Wp2shell, le vulnerabilità in WordPress: le patch sono urgenti, ma non bastano
Nel caso dell'attacco Wp2shell, le vulnerabilità si correggono con una patch. L’assenza di governance, invece, continua a produrre vittime: ecco perch...
Leggi tutto →139 articoli in questa categoria
Nel caso dell'attacco Wp2shell, le vulnerabilità si correggono con una patch. L’assenza di governance, invece, continua a produrre vittime: ecco perch...
Leggi tutto →
Sempre più centrali nelle operazioni aziendali, le piattaforme di collaborazione non sono esenti da rischi. Che tendono a essere proporzionali all’aum...
Leggi tutto →
Una campagna decennale, orchestrata dal “Centro 16” del Servizio Federale di Sicurezza russo, l'FSB, ha compromesso router e dispositivi di rete, conf...
Leggi tutto →
Adobe risponde agli attacchi informatici accelerati dall'intelligenza artificiale modificando le strategie di difesa aziendale attraverso il superamen...
Leggi tutto →
Politici, giornalisti e manager italiani sono nel mirino di una campagna di spionaggio russa su Signal. La tecnica aggira la crittografia attraverso l...
Leggi tutto →
L'Istituto nazionale elvetico di test per la cibersicurezza NCT rivela come tastiere, mouse e cuffie senza fili possano diventare pericolose porte d'a...
Leggi tutto →
L'ultimo Internet Organised Crime Threat Assessment di Europol descrive un'economia del crimine ormai industrializzata. Ecco i casi concreti degli ult...
Leggi tutto →
Un bug nella funzione “Nascondi la mia email” espone da oltre un anno gli indirizzi reali degli utenti iCloud, mettendo in discussione una delle princ...
Leggi tutto →
JADEPUFFER è la prima operazione ransomware documentata gestita end-to-end da un agente di intelligenza artificiale. L’attacco mostra come gli AI agen...
Leggi tutto →
Estate, ponti e week-end: da sempre i criminali hanno una scontata predilezione per i momenti in cui le organizzazioni sono in deficit di risorse. Ecc...
Leggi tutto →
L’intelligenza artificiale non accelera più soltanto gli attacchi informatici: inizia a eseguirne alcune fasi in autonomia. Dai modelli linguistici ag...
Leggi tutto →
Ogni secondo in cui un aeroporto opera, migliaia di dispositivi connessi si scambiano dati. L'infrastruttura digitale, che accompagna i passeggeri al ...
Leggi tutto →
Le indagini, relative al cyber attacco a Jaguar Land Rover dello scorso settembre, che aveva causato paralisi operativa, portano ad hacker russi, anc...
Leggi tutto →
Le Rainbow Table consentono di recuperare in pochi istanti le password partendo dagli hash precedentemente sottratti dai criminal hacker. Tra GPU, key...
Leggi tutto →
I cyber criminali guadagnano l’accesso senza necessità di rubare le credenziali: il kit di phishing-as-a-service, che colpisce gli account Microsoft 3...
Leggi tutto →
L’Autorità Garante per la protezione dei dati ha multato un'azienda sanitaria per diecimila euro per la mancata adozione di misure di sicurezza adegua...
Leggi tutto →
Il gruppo di criminal hacker GreyVibe sta sfruttando strumenti di AI generativa per rendere le rispettive iniziative più difficili da interpretare. Da...
Leggi tutto →
Trenitalia ha comunicato ai clienti coinvolti un accesso non autorizzato a dati personali legati ai titoli di viaggio. Esclusi credenziali e pagamenti...
Leggi tutto →
L'Operational summary di Acn registra a maggio 2026 ben 158 incidenti, in calo del 10% rispetto ad aprile, mentre la NIS2 fa emergere gli eventi. Ecco...
Leggi tutto →
Dopo aver sottratto 1,3 terabyte di dati sanitari, i gruppi di estorsione, che hanno condotto il cyber attacco a Novo Nordisk, ora chiedono un riscatt...
Leggi tutto →