Cybersecurity sempre più complessa tra AI agentica, ransomware e supply chain: formazione, aggiornamenti e simulazioni diventano essenziali per aumentare la resilienza aziendale
Autore: Redazione BitMAT
Dati Clusit del primo semestre 2026: 45 incidenti nel settore manifatturiero italiano, con il ransomware all’89% dei casi. A livello globale sono 267
Barracuda presenta la prima soluzione per la sicurezza e la governance dell’AI per un’adozione sicura dell’AI nelle aziende con risorse limitate e negli MSP
Un sistema agentico unificato collega sicurezza dei dati e comportamento dell’AI per applicare le policy aziendali, individuare nuovi rischi e intervenire in tempo reale
Dalla semplice segnalazione alla rimozione dei domini malevoli: TrendAI punta su AI e automazione per intervenire quasi in tempo reale sulle infrastrutture cybercriminali
Magazzini automatizzati, sistemi di refrigerazione, robot e sensori IoT rendono il retail sempre più efficiente, ma ampliano anche la superficie di attacco
Kaspersky scopre un nuovo “Payload”: il ransomware invisibile che prende il controllo dei dispositivi aziendali senza crittografare i file
AI nel SOC ancora agli inizi per la maggior parte delle aziende, ma triage, gestione degli alert e risposta agli incidenti stanno già generando valore
Agentic AI sempre più sfruttata come esca dai cybercriminali: HP Wolf Security rileva campagne che utilizzano falsi agenti di trading per rubare credenziali e criptovalute, mentre crescono QR phishing e malware modulari
Il gruppo APT filocinese concentra le proprie attività di cyberspionaggio sulle organizzazioni governative latinoamericane. Da agosto 2025 impiega SparroWocky, una nuova backdoor sviluppata in C++ che incorpora direttamente codice proveniente da progetti open source
Il caso Revolut mostra come lo spoofing possa aggirare le difese tradizionali e rendere necessario un approccio basato su identità, contesto e comportamento
Recenti analisi condotte da Barracuda Research evidenziano cambiamenti significativi nel panorama del phishing a seguito della chiusura di Tycoon 2FA, una della principali piattaforme di phishing-as-a-service (PhaaS)
GopherWhisper è un gruppo APT legato alla Cina che colpisce istituzioni governative in Mongolia. Utilizza servizi come Discord, Slack, Microsoft 365 Outlook e file.io per comunicazioni C&C ed esfiltrazione dati. Il toolkit include backdoor in Go e C++, loader e strumenti di esfiltrazione. Analizzato anche il traffico dei canali degli attaccanti e le attività successive alla compromissione
Una nuova ricerca di Rubrik Zero Labs evidenzia una critica mancanza di governance delle identità, mentre le organizzazioni accelerano l’adozione di sistemi autonomi che non sono in grado di osservare o ripristinare completamente
Secondo un nuovo report di Kaspersky Security Services, nel 2025 le applicazioni rivolte al pubblico e le relazioni di fiducia si confermano tra i principali vettori iniziali di attacco, con un’incidenza complessiva superiore all’80%
L’intelligenza artificiale è ormai entrata nei SOC, ma i dati mostrano che da sola non basta a gestire minacce sempre più complesse. Senza competenze e processi maturi, l’automazione rischia di aumentare il rumore invece della sicurezza
Le nuove funzionalità di Claroty xDome consentono di intervenire in modo mirato sulla sicurezza anche in presenza di dati incompleti sugli asset, definendo priorità chiare negli ambienti cyber-fisici complessi
Dal patch management a una gestione a tutto tondo: come evolve la sicurezza aziendale nell’analisi di aDvens
Kaspersky ha annunciato l’apertura della Call for Papers (CFP) per l’edizione 2026 del suo annuale Security Analyst Summit (SAS), uno degli eventi più influenti nel settore della sicurezza informatica
Sabrina Curti, Marketing Director di ESET Italia, sottolinea l’importanza per le organizzazioni di adottare un approccio “prevention first” con indicazioni utili al fine di poter alleviare il peso della compliance alla sicurezza e per definire una strategia interna preventiva capace di soddisfare sia le esigenze normative sia quelle operative