Microsoft 365, Entra ID e l’abuso di OAuth restano uno dei principali canali di accesso iniziale
L’abuso delle identità è una delle minacce operative più evidenti nel feed, soprattutto nell’ecosistema Microsoft 365 e Entra ID. Gli aggressori stanno usando la reg
Il NCSC e i governi alleati stanno spingendo verso una risposta più rapida e una sovranità più forte in materia di IA e difesa informatica
Diversi elementi nel feed mostrano i governi che adattano la propria strategia di cybersicurezza alle minacce dell’era dell’IA, con Regno Unito, UE, USA e altre giurisdizioni c
La sicurezza di servizi bancari, pagamenti e servizi finanziari rimane sotto pressione a causa di frodi e lacune nell’MFA
Gli ambienti dei servizi finanziari e dei pagamenti compaiono ripetutamente nel feed come bersagli di phishing, presa di controllo degli account e infrastrutture per frodi. Gli art
I dibattiti europei sulla privacy e sul controllo delle chat si stanno intrecciando con il lavoro pratico su sicurezza e conformità
Più articoli nel feed collegano la normativa sulla privacy alle preoccupazioni operative di sicurezza, soprattutto per quanto riguarda il monitoraggio delle chat, i controlli sull
La sicurezza email sta passando da filtri statici a identità, contesto e verifica umana
L’email resta il vettore di attacco principale, ma il feed mostra che il filtraggio tradizionale viene superato dall’ingegneria sociale e dai lures potenziati dall̵
Sanità, medtech e fornitori di servizi restano un bersaglio preferito per ransomware e violazioni
La sanità e i fornitori di servizi adiacenti continuano a essere colpiti sia da ransomware sia da grandi violazioni di dati. Il feed include molteplici incidenti che coinvolgono c
I bug del cloud e della virtualizzazione mostrano che i confini di fiducia guest-to-host sono ancora fragili
Il feed contiene diverse storie gravi sulla virtualizzazione, tra cui vulnerabilità KVM di lunga data e preoccupazioni di escape da guest a host. Questi bug contano perché compro
I regolatori svizzeri ed europei stanno spingendo con forza su governance dell’IA, privacy e accountability
Un cluster separato nel feed si concentra sulla governance dell’IA, sulla privacy e sui quadri di conformità come l’EU AI Act, il GDPR e le relative linee guida nazionali. La
Le violazioni in ambito governativo, telecom e del settore pubblico mostrano una persistente esposizione di grandi dataset di identità
Il feed include una serie di gravi violazioni che colpiscono operatori di telecomunicazioni, assicuratori, agenzie governative e servizi pubblici, con milioni di record esposti in
RoguePlanet, GigaWiper e altri malware distruttivi per Windows mostrano la continua ascesa dell’abuso degli endpoint ad alto impatto
Il feed include diverse storie di malware Windows distruttivi o quasi distruttivi, da backdoor che integrano capacità di wiper e ransomware fino a difese basate su driver che acce

