n-central-falla-sfruttata-cosa-fare/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-05-n-able-n-central-falla-sfruttata-cosa-fare/</guid><description>Una falla già sfruttata colpisce N-able N-central. Ecco rischi, impatti e azioni pratiche per aziende e MSP.</description><pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate><category>cybersecurity</category><category>vulnerabilità</category><category>rmm</category><category>n-able</category></item><item><title>NIS2: perché l’inventario IT va ripensato</title><link>https://www.xion.it/news/2026-08-05-nis2-inventario-asset-servizi-it-rischio/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-05-nis2-inventario-asset-servizi-it-rischio/</guid><description>Con la NIS2 l’inventario IT non è più un elenco tecnico: deve mostrare rischi, dipendenze, fornitori e impatti sul business.</description><pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate><category>NIS2</category><category>cybersecurity</category><category>asset IT</category><category>risk management</category></item><item><title>AI e cybersecurity: perché la fiducia va provata</title><link>https://www.xion.it/news/2026-08-04-ai-cybersecurity-fiducia-governance-compliance/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-04-ai-cybersecurity-fiducia-governance-compliance/</guid><description>L’UE spinge l’AI nella sicurezza informatica, ma il punto chiave è dimostrare affidabilità, controllo e responsabilità operativa.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>cybersecurity</category><category>intelligenza artificiale</category><category>compliance</category><category>PMI</category></item><item><title>Passkey sotto attacco su Chrome: cosa cambia</title><link>https://www.xion.it/news/2026-08-04-passkey-google-chrome-windows-attacchi-pass-ta-key/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-04-passkey-google-chrome-windows-attacchi-pass-ta-key/</guid><description>Tre tecniche colpiscono le passkey sincronizzate di Google su Windows già compromessi. Ecco rischi reali e contromisure per le aziende.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>passkey</category><category>chrome</category><category>sicurezza informatica</category><category>windows</category></item><item><title>NIS2: la compliance non basta, serve un sistema</title><link>https://www.xion.it/news/2026-08-03-nis2-compliance-sistema-documentazione-integrata/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-03-nis2-compliance-sistema-documentazione-integrata/</guid><description>La NIS2 richiede documenti coerenti, ruoli chiari e processi integrati. Ecco cosa deve fare davvero un’azienda per adeguarsi.</description><pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate><category>NIS2</category><category>cybersecurity</category><category>compliance</category><category>PMI</category></item><item><title>Server esposti: rischio IPMI sui BMC accessibili online</title><link>https://www.xion.it/news/2026-08-02-rischio-ipmi-bmc-esposti-online/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-02-rischio-ipmi-bmc-esposti-online/</guid><description>Oltre 24.650 BMC esposti online rilasciano hash IPMI prima del login: perché è un rischio concreto per server e data center.</description><pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate><category>cybersicurezza</category><category>server</category><category>ipmi</category><category>bmc</category></item><item><title>Sicurezza AI: perché la rete torna centrale</title><link>https://www.xion.it/news/2026-08-02-sicurezza-ai-rete-punto-di-controllo/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-02-sicurezza-ai-rete-punto-di-controllo/</guid><description>Con l’AI in azienda, la rete diventa un punto chiave di controllo. Cosa cambia per sicurezza, dati e policy nelle PMI italiane.</description><pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate><category>sicurezza AI</category><category>firewall</category><category>cybersecurity</category><category>PMI</category></item><item><title>AI Act: il Garante chiede più tutele sui biometrici</title><link>https://www.xion.it/news/2026-08-01-ai-act-garante-tutele-dati-biometrici/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-01-ai-act-garante-tutele-dati-biometrici/</guid><description>Nel decreto italiano sull’AI Act, il Garante chiede limiti più chiari su dati biometrici, controlli umani e uso dell’AI ad alto rischio.</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate><category>AI Act</category><category>privacy</category><category>dati biometrici</category><category>compliance</category></item><item><title>Check Point SmartConsole: falla critica già sfruttata</title><link>https://www.xion.it/news/2026-08-01-check-point-smartconsole-cve-2026-16232/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-01-check-point-smartconsole-cve-2026-16232/</guid><description>Pubblicata una PoC per CVE-2026-16232 in Check Point SmartConsole: cosa è successo, quali sistemi sono a rischio e cosa fare subito.</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate><category>cybersecurity</category><category>check point</category><category>vulnerabilità</category><category>patch management</category></item><item><title>GDPR, stop ai dati dai form non completati</title><link>https://www.xion.it/news/2026-08-01-gdpr-form-non-completati-marketing/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-01-gdpr-form-non-completati-marketing/</guid><description>Il Garante sanziona Altroconsumo Edizioni: usare dati da registrazioni non completate per marketing viola il GDPR.