Sicurezza

Violazioni, analisi di CVE, segnalazioni di zero-day e difesa pratica. Raccontiamo come avvengono gli attacchi, cosa è andato storto e i passi concreti che proteggono account, dispositivi e infrastrutture.

Chiavi SSH Ed25519: Hardening Server in 12 Step [2026]

Le password SSH sono il bersaglio numero uno dei bot che scansionano internet. Un server Ubuntu appena esposto sulla porta 22 riceve migliaia di tentativi di login al…
By Laura Bennett · Jun 14, 2026

Protezione CSRF in Node.js: 12 Step [2026]

Un attacco CSRF (Cross-Site Request Forgery) sfrutta la sessione attiva di un utente per eseguire azioni che l’utente non ha mai voluto: cambiare la password, trasferire denaro, eliminare…
By Daniel Roth · Jun 14, 2026

TA4922: Phishing Cinese Colpisce l’Italia [2026]

Un gruppo cybercriminale di lingua cinese, tracciato da Proofpoint con la sigla TA4922, ha ampliato le sue operazioni di phishing oltre l’Asia orientale e ora colpisce direttamente Regno…
By Priya Anand · Jun 14, 2026

Attacco Supply Chain OAuth: 700 Aziende Colpite [2026]

Il 19 aprile 2026 Vercel, una delle piattaforme di sviluppo cloud più usate al mondo, ha confermato una violazione che nessun firewall avrebbe potuto fermare. Gli aggressori non…
By Priya Anand · Jun 14, 2026

Estorsione Salesforce: 1,5 Mld di Dati Rubati [2026]

Un solo gruppo criminale, una sola tecnica di base e oltre 1.000 aziende compromesse. La campagna di estorsione Salesforce condotta nel 2025 e nel 2026 dal collettivo noto…
By Dr. Heinrich Vogel · Jun 14, 2026

Violazione Odido: 6,2M Clienti Colpiti [2026]

La più grande violazione di dati nella storia delle telecomunicazioni olandesi ha un nome: Odido. Nel weekend del 7 e 8 febbraio 2026, gli aggressori hanno avuto accesso…
By Priya Anand · Jun 14, 2026

Let’s Encrypt e Certbot: HTTPS Gratis in 10 Step [2026]

Nel 2026 servire un sito senza HTTPS significa perdere visitatori, posizionamento e fiducia. La buona notizia: un certificato TLS valido non costa più nulla. Let’s Encrypt ha emesso…
By Marcus Bell · Jun 13, 2026

Attacco alla Commissione UE: 350 GB Rubati [2026]

Il 24 marzo 2026 la Commissione Europea ha scoperto un attacco informatico contro l’infrastruttura cloud che ospita Europa.eu, il portale pubblico delle istituzioni dell’Unione. Tre giorni dopo Bruxelles…
By Marcus Bell · Jun 13, 2026

Operation Neusploit: APT28 Buca Office in 3 Giorni [2026]

Tre giorni. Tanto è bastato ad APT28, il gruppo di cyberspionaggio legato all’intelligence militare russa, per trasformare una patch di Microsoft Office in un’arma. Il 26 gennaio 2026…
By Laura Bennett · Jun 12, 2026

ENISA 2025: 4.900 Incidenti Cyber, 80% Hacktivismo [2026]

Il rapporto ENISA Threat Landscape 2025, pubblicato dall’Agenzia dell’Unione europea per la cibersicurezza, fotografa un continente sotto pressione costante. Tra luglio 2024 e giugno 2025 l’agenzia ha analizzato…
By Tom Vance · Jun 12, 2026

Ultime notizie