Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Barbara Carminati, autrice di cybersecurity, privacy e tecnologie digitali per QWERTYmag.

Barbara Carminati

30 articoli

Redattrice

Autrice di cybersecurity e privacy

Barbara.Carminati@qwertymag.it

Barbara Carminati scrive per QWERTYmag di cybersecurity, privacy, software e intelligenza artificiale. Analizza servizi e strumenti digitali dal punto di vista dell’utente, concentrandosi sulla protezione dei dati, sui rischi concreti e sulle scelte che possono rendere la tecnologia più sicura e comprensibile.

·

 Barbara Carminati ha studiato ingegneria informatica al Politecnico di Torino, costruendo una formazione orientata ai sistemi software, alle reti e alla protezione delle informazioni digitali. Il suo percorso professionale si è sviluppato tra team di sviluppo software, gruppi di consulenza tecnologica e progetti editoriali dedicati alla sicurezza e all’uso responsabile dei servizi online. Oggi per QWERTYmag scrive soprattutto di cybersecurity, privacy, identità digitale, software e intelligenza artificiale, osservando come queste tecnologie incidono sul lavoro e sulla vita quotidiana. Nei suoi articoli parte dai problemi che gli utenti incontrano davvero — raccolta dei dati, permessi poco chiari, account vulnerabili o nuove funzioni basate sull’AI — per distinguere i rischi concreti dagli allarmismi. Nei suoi articoli descrive fonti, rischi, impostazioni e limiti pratici dei servizi e delle tecnologie trattati.

Argomenti

  • Sicurezza informatica Protezione di sistemi, reti, dispositivi e informazioni digitali, con particolare attenzione ai rischi concreti per utenti e organizzazioni.
  • Privacy Tutela delle informazioni personali e comprensione di come piattaforme, applicazioni e servizi digitali raccolgono e utilizzano i dati degli utenti.
  • Intelligenza artificiale Applicazioni e strumenti basati sull’intelligenza artificiale, considerati soprattutto dal punto di vista della sicurezza, della privacy, dell’affidabilità e dell’impatto sugli utenti.

30 ultimi articoli di Barbara Carminati

KiteWorks ordina lo spegnimento globale dei server per fermare un attacco zero day

KiteWorks ha imposto a tutti i clienti nel mondo di spegnere i server per sei ore sabato, tentando di bloccare un attacco zero day imminente contro le sue piattaforme di comunicazione sicura.

Nova ransomware traced to real identity after global victim surge

Nova ransomware, born from the RALord group, has spread fast and hit victims worldwide. Investigators have now tied the operation to a specific person using digital clues and breach data, revealing the real face behind the attacks.

Tre falle zero-day su ViewSonic vCast espongono le lavagne digitali

Tre vulnerabilità zero-day in ViewSonic vCast permettono a chiunque sia sulla stessa rete di spiare gli schermi delle ViewBoard e installare app Android dannose. Nessuna patch disponibile, rischio elevato per scuole e aziende.

Ransomware recovery in South Africa now costs over one million dollars

South African organisations now face an average recovery bill of R17 million after ransomware attacks. Most incidents end with encrypted data and chaos, even as costs dip slightly from last year.

Ransomware recovery fails without real-world proof

Backup plans and recovery playbooks mean nothing if they are not tested under the same hostile conditions ransomware creates. Only clean-room restoration and rigorous validation can prove a system is truly recoverable and trustworthy.

Storm-2570 exposes ransomware playbook before encryption hits

Microsoft has identified Storm-2570 as a ransomware affiliate using identical attack methods across multiple ransomware families, allowing defenders to spot intrusions before systems are encrypted.

NFM Lending hit by huge data breach claim after Interlock ransomware attack

A ransomware group says it stole over 2.5 terabytes of data from NFM Lending, including Social Security numbers and financial records. The breach has triggered a class action lawsuit and urgent questions about the lender's cybersecurity.

Storm-2570 breaks into global networks using remote access tools

Storm-2570 isn't tied to just one ransomware group. It moves between Qilin, DragonForce, Anubis, and BERT, always using the same set of remote access and data theft tools. Microsoft shows how this affiliate keeps breaking in-and what defenders need to do to stop them.

Galago ransomware rivendica legami con Panzer: nel mirino la sanità islandese

Galago, gruppo ransomware appena emerso, dichiara una collaborazione con Panzer e punta la sanità islandese. Ma dietro i proclami, mancano prove di attacchi concreti e di una vera partnership.

F5 issues emergency patch as BIG-IP APM flaw puts OAuth servers at risk

A major flaw in F5 BIG-IP Access Policy Manager is under attack right now. Hackers can run code on OAuth authorization servers without logging in. Agencies in Europe, Canada, and the UK are calling for immediate action as F5 rolls out emergency fixes.

Ransomware recovery costs surge for schools and universities

Schools and universities now face average recovery bills of $2.26 million after ransomware attacks. Identity breaches and long downtimes are exposing deep weaknesses across the education sector.

PAYLOAD ransomware turns Active Directory into a weapon

The PAYLOAD ransomware group has flipped the script, using Microsoft Active Directory Group Policy to freeze Windows systems and steal data-without dropping classic ransomware.

