Articoli - Pagina 14
580 articoliUn solo attaccante esfiltra dati da Salesforce e ServiceNow dal 2025
Un'unica infrastruttura ha sottratto dati da portali Salesforce e ServiceNow di aziende di diversi settori per oltre un anno, secondo una ricerca di Reco. L'attacco sfrutta permessi eccessivi concessi agli utenti guest, colpendo banche, telecom e portali pubblici.
StopAndProtect: quasi 2.000 siti WordPress violati per diffondere malware
Un'operazione cybercriminale globale, denominata StopAndProtect, sfrutta quasi 2.000 siti WordPress compromessi per distribuire malware, rubare dati sensibili e gestire una rete di dispositivi infetti, colpendo soprattutto Stati Uniti, Russia e India.
Phishing 3.0: la nuova sfida tra agenti autonomi
Le campagne di phishing si sono evolute: ora sfruttano agenti AI autonomi per attacchi personalizzati su più canali, rendendo obsolete le difese tradizionali e imponendo alle aziende di adottare strategie di sicurezza basate su intelligenza artificiale.
CISA segnala vulnerabilità critiche in macOS, SharePoint e vCenter
CISA ha inserito quattro vulnerabilità critiche nei sistemi macOS, Microsoft SharePoint, VMware vCenter e Microsoft IKE nel catalogo KEV, segnalando che sono attivamente sfruttate nonostante le patch già disponibili.
Tre falle in Microsoft Copilot Personal: rischio esfiltrazione dati con un click
Varonis Threat Labs ha scoperto tre vulnerabilità in Microsoft Copilot Personal che permettevano, tramite un link appositamente creato, di esfiltrare dati da app collegate con un solo click. Microsoft ha corretto i problemi il 18 agosto 2026.
Telecomunicazioni italiane ed europee: urge il consolidamento
Il nuovo Global Telecom Health Index di Kearney colloca l'Italia all'ultimo posto, sottolineando come la concorrenza sui prezzi ostacoli investimenti e rallenti la diffusione di fibra e 5G. Il consolidamento del settore appare sempre più necessario.
Città resilienti: oltre la smart city, dati e AI diventano essenziali
Le città del futuro dovranno integrare dati, intelligenza artificiale e cybersecurity come vere infrastrutture critiche, superando il semplice accumulo di sensori e dashboard per garantire la continuità dei servizi essenziali anche in caso di crisi.
Software defined radio: mercato a 36,8 miliardi entro il 2033
Il mercato globale delle software defined radio crescerà da 23,52 miliardi di dollari nel 2026 a 36,8 miliardi nel 2033, trainato da difesa, AI e droni. La radio programmabile rivoluziona comunicazioni militari, sicurezza pubblica, trasporti e piattaforme autonome.
L'Itu accelera sugli standard per le reti di comunicazione lunari
Con l'aumento delle missioni verso la Luna, la connettività nello spazio cislunare deve evolvere da collegamenti dedicati a infrastrutture condivise. Standard tecnici, spettro radio, interoperabilità e sistemi comuni di navigazione diventano cruciali per la nuova space economy.
Medusa ransomware colpisce oltre 500 infrastrutture critiche USA
CISA segnala che il gruppo ransomware Medusa ha violato più di 500 organizzazioni di infrastrutture critiche negli Stati Uniti dal giugno 2021, coinvolgendo settori come sanità, difesa, manifatturiero e servizi finanziari.
Windows 11 24H2 Home e Pro: aggiornamenti terminano tra due mesi
Microsoft ha comunicato che il supporto per Windows 11 24H2 Home e Pro terminerà il 13 ottobre 2026. Gli utenti dovranno aggiornare a Windows 11 25H2 per continuare a ricevere aggiornamenti di sicurezza e nuove funzionalità.
Grave falla RCE in Windows IKE: attacchi in corso, CISA ordina patch
Una vulnerabilità critica di esecuzione di codice remoto nel componente Windows Internet Key Exchange (IKE) Extension è ora sfruttata attivamente. Tutte le versioni supportate di Windows 10, 11 e Server sono a rischio. CISA impone patch immediate e avverte di gravi rischi per enti pubblici e privati.
Microsoft risolve il bug che causava crash di Windows Defender
Microsoft ha corretto un problema che portava Windows Defender a bloccarsi dopo un recente aggiornamento di sicurezza, generando errori di violazione di accesso su alcuni sistemi. La soluzione è inclusa nell'ultimo aggiornamento delle firme antivirus.
Comcast trasforma il WiFi Xfinity in un rilevatore di movimento domestico
Comcast introduce la rilevazione dei movimenti tramite WiFi nella nuova piattaforma Xfinity Shield, permettendo di monitorare la presenza in casa senza telecamere o sensori dedicati. La funzione, integrata nell'app Xfinity, offre notifiche in tempo reale e nuove modalità di sicurezza.
Nvidia e HPE costruiranno due supercomputer Vera Rubin per Los Alamos
Nvidia ha annunciato alla GTC una collaborazione con HPE per realizzare due nuovi supercomputer basati sulla piattaforma Vera Rubin per il Los Alamos National Laboratory, destinati a rafforzare la sicurezza nazionale e la ricerca scientifica tramite simulazioni AI e calcolo scientifico.
