- Cybersecurity, la difesa diventa autonoma grazie all’AI
- CISO, più resilienza ma più responsabilità sull’AI
- Industria, il costo del debito digitale
- AI, la nuova arma dei gruppi cyber sponsorizzati dagli Stati
- Cybersecurity, cresce la maturità delle aziende italiane
- Healthcare, l’IAM diventa una priorità strategica
- Cybersecurity OT, il 56% delle aziende italiane subisce incidenti sui CPS
- AI agent, Kaspersky punta sulla Cyber Immunity
Browsing: Attualità
Il gruppo APT filocinese concentra le proprie attività di cyberspionaggio sulle organizzazioni governative latinoamericane. Da agosto 2025 impiega SparroWocky, una nuova backdoor sviluppata in C++ che incorpora direttamente codice proveniente da progetti open source
Il caso Revolut mostra come lo spoofing possa aggirare le difese tradizionali e rendere necessario un approccio basato su identità, contesto e comportamento
GopherWhisper sfrutta i servizi di messaggistica Discord, Slack e Outlook per attività di spionaggio
GopherWhisper è un gruppo APT legato alla Cina che colpisce istituzioni governative in Mongolia. Utilizza servizi come Discord, Slack, Microsoft 365 Outlook e file.io per comunicazioni C&C ed esfiltrazione dati. Il toolkit include backdoor in Go e C++, loader e strumenti di esfiltrazione. Analizzato anche il traffico dei canali degli attaccanti e le attività successive alla compromissione
L’intelligenza artificiale è ormai entrata nei SOC, ma i dati mostrano che da sola non basta a gestire minacce sempre più complesse. Senza competenze e processi maturi, l’automazione rischia di aumentare il rumore invece della sicurezza
Kaspersky ha annunciato l’apertura della Call for Papers (CFP) per l’edizione 2026 del suo annuale Security Analyst Summit (SAS), uno degli eventi più influenti nel settore della sicurezza informatica
Un’analisi di Proofpoint rivela che, sebbene la maggior parte delle aziende partner abbia implementato un’autenticazione email di base, molte non stanno ancora bloccando in modo proattivo i messaggi fraudolenti che impersonano i loro marchi
L’intelligenza artificiale è il motore dell’innovazione, ma sta anche alimentando la prossima ondata di attacchi informatici
La tecnologia permette di aumentare la capacità di memoria senza acquistare RAM aggiuntiva, ottimizzando performance e costi
Una nuova architettura di posta elettronica integrata e basata sull’intento e funzionalità di governance dell’accesso ai dati guidate dall’AI rafforzano la protezione in tutti gli ambienti di collaborazione e dati
Il “Super-Analista” è un professionista potenziato dall’AI che si concentra su attività che nessuna macchina può replicare: analisi contestuale, threat hunting creativo e, soprattutto, la decisione critica finale
Sabrina Curti, Marketing Director di ESET Italia, analizza come funzionano questi attacchi, quali sono i segnali utili che possono aiutare a individuare una voce sintetica e quali le misure da valutare per difendersi
Il punto di Pierre-Yves Hentzen, CEO del produttore europeo di soluzioni di cybersicurezza Stormshield, sulla decisione dell’Unione Europea di non introdurre criteri di sovranità più stringenti per i servizi cloud nell’ambito del Cybersecurity Act 2
L’avanzata degli attacchi basati sull’AI accelera la corsa verso i SOC autonomi. Il punto di ClearSkies
TrustConnect è una nuova piattaforma Malware-as-a-Service (MaaS) che si maschera da legittimo strumento di monitoraggio e gestione remota (RMM), completa di un finto sito web aziendale e di un certificato di code-signing Extended Validation (EV) per apparire autentica
I ricercatori di ESET hanno scoperto PromptSpy: è la prima volta che l’AI generativa viene impiegata in questo modo
L’intelligenza artificiale trasforma la conoscenza in codice e permette ai cybercriminali di compiere attacchi ancora più precisi e dirompenti
In apertura, la presentazione del Rapporto Clusit 2026 sul cybercrime in Italia e nel mondo
L’Acronis Threat Research Unit (TRU) individua una nuova operazione mirata che utilizza contenuti in lingua farsi e file LNK malevoli per colpire sostenitori e dissidenti iraniani
Kaspersky condivide le proprie previsioni sulle minacce informatiche per l’industria automotive nel 2026
Per le aziende che si preparano al mondo post-quantistico, è il momento di ripensare il modo in cui gestiscono le identità macchina e le loro chiavi crittografiche