Sicurezza
Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.
Chiavi SSH Ed25519: Hardening Server in 12 Step [2026]
Le password SSH sono il bersaglio numero uno dei bot che scansionano internet. Un server Ubuntu appena esposto sulla porta 22 riceve migliaia di tentativi di login al…
Protezione CSRF in Node.js: 12 Step [2026]
Un attacco CSRF (Cross-Site Request Forgery) sfrutta la sessione attiva di un utente per eseguire azioni che l’utente non ha mai voluto: cambiare la password, trasferire denaro, eliminare…
TA4922: Phishing Cinese Colpisce l’Italia [2026]
Un gruppo cybercriminale di lingua cinese, tracciato da Proofpoint con la sigla TA4922, ha ampliato le sue operazioni di phishing oltre l’Asia orientale e ora colpisce direttamente Regno…
Attacco Supply Chain OAuth: 700 Aziende Colpite [2026]
Il 19 aprile 2026 Vercel, una delle piattaforme di sviluppo cloud più usate al mondo, ha confermato una violazione che nessun firewall avrebbe potuto fermare. Gli aggressori non…
Estorsione Salesforce: 1,5 Mld di Dati Rubati [2026]
Un solo gruppo criminale, una sola tecnica di base e oltre 1.000 aziende compromesse. La campagna di estorsione Salesforce condotta nel 2025 e nel 2026 dal collettivo noto…
Violazione Odido: 6,2M Clienti Colpiti [2026]
La più grande violazione di dati nella storia delle telecomunicazioni olandesi ha un nome: Odido. Nel weekend del 7 e 8 febbraio 2026, gli aggressori hanno avuto accesso…
Let’s Encrypt e Certbot: HTTPS Gratis in 10 Step [2026]
Nel 2026 servire un sito senza HTTPS significa perdere visitatori, posizionamento e fiducia. La buona notizia: un certificato TLS valido non costa più nulla. Let’s Encrypt ha emesso…
Attacco alla Commissione UE: 350 GB Rubati [2026]
Il 24 marzo 2026 la Commissione Europea ha scoperto un attacco informatico contro l’infrastruttura cloud che ospita Europa.eu, il portale pubblico delle istituzioni dell’Unione. Tre giorni dopo Bruxelles…
Operation Neusploit: APT28 Buca Office in 3 Giorni [2026]
Tre giorni. Tanto è bastato ad APT28, il gruppo di cyberspionaggio legato all’intelligence militare russa, per trasformare una patch di Microsoft Office in un’arma. Il 26 gennaio 2026…
ENISA 2025: 4.900 Incidenti Cyber, 80% Hacktivismo [2026]
Il rapporto ENISA Threat Landscape 2025, pubblicato dall’Agenzia dell’Unione europea per la cibersicurezza, fotografa un continente sotto pressione costante. Tra luglio 2024 e giugno 2025 l’agenzia ha analizzato…


