Sicurezza

Vulnerabilità SharePoint, l’expoit è nelle mani dei criminali: come patchare

Vulnerabilità SharePoint, l’expoit è nelle mani dei criminali: come patchare

Un gruppo di cybercriminali ha messo le mani su un exploit funzionante per una vulnerabilità critica di Microsoft SharePoint risalente a quasi un anno fa. Ecco come patchare.  »

Francesco Destri // 15.01.2024
I dispositivi IT non autorizzati sono un rischio per le aziende

I dispositivi IT non autorizzati sono un rischio per le aziende

Le aziende rischiano sempre più spessi di essere vittime di incidenti informatici a causa dell’utilizzo di dispositivi IT non autorizzati da parte dei loro dipendenti.  »

Francesco Destri // 10.01.2024
Cyber attacchi basati sulla IA generativa: quali sono e come difendersi

Cyber attacchi basati sulla IA generativa: quali sono e come difendersi

Il NIST ha identificato i principali tipi di cyberattacchi che manipolano il comportamento dei sistemi di intelligenza artificiale.   »

Francesco Destri // 08.01.2024
Vulnerabilità, trojan e stealer: macOS non è mai stato così insicuro

Vulnerabilità, trojan e stealer: macOS non è mai stato così insicuro

Sebbene ci siano effettivamente meno malware per macOS rispetto a quelli per Windows, le minacce cyber per Mac sono molto più comuni di quanto i possessori dei PC Apple vorrebbero pensare.  »

Francesco Destri // 27.12.2023
Vettori di attacco contro Outlook: quali sono e come difendersi

Vettori di attacco contro Outlook: quali sono e come difendersi

Check Point Research ha condotto un'analisi completa su Outlook, fornendo approfondimenti sui vettori di attacco e aiutando sia gli utenti, sia il settore della sicurezza a comprendere e mitigare i rischi potenziali.  »

Francesco Destri // 22.12.2023
Kaspersky alle prese con un mondo diviso in due e le minacce della IA generativa

Kaspersky alle prese con un mondo diviso in due e le minacce della IA generativa

L'azienda parla delle difficoltà in Europa dovute all'invasione dell'Ucraina, ma cresce tra i paesi fuori dall'orbita Nato, descrivendo un mondo diviso anche nell'IT. E una sua ricerca sulla IA generativa rivela che un'azienda italiana su sei pensa di usarla per ridurre il personale  »

Andrea Grassi // 21.12.2023
L’attacco Terrapin a SSH potrebbe essere più grave del previsto

L’attacco Terrapin a SSH potrebbe essere più grave del previsto

Il cosiddetto Terrapin Attack può portare a un downgrade delle difese e dell'autenticazione, aprendo la porta a potenziali vulnerabilità.  »

Francesco Destri // 21.12.2023
ESET Threat Report: sei mesi trascorsi tra minacce IA e spyware Android

ESET Threat Report: sei mesi trascorsi tra minacce IA e spyware Android

Il nuovo report sulle minacce di ESET copre il periodo compreso tra giugno e novembre 2023, evidenziando un semestre caratterizzato da significativi incidenti di cybersicurezza.  »

Francesco Destri // 20.12.2023
SentinelOne e Secureworks insieme per accelerare la resilienza informatica

SentinelOne e Secureworks insieme per accelerare la resilienza informatica

La partnership tra SentinelOne e Secureworks semplifica ai clienti il sistema di acquisto, di implementazione e utilizzo delle soluzioni delle due aziende con lo scopo di migliorare la resilienza informatica.  »

Francesco Destri // 20.12.2023
Attacco ransomware alla PA: in corso il recupero dati dei soggetti colpiti

Attacco ransomware alla PA: in corso il recupero dati dei soggetti colpiti

L'attacco cyber di Lockbit ai danni di Westpole è stato uno dei più estesi di sempre in Italia. L'elenco degli enti e delle amministrazioni colpite, e il punto di ACN e PA Digitale sulle misure di reazione  »

Francesco Destri // 20.12.2023
Ransomware nella sanità, solo una struttura su 4 riesce a difendere i dati

Ransomware nella sanità, solo una struttura su 4 riesce a difendere i dati

Attacchi in lieve calo, ma il 75% delle strutture colpite si è vista bloccare i dati. Scendono al 42% quelle che pagano il riscatto: i dati di Sophos  »

Luigi Ferro // 18.12.2023
Stop alle liste di password in Excel: Garante Privacy e ACN dettano linee guida per gestirle

Stop alle liste di password in Excel: Garante Privacy e ACN dettano linee guida per gestirle

L’Agenzia per la cybersicurezza nazionale e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida per la conservazione delle password con indicazioni sulle misure tecniche da adottare.  »

Francesco Destri // 18.12.2023
Vulnerabilità in Microsoft DHCP: dominio Active Directory a rischio

Vulnerabilità in Microsoft DHCP: dominio Active Directory a rischio

i ricercatori di Akamai hanno scoperto una nuova serie di attacchi contro i domini Active Directory che utilizzano server DHCP di Microsoft.   »

Francesco Destri // 15.12.2023
LogoFAIL: arriva l’attacco che può iniettare malware nel firmware del PC

LogoFAIL: arriva l’attacco che può iniettare malware nel firmware del PC

Una nuova minaccia si è appena affacciata nel campo della sicurezza informatica. Si chiama LogoFAIL e sfrutta vulnerabilità gravi presenti nel firmware UEFI utilizzato da numerosi produttori di PC.   »

Francesco Destri // 11.12.2023
L’Europa si accorda sul Cyber Resilience Act: arriva il “bollino CE” per dispositivi e software sicuri

L’Europa si accorda sul Cyber Resilience Act: arriva il “bollino CE” per dispositivi e software sicuri

L'accordo sul Cyber Resilience Act raggiunto negli scorsi giorni è ora soggetto all'approvazione formale del Parlamento europeo e del Consiglio. Rimane però ancora da sciogliere il “nodo open source”.  »

Francesco Destri // 04.12.2023
Resilienza dei dati Zero Trust: il modello di Veeam Software per la sicurezza aziendale

Resilienza dei dati Zero Trust: il modello di Veeam Software per la sicurezza aziendale

II Modello di Resilienza dei Dati Zero Trust di Veeam Software è progettato per aiutare le organizzazioni a ridurre il rischio derivante dalle crescenti minacce alla sicurezza dei dati e migliorare la loro resilienza complessiva.  »

Francesco Destri // 01.12.2023
Bitdefender cresce nei servizi gestiti e introduce la offensive security

Bitdefender cresce nei servizi gestiti e introduce la offensive security

Cresce del 180% annuo il business dei servizi gestiti, e vengono introdotti nuovi servizi di Penetration testing e Red teaming. Le opportunità di crescita per il canale   »

Andrea Grassi // 30.11.2023
Cybersecurity nel 2024: aspettiamoci attacchi basati su chatbot vocali, visori VR e LLM

Cybersecurity nel 2024: aspettiamoci attacchi basati su chatbot vocali, visori VR e LLM

Per il 2024 i ricercatori di WatchGuard prevedono attacchi cyber che sfrutteranno i Large Language Models, i chatbot vocali basati sull’IA e i moderni visori VR/MR.  »

Francesco Destri // 30.11.2023
Pagina 14 di 84
Condividi