I malware e le botnet generati dall’IA stanno passando dal concetto alla produzione
I ricercatori hanno segnalato molteplici progetti di malware e botnet che mostrano segni di assistenza LLM, tra cui TuxBot v3 Evolution e codice di ricognizione PowerShell generato
Le vulnerabilità del firmware e dei driver continuano a esporre percorsi di abuso del kernel e della memoria fisica
Several low-level vulnerabilities showed how drivers and firmware can grant attackers dangerous kernel capabilities. CERT published a Pegatron tdeio64.sys issue that allowed arbitr
I team di sicurezza corrono per gestire il rischio di AI, MCP e agenti di coding nello sviluppo software
Un corpo crescente di discussione si è concentrato su come gli agenti di coding AI, i server MCP e la cronologia degli agenti creino nuove esposizioni alla sicurezza software. Ric
Le identità senza password e i cambiamenti MFA stanno rimodellando la gestione degli accessi aziendali
I fornitori si stanno allontanando costantemente dagli SMS e dai vecchi secondi fattori per passare ai passkey e all’autenticazione supportata dall’hardware. Microsoft
CrowdStrike, Microsoft e altri stanno usando l’AI per riformulare la scoperta e la correzione delle vulnerabilità
Una serie di post dei vendor e interviste ha sottolineato che i modelli AI di frontiera stanno ora trovando vulnerabilità più rapidamente della revisione tradizionale e del fuzzi
Il furto di credenziali, il phishing e i finti download restano la principale via di compromissione
Gli attaccanti hanno continuato a fare affidamento su phishing, installer falsi e credenziali rubate come metodi di accesso più affidabili. I report hanno trattato installer troja
Le operazioni di ransomware ed estorsione continuano a colpire organizzazioni in tutto il mondo
I siti di leak del ransomware e le segnalazioni hanno mostrato una continua attività da parte di gruppi come Qilin, DragonForce, Akira, Play, Incransom e altri contro aziende, scu
L’agenda cyber della banca svizzera e del settore pubblico: NCSC, nLPD e gli obblighi di notifica continuano ad acquisire peso
Nel flusso complessivo, il segnale più forte rilevante per la Svizzera non è una singola violazione, ma il progressivo irrigidimento delle aspettative di governance in materia di
La marea di patch di luglio di Microsoft e la corsa a comprimere le finestre di sfruttamento
Il Patch Tuesday di luglio 2026 di Microsoft è stato uno dei più grandi rilasci di sicurezza nella storia dell’azienda, con copertura su centinaia di vulnerabilità e su di
Roundcube, ColdFusion, SharePoint e altri stack web aziendali sono sotto sfruttamento attivo
Un ampio gruppo di articoli mostra gli aggressori che si muovono rapidamente sulle vulnerabilità delle applicazioni web di alto valore, con CISA che aggiunge ripetutamente problem

