Sicurezza
Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.
28.000 Repository Git Esposti: 400 Chiavi AWS Rubate [2026]
Una scansione di 3,5 milioni di host pubblici ha riportato a galla un problema che gli sviluppatori considerano risolto da anni: le directory .git lasciate accessibili sui server…
npm Provenance con Sigstore: 12 Step, 40 Min [2026]
Il 11 maggio 2026 un attaccante ha impiegato sei minuti per pubblicare 84 pacchetti malevoli su 42 librerie della famiglia @tanstack/*, partendo da un’unica pipeline GitHub Actions compromessa.…
API Gateway sicuro in Node.js: 12 Step in 45 Minuti [2026]
Le API sono diventate il bersaglio preferito degli attaccanti in Europa. Il report Akamai 2026 sullo stato di Internet segnala che gli attacchi web nell’area EMEA hanno toccato…
Iran Spegne Centrale UK: 4 Giorni, 3.400 Attacchi UE [2026]
Per quattro giorni di fila, a fine agosto 2026, una centrale elettrica britannica è rimasta fuori uso a causa di un attacco informatico attribuito a un gruppo legato…
CrowdStrike vs SentinelOne: 100% MITRE, ARR 4,7x [2026]
Due nomi dominano ogni conversazione sui SOC europei quando si parla di endpoint detection and response: CrowdStrike Falcon e SentinelOne Singularity. Nel 2026 entrambi restano nel quadrante Leader…
Retelit Bucata da Qilin: 300GB, 2 Mesi di Silenzio [2026]
Retelit, operatore italiano di telecomunicazioni e servizi cloud con clienti che includono pubbliche amministrazioni e realtà della difesa, è finita nel mirino del gruppo ransomware Qilin. Il gruppo…
Trivy vs Grype: Scanner Container, 30% più Veloce [2026]
Il 19 marzo 2026 qualcuno con le credenziali giuste ha pubblicato una versione compromessa di Trivy, uno dei due scanner di vulnerabilità container più usati al mondo. Per…
Citrix NetScaler Bucato: CVE-2026-8452, CVSS 8,8 [2026]
Una nuova falla critica nei sistemi Citrix NetScaler sta mettendo sotto pressione i team di sicurezza di tutta Europa. Il 26 agosto 2026 CISA ha inserito la vulnerabilità…
Rhysida Colpisce Berlino: 5,79 TB all’Asta [2026]
Il 28 agosto 2026 il gruppo ransomware Rhysida ha rivendicato il furto di 5,79 terabyte di dati dalle agenzie statali di Berlino, mettendoli all’asta sul proprio sito nel…
Norvegia sotto DDoS: 3 Giorni, 10 Servizi Giù [2026]
Per tre giorni, tra il 24 e il 27 agosto 2026, un gruppo di hacker filorussi ha messo in ginocchio l’infrastruttura digitale dello stato norvegese. Il bersaglio non…