</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate><category>GDPR</category><category>marketing</category><category>privacy</category><category>Garante Privacy</category></item><item><title>HollowFrame e Matryoshka: nuova minaccia via phishing</title><link>https://www.xion.it/news/2026-08-01-hollowframe-matryoshka-phishing-aziende/</link><guid isPermaLink="true">https://www.xion.it/news/2026-08-01-hollowframe-matryoshka-phishing-aziende/</guid><description>Una campagna di spear-phishing usa HollowFrame e Matryoshka per aggirare i controlli e mantenere accesso ai PC aziendali.</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate><category>phishing</category><category>malware</category><category>sicurezza informatica</category><category>windows</category></item><item><title>Accessi ai documenti: la lezione del caso Sassari</title><link>https://www.xion.it/news/2026-07-31-accessi-documenti-caso-sassari-garante-privacy/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-31-accessi-documenti-caso-sassari-garante-privacy/</guid><description>Il provvedimento del Garante su Sassari mostra perché accessi troppo ampi e permessi mal gestiti possono causare data breach anche senza hacker.</description><pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate><category>privacy</category><category>data breach</category><category>gestione accessi</category><category>gdpr</category></item><item><title>Ruflo, falla critica espone server e memoria AI</title><link>https://www.xion.it/news/2026-07-31-ruflo-falla-critica-server-memoria-ai/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-31-ruflo-falla-critica-server-memoria-ai/</guid><description>Una vulnerabilità critica in Ruflo consente esecuzione di comandi senza login e alterazione della memoria AI. Cosa deve fare subito un&apos;azienda.</description><pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate><category>cybersicurezza</category><category>intelligenza artificiale</category><category>vulnerabilità</category><category>open source</category></item><item><title>Cisco FMC: zero-day sfruttata, patch urgenti</title><link>https://www.xion.it/news/2026-07-30-cisco-fmc-zero-day-patch-urgenti/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-30-cisco-fmc-zero-day-patch-urgenti/</guid><description>Cisco segnala una vulnerabilità zero-day in Secure FMC già sfruttata. Cosa sapere, quali versioni aggiornare e cosa fare subito in azienda.</description><pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate><category>Cisco</category><category>zero-day</category><category>firewall</category><category>cybersecurity</category></item><item><title>DevMan: il ransomware diventa un servizio strutturato</title><link>https://www.xion.it/news/2026-07-30-devman-ransomware-servizio-strutturato/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-30-devman-ransomware-servizio-strutturato/</guid><description>Il caso DevMan mostra quanto il ransomware sia ormai industrializzato: ecco cosa cambia per PMI e studi professionali.</description><pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate><category>cybersicurezza</category><category>ransomware</category><category>PMI</category><category>threat intelligence</category></item><item><title>Falla Adobe Acrobat: rischio per WhatsApp Web</title><link>https://www.xion.it/news/2026-07-28-falla-adobe-acrobat-rischio-whatsapp-web/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-28-falla-adobe-acrobat-rischio-whatsapp-web/</guid><description>Una vulnerabilità corretta nell&apos;estensione Adobe Acrobat per Chrome poteva esporre i dati di WhatsApp Web. Cosa sapere e cosa fare in azienda.</description><pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate><category>cybersecurity</category><category>Adobe</category><category>WhatsApp Web</category><category>browser</category></item><item><title>Microsoft punta sull’AI per la gestione vulnerabilità</title><link>https://www.xion.it/news/2026-07-28-microsoft-ai-cybersecurity-mdash-mai-cyber-1-flash/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-28-microsoft-ai-cybersecurity-mdash-mai-cyber-1-flash/</guid><description>Microsoft presenta MAI-Cyber-1-Flash in MDASH: più automazione, punteggi migliori e costi dichiarati inferiori nella sicurezza applicativa.</description><pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate><category>cybersecurity</category><category>intelligenza artificiale</category><category>vulnerabilità</category><category>microsoft</category></item><item><title>Ubuntu: falla snap-confine con rischio accesso root</title><link>https://www.xion.it/news/2026-07-28-ubuntu-falla-snap-confine-accesso-root/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-28-ubuntu-falla-snap-confine-accesso-root/</guid><description>Una vulnerabilità in snap-confine può dare privilegi root su Ubuntu Desktop. Cosa sapere e cosa fare in azienda.</description><pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate><category>Ubuntu</category><category>vulnerabilità</category><category>sicurezza informatica</category><category>patch management</category></item><item><title>Finta update di Teams installa accessi remoti</title><link>https://www.xion.it/news/2026-07-27-falso-aggiornamento-teams-accesso-remoto/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-27-falso-aggiornamento-teams-accesso-remoto/</guid><description>Una campagna phishing usa un falso aggiornamento di Teams per installare strumenti di accesso remoto legittimi e persistenti.