Sicurezza
Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.
CSIRT: Piano di Incident Response in 12 Step [2026]
Il 16 ottobre 2024 l’Italia ha recepito la direttiva NIS2 con il Decreto Legislativo 138/2024, e da allora migliaia di aziende italiane devono fare i conti con un…
Sicurezza Cloud: Audit con Prowler e Trivy, 12 Passi [2026]
Un bucket S3 lasciato con lettura pubblica per una svista. Un ruolo IAM con permessi amministrativi assegnato a una funzione che doveva solo leggere un file di log.…
TA4922: Phishing Cinese Colpisce l’Italia [2026]
Un gruppo cybercriminale di lingua cinese, tracciato da Proofpoint con la sigla TA4922, ha ampliato le sue operazioni di phishing oltre l’Asia orientale e ora colpisce direttamente Regno…
Attacco Supply Chain OAuth: 700 Aziende Colpite [2026]
Il 19 aprile 2026 Vercel, una delle piattaforme di sviluppo cloud più usate al mondo, ha confermato una violazione che nessun firewall avrebbe potuto fermare. Gli aggressori non…
Estorsione Salesforce: 1,5 Mld di Dati Rubati [2026]
Un solo gruppo criminale, una sola tecnica di base e oltre 1.000 aziende compromesse. La campagna di estorsione Salesforce condotta nel 2025 e nel 2026 dal collettivo noto…
Violazione Odido: 6,2M Clienti Colpiti [2026]
La più grande violazione di dati nella storia delle telecomunicazioni olandesi ha un nome: Odido. Nel weekend del 7 e 8 febbraio 2026, gli aggressori hanno avuto accesso…
Let’s Encrypt e Certbot: HTTPS Gratis in 10 Step [2026]
Nel 2026 servire un sito senza HTTPS significa perdere visitatori, posizionamento e fiducia. La buona notizia: un certificato TLS valido non costa più nulla. Let’s Encrypt ha emesso…
Attacco alla Commissione UE: 350 GB Rubati [2026]
Il 24 marzo 2026 la Commissione Europea ha scoperto un attacco informatico contro l’infrastruttura cloud che ospita Europa.eu, il portale pubblico delle istituzioni dell’Unione. Tre giorni dopo Bruxelles…
Operation Neusploit: APT28 Buca Office in 3 Giorni [2026]
Tre giorni. Tanto è bastato ad APT28, il gruppo di cyberspionaggio legato all’intelligence militare russa, per trasformare una patch di Microsoft Office in un’arma. Il 26 gennaio 2026…
ENISA 2025: 4.900 Incidenti Cyber, 80% Hacktivismo [2026]
Il rapporto ENISA Threat Landscape 2025, pubblicato dall’Agenzia dell’Unione europea per la cibersicurezza, fotografa un continente sotto pressione costante. Tra luglio 2024 e giugno 2025 l’agenzia ha analizzato…



