La sicurezza email sta passando da filtri statici a identità, contesto e verifica umana
L’email resta il vettore di attacco principale, ma il feed mostra che il filtraggio tradizionale viene superato dall’ingegneria sociale e dai lures potenziati dall̵
Sanità, medtech e fornitori di servizi restano un bersaglio preferito per ransomware e violazioni
La sanità e i fornitori di servizi adiacenti continuano a essere colpiti sia da ransomware sia da grandi violazioni di dati. Il feed include molteplici incidenti che coinvolgono c
I bug del cloud e della virtualizzazione mostrano che i confini di fiducia guest-to-host sono ancora fragili
Il feed contiene diverse storie gravi sulla virtualizzazione, tra cui vulnerabilità KVM di lunga data e preoccupazioni di escape da guest a host. Questi bug contano perché compro
I regolatori svizzeri ed europei stanno spingendo con forza su governance dell’IA, privacy e accountability
Un cluster separato nel feed si concentra sulla governance dell’IA, sulla privacy e sui quadri di conformità come l’EU AI Act, il GDPR e le relative linee guida nazionali. La
Le violazioni in ambito governativo, telecom e del settore pubblico mostrano una persistente esposizione di grandi dataset di identità
Il feed include una serie di gravi violazioni che colpiscono operatori di telecomunicazioni, assicuratori, agenzie governative e servizi pubblici, con milioni di record esposti in
RoguePlanet, GigaWiper e altri malware distruttivi per Windows mostrano la continua ascesa dell’abuso degli endpoint ad alto impatto
Il feed include diverse storie di malware Windows distruttivi o quasi distruttivi, da backdoor che integrano capacità di wiper e ransomware fino a difese basate su driver che acce
Il mercato dei prodotti per la sicurezza dell’IA è in forte espansione, ma gli acquirenti faticano ancora a distinguere il controllo dal marketing
Un gran numero di articoli riguarda lanci di vendor o presentazioni di prodotti su sicurezza dell’IA, governance degli agenti, controlli runtime e pentesting automatizzato. I
Una falla nel cloud di SharkNinja potrebbe consentire agli aggressori di controllare da remoto milioni di aspirapolvere robot Shark
Un ricercatore di sicurezza ha trovato una falla critica nell’ecosistema di aspirapolvere robot connessi al cloud di SharkNinja che potrebbe consentire l’esecuzione di codice d
Le vulnerabilità delle telecamere TP-Link Kasa espongono credenziali di amministratore e posizione del dispositivo sulle reti locali
I ricercatori hanno identificato vulnerabilità nei modelli di telecamera TP-Link Kasa EC70 ed EC71 che consentono a un attaccante già presente sulla stessa rete locale di rubare
Microsoft rilascia Dusseldorf, una piattaforma open-source per test di sicurezza out-of-band
Microsoft ha introdotto Dusseldorf, una piattaforma open-source per test di sicurezza delle applicazioni out-of-band. Lo strumento acquisisce il traffico di rete in entrata su più

