Sicurezza

Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.

Italia Sotto Ransomware: 15 Vittime in 7 Giorni [2026]

Nella settimana tra il 6 e il 13 agosto 2026 otto gruppi ransomware diversi hanno rivendicato attacchi contro 15 organizzazioni italiane, il dato settimanale più alto mai osservato…
By Daniel Roth · Aug 18, 2026

Patch Tuesday: Microsoft Cura 751 CVE, 108 Critici [2026]

L’11 agosto 2026 Microsoft ha rilasciato il suo Patch Tuesday più corposo dell’anno: 67 aggiornamenti che coprono 751 CVE, di cui 108 classificate come critiche. Lo stesso giorno,…
By Daniel Roth · Aug 18, 2026

SBOM e Dependency Scan in Node.js: 12 Step, 40 Min [2026]

Il 4 agosto 2026 qualcuno ha preso il controllo dell’account GitHub del maintainer di keyv, una libreria di storage key-value scaricata circa 127 milioni di volte a settimana.…
By Marcus Bell · Aug 17, 2026

Zero-Day SonicWall SMA1000: 380 Appliance Esposte [2026]

Due vulnerabilità zero-day nelle appliance SonicWall SMA1000 hanno permesso ad aggressori sconosciuti di violare reti aziendali in tutto il mondo per quasi un mese prima che l’azienda pubblicasse…
By Tom Vance · Aug 16, 2026

Passkey vs Password: 5 Miliardi di Chiavi FIDO [2026]

Il 7 maggio 2026, in occasione del World Passkey Day, la FIDO Alliance ha annunciato di aver superato i 5 miliardi di passkey attive a livello globale. È…
By Daniel Roth · Aug 16, 2026

OWASP Top 10 2025 vs API Security Top 10: 10 vs 10

Due liste, un solo budget di sicurezza applicativa. Nel 2025 OWASP ha pubblicato due aggiornamenti importanti nello stesso ciclo: la nuova OWASP Top 10:2025 per le applicazioni web…
By Daniel Roth · Aug 26, 2026

CVE-2026-68820: Lazarus Colpisce la Difesa UE [2026]

Il gruppo nordcoreano Lazarus ha sfruttato come zero-day una falla nel cuore di Windows, la CVE-2026-68820, per colpire aziende della difesa e dell’aerospazio in Francia, Germania, Brasile e…
By Marcus Bell · Aug 15, 2026

CISA KEV: 7 Falle Aggiunte, 5 Hanno Oltre 15 Anni [2026]

Il 20 maggio 2026 la Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto sette voci al suo catalogo Known Exploited Vulnerabilities (KEV), lo strumento che l’agenzia statunitense usa…
By Dr. Elena Marchetti · Aug 13, 2026

TIM Report 2026: 166 Ransomware in Italia, NIS2 al 3,9%

Il Cyber Security Report 2026, presentato il 9 giugno 2026 alla Camera dei Deputati da TIM e dalla Fondazione per la Sicurezza Informatica, fotografa un 2025 in cui…
By Tom Vance · Jul 20, 2026

NIS2 in Italia: 20.000 Aziende sotto Ispezione ACN da Ottobre 2026, Multa fino a €10M

Il conto alla rovescia è iniziato. Da ottobre 2026, oltre 20.000 organizzazioni italiane entreranno nella fase di ispezione formale dell’Agenzia per la Cybersicurezza Nazionale (ACN), che abbandonerà la…
By Ryan Cole · Jul 22, 2026

Ultime notizie