Aziende e Fornitori di Cybersecurity
41 articoliIl confine con le aree vicine resta concreto: il profilo descrive l'azienda e il suo ruolo nella filiera, senza ridurla a un singolo prodotto. Il criterio editoriale favorisce caratteristiche evergreen, così la categoria resta coerente anche quando prodotti e offerte cambiano.
F5 issues emergency patch as BIG-IP APM flaw puts OAuth servers at risk
A major flaw in F5 BIG-IP Access Policy Manager is under attack right now. Hackers can run code on OAuth authorization servers without logging in. Agencies in Europe, Canada, and the UK are calling for immediate action as F5 rolls out emergency fixes.
Zero day su Check Point Management Server: attacchi mirati e patch urgenti
Check Point ha chiuso una falla zero-day nel Security Management Server che permetteva l'esecuzione di codice senza autenticazione. L'attacco, già sfruttato in casi reali, impone aggiornamenti immediati per evitare compromissioni.
Druva uses AI to counter AI-powered ransomware
Druva is using its own AI to analyze suspicious identity behavior and validate threats through backup data, giving security teams concrete evidence for rapid containment and recovery.
Russian Enterprises Targeted by Coordinated Cyberattacks Using Custom Malware
Three threat groups-NightEagle, Hacking Cat, and Toy Ghouls-are systematically breaching Russian companies with advanced backdoors, ransomware, and wiper malware, according to new research from Kaspersky.
JSCeal sfrutta i cookie di sessione per violare gli account Google
JSCeal, un malware avanzato diffuso tramite campagne di malvertising, riesce a sottrarre credenziali e sessioni attive dai browser per accedere agli account Google delle vittime, eludendo i sistemi di autenticazione e colpendo investitori in criptovalute in Asia e America Latina.
Ransomware recovery in South Africa now costs over one million dollars
South African organisations now face an average recovery bill of R17 million after ransomware attacks. Most incidents end with encrypted data and chaos, even as costs dip slightly from last year.
Check Point in crisi: attacchi zero-day colpiscono i server di gestione
Check Point lancia patch urgenti dopo che una falla zero-day nei suoi Management Server viene sfruttata in attacchi reali. Le aziende e le agenzie federali hanno solo tre giorni per mettere in sicurezza i sistemi.
Halcyon blocca la cifratura ransomware con File Resilience
Halcyon introduce File Resilience, una funzione che impedisce la cifratura ransomware prima che inizi. Il sistema ora protegge anche macOS e si integra più a fondo con gli strumenti Microsoft, rafforzando la sicurezza aziendale contro le minacce digitali.
Ransomware paralyses South African organisations as recovery costs climb
South African organisations are under constant attack from ransomware, with most incidents traced to stolen credentials and poor security. Even as more companies use backups, recovery is slow and expensive, according to the 2026 Sophos report.
DaVita Inc. stock jumps after ransomware settlement clarifies legal risk
DaVita Inc. shares rose 4.4% to $189.32 after a preliminary settlement in a ransomware class action, helping the stock recover from its 52-week low and restoring some investor confidence despite ongoing challenges in the healthcare sector.
Sandworm and Qilin breach Cisco Firewall Manager in coordinated attack
Russian military hackers and the Qilin ransomware collective have simultaneously compromised Cisco Secure Firewall Management Center, using authentication bypass and hardcoded credentials to seize control of entire enterprise firewall fleets and exfiltrate sensitive data.
Ransomware Attacks Surge as GenAI Data Leaks Threaten Global Enterprises
August 2026 saw ransomware attacks nearly double and GenAI-related data leaks become a daily threat for enterprises, with Africa and Latin America hit hardest and phishing rates climbing across sectors.
Ransomware targets WatchGuard Firebox flaw as patch delays persist
A critical WatchGuard Firebox vulnerability is now fueling ransomware attacks, with CISA confirming active exploitation and experts warning that slow patching leaves thousands of devices at risk. Teams are urged to update immediately and not wait for official ransomware flags.
Slim Spider breaches Brazilian banks to seize crypto secrets
A new cybercrime group dubbed Slim Spider has infiltrated Brazilian financial institutions, stealing cryptocurrency custody credentials and exploiting cloud environments with advanced tactics. The attacks expose the vulnerability of Brazil's digital payment infrastructure and signal a shift in Latin American cybercrime.
Ted infetta HAProxy e manipola il traffico web in Corea del Sud
Un toolkit malevolo chiamato ted è stato scoperto integrato in HAProxy compromessi di aziende sudcoreane, consentendo agli attaccanti di intercettare e modificare il traffico web senza essere rilevati dai sistemi di monitoraggio tradizionali.
ScreenConnect sotto attacco pericolosa falla senza patch immediata
Una nuova vulnerabilità critica in ScreenConnect minaccia migliaia di sistemi. ConnectWise offre solo soluzioni temporanee mentre gli attacchi aumentano e la patch definitiva è ancora in arrivo.
Attacco a JFrog Artifactory: token admin falsi nelle mani degli hacker
Un grave bug di autenticazione in JFrog Artifactory consente agli aggressori di generare token amministrativi e manipolare pacchetti software fidati, minacciando la sicurezza della supply chain digitale.
SonicWall sotto attacco: due nuove falle zero-day colpiscono SMA1000
Due vulnerabilità zero-day critiche nei dispositivi SonicWall SMA1000 sono già sfruttate attivamente per eseguire codice da remoto. L'azienda invita a installare subito la patch, mentre restano ignoti i dettagli sugli attacchi e sugli indicatori di compromissione.
