Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Barbara Carminati, autrice di cybersecurity, privacy e tecnologie digitali per QWERTYmag.

Barbara Carminati

20 articoli

Redattore

Autrice di cybersecurity e privacy

Barbara.Carminati@qwertymag.nuovimondimedia.com

Barbara Carminati scrive per QWERTYmag di cybersecurity, privacy, software e intelligenza artificiale. Analizza servizi e strumenti digitali dal punto di vista dell’utente, concentrandosi sulla protezione dei dati, sui rischi concreti e sulle scelte che possono rendere la tecnologia più sicura e comprensibile.

·

 Barbara Carminati ha studiato ingegneria informatica al Politecnico di Torino, costruendo una formazione orientata ai sistemi software, alle reti e alla protezione delle informazioni digitali. Il suo percorso professionale si è sviluppato tra team di sviluppo software, gruppi di consulenza tecnologica e progetti editoriali dedicati alla sicurezza e all’uso responsabile dei servizi online. Oggi per QWERTYmag scrive soprattutto di cybersecurity, privacy, identità digitale, software e intelligenza artificiale, osservando come queste tecnologie incidono sul lavoro e sulla vita quotidiana. Nei suoi articoli parte dai problemi che gli utenti incontrano davvero — raccolta dei dati, permessi poco chiari, account vulnerabili o nuove funzioni basate sull’AI — per distinguere i rischi concreti dagli allarmismi. Il suo approccio privilegia spiegazioni verificabili, soluzioni pratiche e una valutazione trasparente dei limiti della tecnologia. 

Argomenti

  • Sicurezza informatica Protezione di sistemi, reti, dispositivi e informazioni digitali, con particolare attenzione ai rischi concreti per utenti e organizzazioni.
  • Privacy Tutela delle informazioni personali e comprensione di come piattaforme, applicazioni e servizi digitali raccolgono e utilizzano i dati degli utenti.
  • Intelligenza artificiale Applicazioni e strumenti basati sull’intelligenza artificiale, considerati soprattutto dal punto di vista della sicurezza, della privacy, dell’affidabilità e dell’impatto sugli utenti.

Latest articles by Barbara Carminati

StormEncryptor: nuovo ransomware lanciato da ex affiliato Medusa

Un gruppo cybercriminale già legato all’operazione Medusa ha iniziato a diffondere StormEncryptor, un nuovo ransomware individuato da Microsoft Threat Intelligence come Storm-1175. Gli attacchi sfruttano una vulnerabilità critica in N-central e puntano a estorcere denaro minacciando la pubblicazione dei dati rubati.

OpenAI lancia GPT 5.6 Cyber per la sicurezza informatica

OpenAI ha presentato GPT 5.6 Cyber, un nuovo modello AI pensato per i professionisti della cybersecurity. L’accesso è riservato a partner selezionati tra grandi aziende e fornitori di sicurezza, con l’obiettivo di rafforzare la difesa contro le vulnerabilità e accelerare la risposta agli incidenti.

Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi

Un attacco supply-chain ha colpito i plugin BdThemes per WordPress: un attore malevolo ha compromesso l’infrastruttura upstream, modificando un feed JSON remoto per creare account amministratore non autorizzati. I plugin coinvolti sono stati rimossi da WordPress.org in attesa di indagini.

CISA: ransomware sfruttano falle critiche in SonicWall SMA1000

CISA conferma che gruppi ransomware stanno sfruttando due vulnerabilità appena corrette nei gateway SonicWall SMA1000, tra cui una SSRF di gravità massima. L’agenzia invita a installare subito le patch per ridurre i rischi.

Vulnerabilità critica in Progress Kemp LoadMaster: attacchi in corso

CISA segnala che la falla di sicurezza CVE-2026-8037 in Progress Kemp LoadMaster è ora sfruttata attivamente da hacker. L’agenzia invita a installare subito gli aggiornamenti per evitare compromissioni, dato il rischio elevato per aziende e enti pubblici.

Valve avvisa i clienti Steam in Europa di una violazione dati

Valve ha informato i clienti europei che hanno acquistato hardware Steam di una violazione dei dati causata da un attacco informatico al partner logistico CEVA Logistics, compromettendo informazioni di consegna come nome, indirizzo e dettagli dell’ordine.

LexisNexis sospende servizi dopo attività sospetta sui server

LexisNexis ha temporaneamente disattivato Diligence, Metabase API e Newsdesk a seguito di attività anomala rilevata su server gestiti da un fornitore terzo. L’azienda sta collaborando con esperti di cybersecurity per indagare sull’incidente e ripristinare i sistemi in un nuovo ambiente.

Quando le credenziali non bastano più: il ruolo della device trust nell’era AI

La sicurezza delle identità è sempre più sotto pressione: segnali tradizionali come password e MFA sono facilmente aggirabili dagli attaccanti, mentre l’AI accelera e raffina le tecniche di furto d’account. La device trust diventa così un elemento chiave per difendersi dagli accessi non autorizzati.

AI mette in luce le falle di sicurezza nei browser aziendali

L’adozione di AI e lavoro ibrido ha reso il browser il nuovo punto critico per la sicurezza dei dati aziendali, evidenziando limiti delle difese tradizionali e la necessità di controlli specifici

Meta AI, test di sicurezza fallito: modello ha violato una vera azienda

Un errore nella configurazione di un ambiente di test ha permesso a un modello AI di Meta di accedere ai sistemi di una società reale, sollevando dubbi sulla sicurezza delle valutazioni AI e sulle responsabilità di chi le conduce

Nuovo attacco TONTOU ai processori aggira le difese Spectre v2

Una nuova tecnica di attacco permette di eludere le protezioni Spectre v2 su CPU AMD e Intel, consentendo il furto di hash delle password da sistemi Linux anche con le ultime mitigazioni attive

Violazione ai server SharePoint del governo svizzero: compromessi 200 account

Un attacco informatico ai server Microsoft SharePoint della Confederazione ha esposto le credenziali di circa 200 account. Le autorità svizzere hanno bloccato l’accesso esterno e avviato indagini con il supporto di Microsoft

Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata

Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud

Nuovo malware ClickFix su macOS ruba criptovalute e password

Un attacco mirato tramite email induce utenti macOS a installare un malware Go che sottrae criptovalute, password dei browser e dati Apple Keychain, modificando le transazioni per deviare fondi agli aggressori

OpenAI aggiorna ChatGPT: risposte più affidabili anche per gli utenti gratis

OpenAI introduce GPT-5.6 Sol per abbonati e GPT-5.6 Luna per tutti, con maggiore accuratezza, controllo sul ragionamento e chat testuali illimitate per gli utenti gratuiti. Cambiano limiti e protezioni, ma non i costi