Cyber Security: sicurezza a 360 gradi

Please accept YouTube cookies to play this video. By accepting you will be accessing content from YouTube, a service provided by an external third party.

YouTube privacy policy

If you accept this notice, your choice will be saved and the page will refresh.

  • di Maria Beatrice Versaci
    Una campagna decennale, orchestrata dal “Centro 16” del Servizio Federale di Sicurezza russo, l'FSB, ha compromesso router e dispositivi di rete, configurati in modo debole o non aggiornato, per trasformarli in nodi di appoggio da cui lanciare, in forma anonima, operazioni contro le infrastrutture critiche a livello globale. Il caso Turla L'articolo Così i Servizi […]
  • di Maria Beatrice Versaci
    Secondo l'Osservatorio del Politecnico di Milano, un quinto degli utenti Ai generativa lo fa esclusivamente attraverso soluzioni aziendali approvate, mentre supera la metà dei dipendenti chi userebbe strumenti non autorizzati quando manca l’alternativa ufficiale. Ecco il fenomeno della Shadow AI in azienda, tutt’altro che marginale L'articolo Shadow AI in azienda: come scoprirla, classificarla e governarla […]
  • di Paolo Tarsitano
    È stata corretta una vulnerabilità critica nel client Windows di Zoom che potrebbe consentire a un attaccante non autenticato di violare gli account via rete. Coinvolti anche VDI Client e Meeting SDK: ecco impatti, superficie di attacco e contromisure per i team di sicurezza aziendali L'articolo Zoom, scoperta vulnerabilità che apre le porte all’account takeover […]
  • di James Robinson
    L’era agentica sta già cambiando il modo in cui avvengono gli attacchi, il comportamento dei sistemi e le responsabilità dei team di sicurezza. Ecco i tre punti per i CISO per affrontare l'AI agentica L'articolo Tre punti non negoziabili per i CISO nell’era AI agentica proviene da Cyber Security 360.
  • di Paolo Tarsitano
    Il Patch Tuesday di luglio 2026 stabilisce il record assoluto nella storia di Microsoft: 622 CVE corrette, incluse due zero-day già sfruttate in attacchi reali su SharePoint e Active Directory. Eppure, nessuna delle due supera il CVSS 6. Un segnale inequivocabile: il punteggio non è più lo strumento giusto per decidere cosa patchare per primo […]
  • di Maria Beatrice Versaci
    La lettera del 7 luglio alle banche dell'Eurozona da parte della BCE chiede loro di presentare, entro il 31 ottobre 2026, un piano d'azione per rafforzare la cyber resilience contro le minacce abilitate dall'intelligenza artificiale, collegando il tema alla resilienza operativa richiesta da DORA. Ecco perché è importante anche per le aziende L'articolo Minacce cyber […]
  • di Dario Fadda e Alessandro Longo
    Politici, giornalisti e manager italiani sono nel mirino di una campagna di spionaggio russa su Signal. La tecnica aggira la crittografia attraverso l’utente, punta agli account e si inserisce nella pressione cyber contro istituzioni, media e figure pubbliche europee L'articolo Spionaggio russo su Signal, il caso dei bersagli italiani proviene da Cyber Security 360.
  • di Mirella Castigli
    La tipica allucinazione generativa, a una prima occhiata, si è invece trasformata in un'AI in grado di generare ransomware nel browser, collegando il rischio ipotetico dei browser a una tecnica di cifratura, classica da attacco ransomware, attivabile senza competenze evolute. Ecco come proteggersi dall'AI che genera ransomware nei browser L'articolo L’AI inventa un nuovo ransomware […]
  • di Pierluigi Paganini
    L'UE sanziona ufficiali dei servizi segreti russi per quindici anni di attacchi cyber contro gli Stati Membri: un'azione che non blocca le operazioni, ma crea un precedente giuridico e politico che rende più difficile negare l'attribuzione in futuro. Ecco il ruolo degli attacchi cyber russi nella guerra ibrida per destabilizzare l'UE L'articolo Oltre 15 anni […]
  • di Salvatore Lombardo
    I laboratori di Threat Intelligence Microsoft hanno identificato il nuovo malware GigaWiper che, oltre alla capacità di cancellare dati, si caratterizza per la sua architettura modulare che combina funzionalità di accesso remoto, spionaggio e distruzione dei sistemi compromessi. Ecco tutti i dettagli e i consigli per difendersi L'articolo GigaWiper, la piattaforma malware che spia e […]