Sicurezza e Privacy - Pagina 2
97 articoliFile server: come gestirli in sicurezza nell'era del cloud
Nonostante la diffusione dei servizi cloud, molte aziende italiane continuano a utilizzare file server locali per motivi di costo, controllo e conformità. Ecco cinque pratiche fondamentali per amministrarli in modo sicuro ed efficiente.
Anthropic: malware infostealer ruba sessioni Claude e svuota gli account
Anthropic avverte che malware infostealer stanno sottraendo sessioni attive di login Claude dai PC degli utenti, consentendo accessi non autorizzati e consumo di credito. L'azienda ha avviato il logout forzato, la rimozione dei metodi di pagamento e il rimborso delle spese fraudolente.
FulcrumSec rivendica il furto di 86 GB di dati da Manchester Airports Group
Il gruppo di estorsione FulcrumSec ha dichiarato di aver violato Manchester Airports Group, sottraendo circa 86 GB di dati sensibili dei clienti, inclusi dettagli su prenotazioni, viaggi e informazioni personali, con impatti potenzialmente più ampi di quanto inizialmente comunicato.
APT28: il malware HOOKEDGE colpisce governi e diplomazia in Europa
Nuove campagne informatiche attribuite ad APT28 hanno preso di mira enti governativi e diplomatici in Romania, Spagna e Turchia tra settembre 2025 e aprile 2026, diffondendo il backdoor HOOKEDGE tramite documenti Word con macro malevoli.
Brave introduce Email Aliases per proteggere la privacy online
Brave Browser 1.94 lancia la funzione Email Aliases, che consente agli utenti di generare indirizzi email usa e getta per nascondere la propria email reale ai siti web, riducendo i rischi di tracciamento, spam e phishing.
AI accelera la scoperta delle vulnerabilità: la difesa è pronta?
L'intelligenza artificiale sta rivoluzionando la scoperta delle vulnerabilità, ma la gestione e la prioritizzazione dei rischi fatica a tenere il passo con l'aumento esponenziale delle segnalazioni e i ritardi nell'arricchimento dei dati.
Perché l'Identity Fabric sarà cruciale per la sicurezza nel 2026
L'Identity Fabric integra sistemi di identità frammentati in un unico livello osservabile, fondamentale per gestire accessi in ambienti cloud ibridi e multi-cloud, ridurre i rischi di identità non gestite e garantire coerenza tra policy e utilizzo reale.
Hasbro rivela violazione dati: compromessi i dati di 436 dipendenti
Hasbro ha comunicato una violazione dei dati che ha esposto informazioni personali e finanziarie di un numero imprecisato di dipendenti, con 436 casi confermati in Massachusetts. L'azienda ha adottato misure di sicurezza aggiuntive per contenere l'incidente.
MDR e threat intelligence: la difesa avanzata per le PMI
Le PMI affrontano minacce informatiche sempre più sofisticate, ma i servizi Managed Detection and Response (MDR) basati sulla threat intelligence di ESET offrono monitoraggio proattivo e risposta esperta, rafforzando la sicurezza aziendale anche senza un SOC interno.
Operazione Jackal IV: 58 arresti e 263 sospetti nel blitz INTERPOL contro le frodi digitali
Un'operazione internazionale guidata da INTERPOL ha portato all'arresto di 58 persone e all'identificazione di 263 sospetti legati a gruppi criminali dell'Africa occidentale, responsabili di frodi finanziarie online, riciclaggio e altri reati digitali.
CISA: due test Red Team, due esiti opposti sulla sicurezza IT
CISA ha condotto due simulazioni di attacco simultanee su organizzazioni critiche USA: entrambe compromesse, ma solo una ha rilevato l'intrusione. L'agenzia evidenzia come processi e persone siano decisivi per la difesa, più degli strumenti.
NVIDIA NemoClaw: vulnerabilità espone i modelli AI locali a istruzioni nascoste
Oasis Security ha scoperto una falla in NVIDIA NemoClaw che consente a siti web malevoli di prendere il controllo non autenticato dell'agente AI Ollama locale e iniettare istruzioni occulte nel modello, mettendo a rischio l'inferenza AI.
Violazione dati a LACMA: esposti dati sensibili di clienti e dipendenti
Il Los Angeles County Museum of Art (LACMA) ha confermato una grave violazione dei dati avvenuta nel 2025, che ha portato all'esposizione di informazioni personali e sanitarie di clienti e dipendenti, tra cui numeri di previdenza sociale e dati medici.
WhatsApp rafforza la sicurezza: nuove passkey e password alfanumeriche
WhatsApp introduce importanti novità per la protezione degli account: ora è possibile utilizzare più passkey su dispositivi diversi e impostare password alfanumeriche per la verifica in due passaggi, rendendo più difficile l'accesso non autorizzato e migliorando la difesa contro le truffe.
Nutex Health vittima di furto dati dopo attacco informatico
Nutex Health, operatore sanitario statunitense con 28 strutture in 12 stati, ha subito una violazione dei dati: un attacco informatico ha permesso a terzi non autorizzati di accedere e sottrarre informazioni potenzialmente riservate dai server aziendali. L'azienda sta indagando sull'impatto e ha attivato le procedure di risposta.
