Microsoft Entra ID

6 articoli

Druva uses AI to counter AI-powered ransomware

Druva is using its own AI to analyze suspicious identity behavior and validate threats through backup data, giving security teams concrete evidence for rapid containment and recovery.

Leggi di più

Attacchi hacker contro WordPress: vulnerabilità critiche nel plugin miniOrange

Due gravi falle di sicurezza nel plugin miniOrange SAML 2.0 Single Sign On per WordPress permettono agli hacker di bypassare l'autenticazione e ottenere accesso amministrativo. Le edizioni a pagamento sono rimaste esposte per settimane, mentre gli attacchi aumentano e le patch non vengono segnalate automaticamente.

Leggi di più

Ransomware manda in fallimento una piccola impresa dopo il rifiuto della sicurezza professionale

Una piccola azienda edile ha ignorato l'offerta di consulenza sulla sicurezza informatica, è stata colpita da ransomware e ha chiuso pochi mesi dopo. Il caso mostra i rischi reali per le PMI che sottovalutano la cybersecurity.

Leggi di più

CISA: due test Red Team, due esiti opposti sulla sicurezza IT

CISA ha condotto due simulazioni di attacco simultanee su organizzazioni critiche USA: entrambe compromesse, ma solo una ha rilevato l'intrusione. L'agenzia evidenzia come processi e persone siano decisivi per la difesa, più degli strumenti.

Leggi di più

Microsoft corregge grave falla Entra ID sfruttata in attacchi

Microsoft ha risolto una vulnerabilità critica nella piattaforma Entra ID, già sfruttata in attacchi, che permetteva l'esecuzione di codice non autorizzato da remoto. Nessuna azione richiesta agli utenti, ma la trasparenza resta centrale.

Leggi di più

Password spraying: attacchi in crescita sfruttano falle MFA

Nel primo semestre 2026, Huntress Labs segnala un aumento di 155 volte degli attacchi di password spraying, con cybercriminali che aggirano le policy MFA sfruttando flussi di autenticazione legacy e configurazioni incomplete.

Leggi di più