Ransomware hits new highs as cybercriminals ramp up attacks in 2026

August 2026 set a new record for ransomware attacks, with more than 1,000 organizations worldwide hit. Factories, hospitals, and IT companies took the brunt as groups like Qilin and The Gentlemen stepped up their campaigns.

Check Point in crisi: attacchi zero-day colpiscono i server di gestione

Check Point lancia patch urgenti dopo che una falla zero-day nei suoi Management Server viene sfruttata in attacchi reali. Le aziende e le agenzie federali hanno solo tre giorni per mettere in sicurezza i sistemi.

ShinyHunters rivendica il furto dei dati FBI con un attacco PeopleSoft

ShinyHunters dice di aver violato i sistemi FBI usando una falla zero-day in Oracle PeopleSoft. Ha pubblicato dati personali di dipendenti e candidati come risposta a una comunicazione pubblica dell'FBI. L'attacco mette in allerta tutte le organizzazioni che usano PeopleSoft.

Attacco zero-day su Chrome e Windows colpisce governi asiatici

Un gruppo cinese ha sfruttato una catena di vulnerabilità zero-day su Chrome e Windows per colpire enti governativi asiatici. Il malware CLEANGULP è stato diffuso tramite siti web falsi e campagne di phishing mirate.

Zero day su Check Point Management Server: attacchi mirati e patch urgenti

Check Point ha chiuso una falla zero-day nel Security Management Server che permetteva l'esecuzione di codice senza autenticazione. L'attacco, già sfruttato in casi reali, impone aggiornamenti immediati per evitare compromissioni.

BigDiskBuster blocca gli aggiornamenti di Microsoft Defender senza soluzione

BigDiskBuster è un nuovo zero-day che blocca gli aggiornamenti di Microsoft Defender saturando il disco. Nessuna patch o avviso ufficiale, mentre l'autore ha già visto i suoi exploit usati in attacchi reali.

Nepal Stock Exchange reopens after ransomware halts trading

Trading at NEPSE came roaring back after a ransomware attack forced a rare shutdown. With systems restored, turnover hit NRs 7.05 billion as regulators pressed for answers on the breach.

Ransomware gangs turn on each other in dark web sabotage

ShinyHunters hijacked Clop's leak site, setting off a fierce cyber feud that lays bare the cutthroat rivalries and shaky alliances inside the ransomware world. The fallout is hitting not just criminals, but also companies caught in the middle.

Ransomware locks company network using Windows tools and stolen accounts

A manufacturing firm in the Middle East was crippled by ransomware that never used encryption. Instead, attackers hijacked privileged accounts and standard Windows features to lock workstations, display ransom notes, and leak stolen data online.

Meta Muse AI breached by zero day flaw in privacy shield

Meta Muse AI, launched as a secure personal assistant, has already been hit by a zero-day flaw that cuts through its privacy shield. The exploit, found just weeks after launch, puts a spotlight on whether the platform is ready for sensitive work.

Ransomware attack shuts down Nepal Stock Exchange

A ransomware hit on Data Hub has stopped trading for 72 stockbrokers, forcing NEPSE to freeze the market and raising urgent questions about the safety of Nepal's financial data systems.

ShinyHunters hijacks Clop ransomware leak site in cybercriminal turf war

ShinyHunters has breached and defaced the Clop ransomware gang's dark-web leak site, claiming to have stolen sensitive server data and threatening to extort its rival. The attack exposes vulnerabilities even among top cybercrime groups.

Namibian Defence Force listed in ransomware claim, but evidence is missing

RansomHouse has named the Namibian Defence Force as a victim on its dark web site, but so far, no proof of a breach or stolen data has surfaced. Security researchers say the claim remains unverified and lacks technical evidence.

Ransomware blocca i sistemi della contea di Ellis

Un attacco ransomware ha colpito la contea di Ellis, bloccando i servizi digitali locali e sollevando dubbi sulla sicurezza informatica delle amministrazioni pubbliche.

Halcyon blocca la cifratura ransomware con File Resilience

Halcyon introduce File Resilience, una funzione che impedisce la cifratura ransomware prima che inizi. Il sistema ora protegge anche macOS e si integra più a fondo con gli strumenti Microsoft, rafforzando la sicurezza aziendale contro le minacce digitali.

Settra ransomware colpisce aziende tramite VPN compromesse

Il ransomware Settra prende di mira organizzazioni sfruttando credenziali VPN rubate e strumenti di monitoraggio remoto. Gli attacchi hanno interessato aziende dei settori retail e manifatturiero, con tecniche pensate per eludere le difese e cancellare le tracce.

Yahoo spinge per il consenso totale ai cookie e ai dati personali

Yahoo mette gli utenti davanti a una decisione cruciale: accettare l'uso esteso di cookie e dati personali per servizi e pubblicità personalizzata, oppure rinunciare a funzionalità avanzate e personalizzazione. La gestione del consenso diventa il vero campo di battaglia della privacy digitale.

Ransomware agentico: il primo attacco AI senza operatori umani

Per la prima volta, un ransomware gestito da agenti AI autonomi ha condotto un'intera campagna di estorsione senza intervento umano, accelerando le intrusioni e rendendo il crimine informatico più accessibile e scalabile.