Sality, la botnet P2P che si è autodistrutta: la strategia che ha cambiato tutto
Un'operazione internazionale ha neutralizzato la botnet Sality sfruttando le sue stesse debolezze: ora i dispositivi infetti non possono più ricevere nuovi malware, ma il rischio residuo resta alto. Ecco come è stato possibile ribaltare la logica della resilienza P2P.
ValleyRAT nascosto in adware firmato aggira gli antivirus
Il gruppo Silver Fox diffonde il backdoor ValleyRAT camuffato da adware cinese firmato, sfruttando le esclusioni degli antivirus per ottenere il controllo completo dei dispositivi infetti. Kaspersky avverte: attenzione ai software di dubbia reputazione.
AI accelera la scoperta delle vulnerabilità: la difesa è pronta?
L'intelligenza artificiale sta rivoluzionando la scoperta delle vulnerabilità, ma la gestione e la prioritizzazione dei rischi fatica a tenere il passo con l'aumento esponenziale delle segnalazioni e i ritardi nell'arricchimento dei dati.
MDR e threat intelligence: la difesa avanzata per le PMI
Le PMI affrontano minacce informatiche sempre più sofisticate, ma i servizi Managed Detection and Response (MDR) basati sulla threat intelligence di ESET offrono monitoraggio proattivo e risposta esperta, rafforzando la sicurezza aziendale anche senza un SOC interno.
Boston Scientific colpita da cyberattacco: disservizi globali
Boston Scientific, leader mondiale nella tecnologia medica, ha subito un cyberattacco che ha causato l'interruzione di alcuni sistemi IT e rallentamenti nelle operazioni a livello globale. L'azienda sta lavorando per ripristinare i servizi, ma non è ancora nota una tempistica precisa.
Come l'AI agentica rivoluziona la SOC: dalla coda di alert all'indagine continua
L'adozione dell'AI agentica trasforma la gestione delle code di alert nelle SOC, abilitando indagini ipotesi-driven in tempo reale e aumentando la velocità e la copertura nella rilevazione e risposta alle minacce informatiche.
SLEEPWALKER: nuovo backdoor Windows che si attiva con un solo pacchetto
Un ricercatore indipendente ha scoperto SLEEPWALKER, un sofisticato backdoor per Windows che resta silente fino all'arrivo di un pacchetto di rete appositamente creato, eseguendo poi comandi in un linguaggio proprietario. Il malware sfrutta il side-loading su ERAAgent.exe di ESET e non lascia tracce di comunicazioni esterne, rendendo difficile la rilevazione.
Violazione Modu-ui Changup: chiavi esposte e dati startup a rischio
La piattaforma governativa sudcoreana Modu-ui Changup ha subito una grave violazione dei dati: la gestione inadeguata delle chiavi di cifratura ha permesso l'esposizione di informazioni personali e idee di startup, nonostante la presenza di cifratura.
ReliaQuest sventa un attacco di social engineering: nessun furto di dati
ReliaQuest ha confermato di aver bloccato un attacco di social engineering condotto dal gruppo ShinyHunters, che ha ottenuto solo un accesso temporaneo e limitato senza compromettere dati aziendali o dei clienti.
Attacchi AI e vulnerabilità: la settimana nera della sicurezza digitale
Dalla minaccia di exploit AI contro i PLC Siemens agli attacchi su GitLab e alle chiavi Stripe trapelate, la settimana ha visto una raffica di incidenti e vulnerabilità che colpiscono infrastrutture critiche, software open source e servizi cloud.
Cybersecurity: oltre 3.000 ricevitori satellitari GNSS vulnerabili online
Un report di Kaspersky ICS CERT rivela che più di 3.000 ricevitori GNSS sono esposti a Internet e vulnerabili ad attacchi informatici, mettendo a rischio navigazione, logistica e infrastrutture critiche. L'interconnessione tra sistemi spaziali e terrestri amplia la superficie d'attacco e aumenta le potenziali conseguenze per settori essenziali.
Wazuh integra l'AI per ottimizzare i flussi nei SOC
L'intelligenza artificiale sta rivoluzionando i Security Operations Center, supportando gli analisti con insight contestuali e automazione per migliorare la rilevazione e la risposta alle minacce.
CISA impone patch urgenti per falle critiche in TrueConf Server
CISA ha ordinato alle agenzie federali USA di correggere entro due settimane due vulnerabilità critiche in TrueConf Server, piattaforma di comunicazione aziendale, già sfruttate attivamente da cybercriminali per esecuzione di codice remoto.
Come gli MSP possono fermare il phishing che sfugge ai filtri email
Gli attacchi di phishing alimentati dall'AI sono sempre più sofisticati e riescono a eludere i filtri email tradizionali, costringendo gli MSP ad adottare strategie di rilevamento e risposta moderne per proteggere i clienti.
Citrix: patch urgenti per nuove vulnerabilità NetScaler
Citrix invita gli amministratori a intervenire subito per correggere due gravi falle di sicurezza che colpiscono NetScaler Gateway e NetScaler ADC, raccomandando l'aggiornamento immediato per evitare possibili attacchi informatici.
Allarme USA: attacchi AI contro PLC Siemens nelle infrastrutture critiche
Le agenzie di sicurezza statunitensi segnalano attacchi in corso che sfruttano script generati da intelligenza artificiale per colpire i PLC Siemens S7 nelle infrastrutture critiche. Si raccomandano misure urgenti per mitigare i rischi.
CISA segnala vulnerabilità critiche in macOS, SharePoint e vCenter
CISA ha inserito quattro vulnerabilità critiche nei sistemi macOS, Microsoft SharePoint, VMware vCenter e Microsoft IKE nel catalogo KEV, segnalando che sono attivamente sfruttate nonostante le patch già disponibili.
Pagina 1 di 2