I team di sicurezza corrono per gestire il rischio di AI, MCP e agenti di coding nello sviluppo software
Un corpo crescente di discussione si è concentrato su come gli agenti di coding AI, i server MCP e la cronologia degli agenti creino nuove esposizioni alla sicurezza software. Ric
Le identità senza password e i cambiamenti MFA stanno rimodellando la gestione degli accessi aziendali
I fornitori si stanno allontanando costantemente dagli SMS e dai vecchi secondi fattori per passare ai passkey e all’autenticazione supportata dall’hardware. Microsoft
CrowdStrike, Microsoft e altri stanno usando l’AI per riformulare la scoperta e la correzione delle vulnerabilità
Una serie di post dei vendor e interviste ha sottolineato che i modelli AI di frontiera stanno ora trovando vulnerabilità più rapidamente della revisione tradizionale e del fuzzi
Il furto di credenziali, il phishing e i finti download restano la principale via di compromissione
Gli attaccanti hanno continuato a fare affidamento su phishing, installer falsi e credenziali rubate come metodi di accesso più affidabili. I report hanno trattato installer troja
Le operazioni di ransomware ed estorsione continuano a colpire organizzazioni in tutto il mondo
I siti di leak del ransomware e le segnalazioni hanno mostrato una continua attività da parte di gruppi come Qilin, DragonForce, Akira, Play, Incransom e altri contro aziende, scu
L’agenda cyber della banca svizzera e del settore pubblico: NCSC, nLPD e gli obblighi di notifica continuano ad acquisire peso
Nel flusso complessivo, il segnale più forte rilevante per la Svizzera non è una singola violazione, ma il progressivo irrigidimento delle aspettative di governance in materia di
La marea di patch di luglio di Microsoft e la corsa a comprimere le finestre di sfruttamento
Il Patch Tuesday di luglio 2026 di Microsoft è stato uno dei più grandi rilasci di sicurezza nella storia dell’azienda, con copertura su centinaia di vulnerabilità e su di
Roundcube, ColdFusion, SharePoint e altri stack web aziendali sono sotto sfruttamento attivo
Un ampio gruppo di articoli mostra gli aggressori che si muovono rapidamente sulle vulnerabilità delle applicazioni web di alto valore, con CISA che aggiunge ripetutamente problem
Microsoft 365, Entra ID e l’abuso di OAuth restano uno dei principali canali di accesso iniziale
L’abuso delle identità è una delle minacce operative più evidenti nel feed, soprattutto nell’ecosistema Microsoft 365 e Entra ID. Gli aggressori stanno usando la reg
Il NCSC e i governi alleati stanno spingendo verso una risposta più rapida e una sovranità più forte in materia di IA e difesa informatica
Diversi elementi nel feed mostrano i governi che adattano la propria strategia di cybersicurezza alle minacce dell’era dell’IA, con Regno Unito, UE, USA e altre giurisdizioni c