</description><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>phishing</category><category>teams</category><category>sicurezza informatica</category><category>rmm</category></item><item><title>Claude Cowork su Mac: falla nella sandbox locale</title><link>https://www.xion.it/news/2026-07-26-claude-cowork-mac-falla-sandbox-locale/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-26-claude-cowork-mac-falla-sandbox-locale/</guid><description>Una vulnerabilità in Claude Cowork su macOS poteva far uscire l’agente AI dalla VM e accedere ai file del Mac. Cosa sapere in azienda.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate><category>sicurezza AI</category><category>macOS</category><category>sandbox</category><category>cybersecurity</category></item><item><title>AgentForger: rischio phishing per gli agenti ChatGPT</title><link>https://www.xion.it/news/2026-07-25-agentforger-phishing-agenti-chatgpt/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-25-agentforger-phishing-agenti-chatgpt/</guid><description>Una falla corretta in ChatGPT Workspace Agents mostra come un link di phishing possa creare agenti AI malevoli in azienda.</description><pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate><category>cybersecurity</category><category>phishing</category><category>intelligenza artificiale</category><category>chatgpt</category></item><item><title>Secure Boot aggirato da vecchi shim Linux firmati</title><link>https://www.xion.it/news/2026-07-20-secure-boot-shim-linux-firmati-microsoft/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-20-secure-boot-shim-linux-firmati-microsoft/</guid><description>Scoperti 11 vecchi shim UEFI firmati da Microsoft che possono aggirare Secure Boot. Ecco rischi, impatti e priorità per le aziende.</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>Secure Boot</category><category>UEFI</category><category>Linux</category><category>cybersecurity</category></item><item><title>SharePoint: zero-day sfruttata, patch urgenti</title><link>https://www.xion.it/news/2026-07-20-sharepoint-zero-day-patch-urgenti-luglio-2026/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-20-sharepoint-zero-day-patch-urgenti-luglio-2026/</guid><description>CISA segnala una falla critica già sfruttata in SharePoint Server on-premises. Cosa sapere e cosa fare subito in azienda.</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>SharePoint</category><category>sicurezza informatica</category><category>patch</category><category>zero-day</category></item><item><title>Videosorveglianza e accesso ai dati: cosa insegna il caso Lidl</title><link>https://www.xion.it/news/2026-07-20-videosorveglianza-accesso-dati-caso-lidl-gdpr/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-20-videosorveglianza-accesso-dati-caso-lidl-gdpr/</guid><description>Il provvedimento del Garante su Lidl chiarisce come gestire richieste GDPR e filmati di videosorveglianza senza ostacoli procedurali.</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>GDPR</category><category>videosorveglianza</category><category>privacy</category><category>PMI</category></item><item><title>Avalon: il malware che unisce furto dati e ransomware</title><link>https://www.xion.it/news/2026-07-07-avalon-malware-ransomware-phishing-aziende/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-07-avalon-malware-ransomware-phishing-aziende/</guid><description>Scoperto Avalon, framework malware modulare diffuso via phishing. Ecco rischi, impatti e contromisure pratiche per le aziende.</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>cybersicurezza</category><category>ransomware</category><category>phishing</category><category>PMI</category></item><item><title>NIS2, ottobre si avvicina: cosa fare entro fine 2026</title><link>https://www.xion.it/news/2026-07-03-nis2-scadenze-2026-pmi/</link><guid isPermaLink="true">https://www.xion.it/news/2026-07-03-nis2-scadenze-2026-pmi/</guid><description>Misure di sicurezza di base entro il 31 ottobre 2026 e censimento dei fornitori: il calendario NIS2 per le aziende italiane, spiegato in pratica.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>NIS2</category><category>normative</category><category>sicurezza informatica</category></item><item><title>Ransomware: ondata di attacchi alle imprese italiane</title><link>https://www.xion.it/news/2026-06-30-ondata-ransomware-giugno-2026-backup/</link><guid isPermaLink="true">https://www.xion.it/news/2026-06-30-ondata-ransomware-giugno-2026-backup/</guid><description>Oltre 20 aziende italiane colpite da ransomware a giugno 2026. Perché il backup fuori sede è l&apos;ultima linea di difesa e come impostarlo bene.</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate><category>ransomware</category><category>backup</category><category>PMI</category></item><item><title>Phishing AI: le email truffa ora sono perfette</title><link>https://www.xion.it/news/2026-06-23-phishing-ai-bec-deepfake-aziende/</link><guid isPermaLink="true">https://www.xion.it/news/2026-06-23-phishing-ai-bec-deepfake-aziende/</guid><description>L&apos;intelligenza artificiale ha reso phishing e truffe BEC quasi indistinguibili dalle email vere. Come riconoscerle e proteggere l&apos;azienda.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>phishing</category><category>intelligenza artificiale</category><category>sicurezza informatica</category></item><item><title>Rapporto Clusit 2026: le PMI italiane nel mirino</title><link>https://www.xion.it/news/2026-06-16-rapporto-clusit-2026-pmi-italiane/</link><guid isPermaLink="true">https://www.xion.it/news/2026-06-16-rapporto-clusit-2026-pmi-italiane/</guid><description>507 incidenti in Italia nel 2025 (+42%): il Rapporto Clusit 2026 mostra che le PMI sono il 72% dei bersagli. Cosa fare concretamente.</description><pubDate>Tue, 16 Jun 2026 00:00:00 GMT</pubDate><category>sicurezza informatica</category><category>PMI</category><category>ransomware</category></item></channel></rss>