Microsoft accelera File Explorer e rinnova il menu contestuale su Windows 11
Microsoft introduce nei build di anteprima di Windows 11 un File Explorer più veloce e un menu contestuale rinnovato, meno affollato e personalizzabile. Le novità puntano a migliorare prestazioni, affidabilità e controllo per gli utenti Insider.
Blue Report 2026: la prevenzione cresce, ma i test comportamentali restano il vero tallone d'Achille
Il Blue Report 2026 di Picus Labs mostra che l'efficacia della prevenzione è salita al 69%, ma molte varianti silenziose degli attacchi continuano a eludere i controlli. Il report sottolinea l'urgenza di testare i comportamenti, non solo le firme, per una sicurezza realmente efficace.
Clop sviluppa web shell su misura per attacchi a PTC Windchill
Un web shell Java personalizzato, attribuito al gruppo ransomware Clop, è stato creato per colpire i server PTC Windchill e FlexPLM sfruttando la vulnerabilità critica CVE-2026-12569, consentendo il furto di dati aziendali sensibili.
Quantum photonics: la sfida di Xanadu e PsiQuantum verso il calcolo quantistico
Xanadu e PsiQuantum guidano la corsa al calcolo quantistico con approcci fotonici innovativi. Analizziamo le loro roadmap, le tecnologie sviluppate, le partnership strategiche e le sfide che dovranno affrontare per raggiungere computer quantistici su larga scala entro il 2029.
UK, stop ai pagamenti di riscatti ransomware per enti pubblici e infrastrutture critiche
Il governo britannico propone di vietare i pagamenti di riscatti ransomware da parte di enti pubblici e operatori di infrastrutture critiche, come NHS, scuole e comuni, per contrastare i cyber criminali e proteggere i servizi essenziali. Le aziende private dovranno notificare eventuali pagamenti.
Microsoft Copilot: scoperta una vulnerabilità che espone i dati
Un team di ricercatori ha individuato una falla critica in Microsoft 365 Copilot Enterprise che permetteva di sottrarre dati sensibili degli utenti senza consenso, sfruttando un parametro nascosto nelle richieste URL. Microsoft ha corretto il problema dopo la segnalazione.
Wi-Fi 7 e spettro: l'Europa fatica a tenere il passo
La corsa alla modernizzazione delle reti wireless domestiche si intensifica, ma l'Europa resta indietro rispetto al Nord America, con una scarsa adozione della banda a 6 GHz e una diffusione irregolare dei router di ultima generazione.
Data center, la sostenibilità come leva per il vantaggio competitivo
Lo studio legale A&O Shearman evidenzia come la sostenibilità sia ormai un fattore chiave per investitori e gestori di data center, influenzando regolamenti, strategie e aspettative degli stakeholder in un settore in rapida crescita.
Cloud e AI: rischio deficit di potenza fino a 20 GW in Europa
Il nuovo Cloud & AI Study rivela che l'Europa potrebbe affrontare un deficit di capacità di calcolo fino a 20 GW entro il 2036, minacciando autonomia tecnologica e competitività. Lo studio suggerisce interventi legislativi e finanziari per colmare il gap.
Il Mimit apre la gara per la banda 26 GHz bassa destinata al 5G
Il Ministero delle Imprese e del Made in Italy ha dato il via al processo di assegnazione dei diritti d'uso delle frequenze nella banda 24,25-26,5 GHz, fondamentali per lo sviluppo delle reti Fwa e delle applicazioni 5G in Italia. L'avviso di gara sarà pubblicato tra il 24 e il 28 agosto.
Internet veloce negli USA: copertura al 96,9%, boom nelle aree rurali
Il nuovo Section 706 Report della Fcc mostra un calo del 43% dei cittadini senza accesso a banda larga fissa da almeno 100/20 Mbps in due anni. Il 5G copre quasi il 95% di case e imprese, ma restano dubbi sui criteri di misurazione del digital divide.
Vulnerabilità in GitHub Actions espone credenziali Jira su Snowflake
Un difetto nel workflow GitHub Actions del repository pubblico di Snowflake ha permesso, tramite issue appositamente create, l'esecuzione di comandi con accesso alle credenziali interne Jira. Nessuna compromissione di clienti o rilasci del connettore .NET, ma l'incidente evidenzia i rischi delle automazioni CI/CD.
MCP server: come le aziende rischiano di esporre i propri segreti
I server MCP possono mettere a rischio i segreti aziendali tramite file di configurazione in chiaro, permessi eccessivi e prompt injection, spesso prima che i team di sicurezza siano consapevoli della loro presenza nei sistemi.
Mind virus AI: come i prompt infetti si propagano tra agenti autonomi
Una ricerca di Anthropic ed EPFL mostra che payload auto-replicanti possono diffondersi tra agenti AI tramite file di sistema modificabili, sollevando preoccupazioni sulla sicurezza, anche se il rischio reale appare per ora limitato.
CISA segnala vulnerabilità critica in Ray sfruttata attivamente
CISA ha inserito una grave falla di sicurezza nel framework Ray tra le vulnerabilità note sfruttate, dopo aver rilevato attacchi attivi che consentono l'esecuzione di codice remoto tramite browser come Firefox e Safari. Gli sviluppatori sono invitati ad aggiornare urgentemente.
Pagina 14 di 20