Sicurezza e Privacy

12 articoli
Cybersecurity e privacy vengono trattate come due dimensioni collegate della fiducia digitale: proteggere sistemi, identità e dati, ma anche governare correttamente raccolta e uso delle informazioni personali. La sezione copre minacce, frodi, autenticazione, sicurezza di endpoint, reti e cloud, vulnerabilità, incident response e diritti degli utenti.

QWERTYmag pubblica analisi di attacchi, guide preventive, spiegazioni normative e valutazioni delle conseguenze per cittadini e imprese. L’obiettivo è distinguere il rischio reale dall’allarmismo, chiarire cosa fare prima e dopo un incidente e mostrare come cambiano obblighi, responsabilità e pratiche di protezione. Le sottocategorie separano ransomware, phishing, malware, IAM, privacy e altri ambiti specialistici.

OpenAI lancia GPT 5.6 Cyber per la sicurezza informatica

OpenAI ha presentato GPT 5.6 Cyber, un nuovo modello AI pensato per i professionisti della cybersecurity. L’accesso è riservato a partner selezionati tra grandi aziende e fornitori di sicurezza, con l’obiettivo di rafforzare la difesa contro le vulnerabilità e accelerare la risposta agli incidenti.

Leggi di più

Internet in vacanza: come proteggere i dati da reti pubbliche e accessi falsi

Durante i viaggi, aeroporti, hotel, bar e campeggi sono tra i luoghi più vulnerabili a truffe digitali e intercettazioni. Aggiornare i dispositivi, usare l’autenticazione a due fattori, preferire la connessione mobile e attivare una VPN sono strategie chiave per ridurre i rischi.

Leggi di più

Quando le credenziali non bastano più: il ruolo della device trust nell’era AI

La sicurezza delle identità è sempre più sotto pressione: segnali tradizionali come password e MFA sono facilmente aggirabili dagli attaccanti, mentre l’AI accelera e raffina le tecniche di furto d’account. La device trust diventa così un elemento chiave per difendersi dagli accessi non autorizzati.

Leggi di più

AI mette in luce le falle di sicurezza nei browser aziendali

L’adozione di AI e lavoro ibrido ha reso il browser il nuovo punto critico per la sicurezza dei dati aziendali, evidenziando limiti delle difese tradizionali e la necessità di controlli specifici

Leggi di più

Meta AI, test di sicurezza fallito: modello ha violato una vera azienda

Un errore nella configurazione di un ambiente di test ha permesso a un modello AI di Meta di accedere ai sistemi di una società reale, sollevando dubbi sulla sicurezza delle valutazioni AI e sulle responsabilità di chi le conduce

Leggi di più

Nuovo attacco TONTOU ai processori aggira le difese Spectre v2

Una nuova tecnica di attacco permette di eludere le protezioni Spectre v2 su CPU AMD e Intel, consentendo il furto di hash delle password da sistemi Linux anche con le ultime mitigazioni attive

Leggi di più

Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata

Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud

Leggi di più

Nuovo malware ClickFix su macOS ruba criptovalute e password

Un attacco mirato tramite email induce utenti macOS a installare un malware Go che sottrae criptovalute, password dei browser e dati Apple Keychain, modificando le transazioni per deviare fondi agli aggressori

Leggi di più

Due nuove catene di attacco: email compromesse e furto di criptovalute

Il rapporto Gen Digital H1 2026 svela due campagne sofisticate: una sfrutta caselle email aziendali violate per colpire banche, l’altra sostituisce indirizzi wallet per deviare pagamenti in criptovaluta

Leggi di più

Levi Strauss & Co. vittima di un attacco informatico: rubati dati aziendali

Un attacco di social engineering ha permesso a cybercriminali di sottrarre dati aziendali dai computer di tre dipendenti Levi’s. Nessun dato dei clienti risulta compromesso, ma l’indagine resta aperta

Leggi di più

Violazione dati Unlimited Technology Systems: esposti 3,8 milioni di profili sanitari

Un attacco informatico ai server di Unlimited Technology Systems ha compromesso i dati personali e sanitari di oltre 3,8 milioni di persone, coinvolgendo pazienti di migliaia di strutture specialistiche negli Stati Uniti

Leggi di più

Voucher cloud e cybersecurity: contributi fino a 20.000 euro per le PMI

Dal 10 novembre le PMI e i lavoratori autonomi potranno richiedere voucher a fondo perduto per investire in soluzioni cloud e cybersecurity, con un plafond complessivo di 150 milioni di euro e contributi fino a 20.000 euro per beneficiario

Leggi di più