Sicurezza

Ondate di attacchi ai firewall Fortinet e Palo Alto: chi è a rischio

Ondate di attacchi ai firewall Fortinet e Palo Alto: chi è a rischio

Firewall sotto attacco: le vulnerabilità critiche di Palo Alto Networks e Fortinet nel mirino degli hacker tra exploit combinati e dati sottratti.  »

Francesco Destri // 19.02.2025
Il phishing viaggia su Teams: attacco in corso contro settori critici

Il phishing viaggia su Teams: attacco in corso contro settori critici

Gli attacchi phishing scoperti da Microsoft utilizzano esche che imitano piattaforme di messaggistica come WhatsApp, Signal e Teams, inviando falsi inviti a riunioni per ottenere accessi non autorizzati.  »

Francesco Destri // 18.02.2025
Gartner: nel 2027 il 40% dei data breach sarà dovuto all’uso improprio di modelli AI stranieri

Gartner: nel 2027 il 40% dei data breach sarà dovuto all’uso improprio di modelli AI stranieri

Per mitigare i rischi di violazione dei dati dell'IA e per garantire la conformità, Gartner raccomanda quattro azioni strategiche per le aziende.  »

Francesco Destri // 17.02.2025
UK chiede ad Apple di spiare qualsiasi utente iCloud, ed è un problema globale

UK chiede ad Apple di spiare qualsiasi utente iCloud, ed è un problema globale

Apple potrebbe rispondere a questa richiesta rimuovendo la funzione di crittografia avanzata per gli utenti nel Regno Unito, piuttosto che compromettere la sicurezza a livello globale.  »

Francesco Destri // 12.02.2025
Le incursioni di Elon Musk nei sistemi americani preoccupano gli esperti cyber

Le incursioni di Elon Musk nei sistemi americani preoccupano gli esperti cyber

Le attività "incursive" del dipartimento governativo guidato da Elon Musk sembrano aver avuto un impatto diretto sulla sicurezza di diverse agenzie governative.  »

Francesco Destri // 10.02.2025
La sicurezza di DeepSeek è un colabrodo: guardrail inefficaci contro il jailbreak

La sicurezza di DeepSeek è un colabrodo: guardrail inefficaci contro il jailbreak

Sono già tre le ricerche che testimoniano la scarsa sicurezza di DeepSeek R1, l'LLM cinese del momento che ha un grado di resistenza al jailbreak estremamente basso.  »

Francesco Destri // 10.02.2025
Calano, finalmente, i ricavi del ransomware (ma gli attacchi sono in crescita)

Calano, finalmente, i ricavi del ransomware (ma gli attacchi sono in crescita)

Il report di Chainalysis sugli attacchi ransomware mostra che nel 2024 gli hacker hanno incassato 813,55 milioni di dollari in criptovalute, contro il record di 1,25 miliardi del 2023.  »

Francesco Destri // 07.02.2025
Credevo fosse lavoro e invece era un cryptominer: il malware viaggia su LinkedIn

Credevo fosse lavoro e invece era un cryptominer: il malware viaggia su LinkedIn

Una campagna scoperta da Bitdefender ha come obiettivo le aziende e mira a impossessarsi delle credenziali d’accesso e diffondere vari malware attraverso false offerte di lavoro su LinkedIn.  »

Francesco Destri // 07.02.2025
Meta avvisa attivisti e giornalisti: lo spyware di Paragon vi sorveglia

Meta avvisa attivisti e giornalisti: lo spyware di Paragon vi sorveglia

Meta ha accusato la società israeliana di spyware Paragon Solutions di aver preso di mira decine di utenti di WhatsApp, tra cui giornalisti e membri della società civile.  »

Francesco Destri // 03.02.2025
Anche i dipendenti tra le vittime del ransomware: alla Marposs scatta la cassa integrazione

Anche i dipendenti tra le vittime del ransomware: alla Marposs scatta la cassa integrazione

Il gruppo Marposs, con quasi 700 dipendenti, è stato colpito da un attacco ransomware che ha bloccato l'operatività di alcuni reparti, e per arginare i danni ha attivato la cassa integrazione per i dipendenti i cui sistemi che non erano operativi.   »

Franco Metta // 30.01.2025
Documenti interni, chat e API di DeepSeek esposti sul web

Documenti interni, chat e API di DeepSeek esposti sul web

DeepSeek non ha protetto adeguatamente il database dei suoi servizi cloud, esponendo dati sensibili e conversazioni degli utenti al pubblico accesso senza alcuna autenticazione.  »

Francesco Destri // 30.01.2025
Falla in Kubernetes: esecuzione di codice remoto sui nodi Windows

Falla in Kubernetes: esecuzione di codice remoto sui nodi Windows

La vulnerabilità consente l’esecuzione remota di codice con privilegi di sistema su tutti i nodi Windows all’interno di un cluster Kubernetes.  »

Francesco Destri // 29.01.2025
SLAP e FLOP, gli attacchi ai chip Apple che rubano informazioni dal browser

SLAP e FLOP, gli attacchi ai chip Apple che rubano informazioni dal browser

Ecco come due nuovi attacchi denominati SLAP e FLOP sfruttano vulnerabilità nei processori progettati da Apple.  »

Francesco Destri // 29.01.2025
Actalis lancia i certificati SSL in abbonamento, con domain validation “all you can eat”

Actalis lancia i certificati SSL in abbonamento, con domain validation “all you can eat”

Actalis propone un nuovo modello di abbonamento per i certificati SSL rivolto ai professionisti del settore.  »

Francesco Destri // 24.01.2025
Trump decapita le agenzie di cybersecurity, nel pieno delle investigazioni su Salt Typhoon

Trump decapita le agenzie di cybersecurity, nel pieno delle investigazioni su Salt Typhoon

Il senatore democratico Ron Wyden ha definito la decisione di Donald Trumo come un segnale di resa verso gli hacker cinesi.  »

Francesco Destri // 23.01.2025
Vittime di Phishing triplicate nel 2024: in 8 su 1.000 cliccano sui link malevoli

Vittime di Phishing triplicate nel 2024: in 8 su 1.000 cliccano sui link malevoli

Gli ultimi dati di Netskope mostrano che nel 2024 i dipendenti aziendali hanno cliccato su link di phishing quasi tre volte di più rispetto all’anno precedente.  »

Francesco Destri // 21.01.2025
Data leak e LLM usati per attacchi DDoS: i tanti problemi di sicurezza della IA

Data leak e LLM usati per attacchi DDoS: i tanti problemi di sicurezza della IA

Sono sempre più frequenti i casi di strumenti IA in grado di rappresentare una seria minaccia alla sicurezza. Ecco i tre più recenti.  »

Francesco Destri // 20.01.2025
Le credenziali di 15.000 dispositivi FortiGate sono in bella mostra sul dark web

Le credenziali di 15.000 dispositivi FortiGate sono in bella mostra sul dark web

Sul dark web sono comparsi file di configurazione, indirizzi IP e credenziali VPN relativi a oltre 15.000 dispositivi FortiGate.  »

Francesco Destri // 17.01.2025
Cisco AI Defense offre protezione per chi sviluppa e usa app di intelligenza artificiale

Cisco AI Defense offre protezione per chi sviluppa e usa app di intelligenza artificiale

La nuova soluzione di sicurezza Cisco AI Defense protegge lo sviluppo e l'uso delle applicazioni IA e ne protegge l'accesso.   »

Francesco Destri // 15.01.2025
Pagina 2 di 84
Condividi