Attacco DDoS paralizza i servizi digitali del governo norvegese
Un massiccio attacco DDoS ha colpito l'infrastruttura digitale condivisa del governo norvegese, causando interruzioni e rallentamenti nei servizi pubblici online gestiti da Digdir e Vivicta. Alcuni servizi restano parzialmente inaccessibili mentre proseguono le indagini.
Operazione QUICSILVER: attacco informatico contro il governo del Myanmar
Un nuovo attacco di cyberspionaggio, denominato Operazione QUICSILVER, ha preso di mira il governo e il settore IT del Myanmar tramite inviti a cerimonie di laurea falsificati, diffondendo il backdoor QUICAgent scritto in Go. Gli esperti attribuiscono l'operazione a un gruppo legato alla Cina.
Attacchi AI e vulnerabilità: la settimana nera della sicurezza digitale
Dalla minaccia di exploit AI contro i PLC Siemens agli attacchi su GitLab e alle chiavi Stripe trapelate, la settimana ha visto una raffica di incidenti e vulnerabilità che colpiscono infrastrutture critiche, software open source e servizi cloud.
Attacchi ai Named Pipe: come proteggere la comunicazione su Windows
I named pipe sono spesso considerati sicuri per la comunicazione tra applicazioni Windows locali, ma questa fiducia può essere pericolosa. Solo controlli di accesso rigorosi, verifica dell'identità e validazione dei dati possono prevenire attacchi e abusi di privilegi.
Falso servizio di recupero ransomware intercetta vittime e sottrae riscatti
Un affiliato ransomware si finge società di recupero 'Ransom Busters', contattando le vittime prima che l'attacco sia reso pubblico e chiedendo denaro per la decrittazione e la cancellazione dei dati, ma secondo gli esperti si appropria dei pagamenti senza fornire aiuto reale.
Privacy online: come le identità digitali possono proteggerti
La privacy online non è più garantita: oggi è necessario costruirla attivamente. Scopri come le identità digitali multiple e la compartimentazione possono aiutare gli utenti comuni a difendersi da sorveglianza, data broker e rischi crescenti, grazie a strumenti come MySudo.
Nuova tecnica: malware Windows diffusi tramite banner FTP
Ricercatori hanno scoperto che cybercriminali stanno sfruttando i banner dei server FTP per nascondere comandi malevoli e distribuire due nuovi trojan di accesso remoto, E4del e PINHOLE, attraverso catene di infezione che coinvolgono file ZIP e script PowerShell.
Come gli MSP possono fermare il phishing che sfugge ai filtri email
Gli attacchi di phishing alimentati dall'AI sono sempre più sofisticati e riescono a eludere i filtri email tradizionali, costringendo gli MSP ad adottare strategie di rilevamento e risposta moderne per proteggere i clienti.
Cloudflare Workers, attacco Spectre remoto: JWT esposti a 12 bit/s
Un nuovo attacco Spectre remoto ha permesso di estrarre un JSON Web Token da Cloudflare Workers a una velocità di 12 bit al secondo, 360 volte superiore rispetto ai precedenti. Cloudflare ha già implementato contromisure avanzate per bloccare la vulnerabilità.
Violati oltre 14.500 videocamere Dahua in maxi attacco CameraSwarm
Un attacco informatico su larga scala ha compromesso più di 14.500 telecamere IP Dahua in Ucraina e Russia sfruttando vulnerabilità, brute force e codici di recupero offline. Gli esperti raccomandano controlli urgenti e aggiornamenti firmware.
Oltre 14.500 dispositivi Dahua violati tramite attacchi credenziali e P2P
Una campagna di attacchi informatici ha compromesso più di 14.530 dispositivi Dahua tra Ucraina e Russia sfruttando vulnerabilità di autenticazione, attacchi alle credenziali e tecniche di relay P2P. Gli esperti raccomandano aggiornamenti e disabilitazione del P2P dove non necessario.
Un solo attaccante esfiltra dati da Salesforce e ServiceNow dal 2025
Un'unica infrastruttura ha sottratto dati da portali Salesforce e ServiceNow di aziende di diversi settori per oltre un anno, secondo una ricerca di Reco. L'attacco sfrutta permessi eccessivi concessi agli utenti guest, colpendo banche, telecom e portali pubblici.
Phishing 3.0: la nuova sfida tra agenti autonomi
Le campagne di phishing si sono evolute: ora sfruttano agenti AI autonomi per attacchi personalizzati su più canali, rendendo obsolete le difese tradizionali e imponendo alle aziende di adottare strategie di sicurezza basate su intelligenza artificiale.
Tre falle in Microsoft Copilot Personal: rischio esfiltrazione dati con un click
Varonis Threat Labs ha scoperto tre vulnerabilità in Microsoft Copilot Personal che permettevano, tramite un link appositamente creato, di esfiltrare dati da app collegate con un solo click. Microsoft ha corretto i problemi il 18 agosto 2026.
Città resilienti: oltre la smart city, dati e AI diventano essenziali
Le città del futuro dovranno integrare dati, intelligenza artificiale e cybersecurity come vere infrastrutture critiche, superando il semplice accumulo di sensori e dashboard per garantire la continuità dei servizi essenziali anche in caso di crisi.
Pagina 2 di 4