L’Italia multa WINDTRE di 1,7 milioni di euro dopo due violazioni dei dati dei clienti
L’autorità italiana per la protezione dei dati, il Garante per la Protezione dei Dati Personali, ha multato l’operatore di telecomunicazioni WINDTRE per 1,7 milioni di
I data center italiani stanno diventando un asset industriale strategico
Agenda Digitale sostiene che i data center siano diventati un livello infrastrutturale strategico per le economie digitali, l'AI, i servizi cloud e le operazioni aziendali con
Microsoft July 2026 Patch Tuesday raggiunge una scala record con zero-day sfruttati e centinaia di CVE
Il Patch Tuesday di luglio 2026 di Microsoft è stato uno dei più grandi rilasci di sicurezza nella storia dell’azienda, con resoconti che vanno da 570 a 622 vulnerabilità
Le zero-day di SonicWall SMA1000 sono sfruttate attivamente in attacchi ransomware
SonicWall ha reso noto che gli aggressori stanno sfruttando attivamente due vulnerabilità zero-day nella sua linea di appliance SMA1000, e una delle falle è un problema SSRF crit
Il zero-day LegacyHive per Windows conferisce privilegi SYSTEM agli utenti locali
I ricercatori noti come Nightmare Eclipse o Chaotic Eclipse hanno rilasciato pubblicamente LegacyHive, un exploit proof-of-concept per una falla di elevazione dei privilegi in Wind
I membri di Scattered Spider vengono condannati per l’attacco a Transport for London
Due membri adolescenti del gruppo di cybercriminalità Scattered Spider sono stati condannati nel Regno Unito a cinque anni e sei mesi di carcere ciascuno per il cyberattacco del 2
La compromissione della supply chain npm di AsyncAPI diffonde malware attraverso pacchetti fidati
Gli aggressori hanno compromesso l’organizzazione npm di AsyncAPI e hanno iniettato codice malevolo in più pacchetti ampiamente usati, inclusi i pacchetti generator e specs
Le intrusioni assistite dall’IA nelle reti governative mostrano come i modelli all’avanguardia stiano cambiando lo spionaggio informatico
I ricercatori hanno scoperto una campagna di intrusioni cinese attiva che ha usato Claude Code e DeepSeek per automatizzare parti delle operazioni di spionaggio contro sistemi gove
Microsoft e i fornitori di sicurezza corrono per affrontare le superfici di attacco dell’era dell’IA
Un ampio gruppo di fornitori e ricercatori si è concentrato questa settimana su come l’IA cambi le operazioni di sicurezza, dalla difesa agentica al prompt injection e agli
Il malware CrashStealer abusa di app firmate e falsi prompt di segnalazione arresti anomali su macOS
CrashStealer è un nuovo infostealer per macOS che si maschera da strumento di segnalazione arresti anomali di Apple e usa componenti firmati o notarizzati per superare i controlli

