I team di sicurezza corrono per gestire il rischio di AI, MCP e agenti di coding nello sviluppo software
Un corpo crescente di discussione si è concentrato su come gli agenti di coding AI, i server MCP e la cronologia degli agenti creino nuove esposizioni alla sicurezza software. Ric
Le identità senza password e i cambiamenti MFA stanno rimodellando la gestione degli accessi aziendali
I fornitori si stanno allontanando costantemente dagli SMS e dai vecchi secondi fattori per passare ai passkey e all’autenticazione supportata dall’hardware. Microsoft
CrowdStrike, Microsoft e altri stanno usando l’AI per riformulare la scoperta e la correzione delle vulnerabilità
Una serie di post dei vendor e interviste ha sottolineato che i modelli AI di frontiera stanno ora trovando vulnerabilità più rapidamente della revisione tradizionale e del fuzzi
Il furto di credenziali, il phishing e i finti download restano la principale via di compromissione
Gli attaccanti hanno continuato a fare affidamento su phishing, installer falsi e credenziali rubate come metodi di accesso più affidabili. I report hanno trattato installer troja
Le operazioni di ransomware ed estorsione continuano a colpire organizzazioni in tutto il mondo
I siti di leak del ransomware e le segnalazioni hanno mostrato una continua attività da parte di gruppi come Qilin, DragonForce, Akira, Play, Incransom e altri contro aziende, scu
Microsoft 365, Entra ID e l’abuso di OAuth restano uno dei principali canali di accesso iniziale
L’abuso delle identità è una delle minacce operative più evidenti nel feed, soprattutto nell’ecosistema Microsoft 365 e Entra ID. Gli aggressori stanno usando la reg
La sicurezza email sta passando da filtri statici a identità, contesto e verifica umana
L’email resta il vettore di attacco principale, ma il feed mostra che il filtraggio tradizionale viene superato dall’ingegneria sociale e dai lures potenziati dall̵
RoguePlanet, GigaWiper e altri malware distruttivi per Windows mostrano la continua ascesa dell’abuso degli endpoint ad alto impatto
Il feed include diverse storie di malware Windows distruttivi o quasi distruttivi, da backdoor che integrano capacità di wiper e ransomware fino a difese basate su driver che acce
Una falla nel cloud di SharkNinja potrebbe consentire agli aggressori di controllare da remoto milioni di aspirapolvere robot Shark
Un ricercatore di sicurezza ha trovato una falla critica nell’ecosistema di aspirapolvere robot connessi al cloud di SharkNinja che potrebbe consentire l’esecuzione di codice d
Le vulnerabilità delle telecamere TP-Link Kasa espongono credenziali di amministratore e posizione del dispositivo sulle reti locali
I ricercatori hanno identificato vulnerabilità nei modelli di telecamera TP-Link Kasa EC70 ed EC71 che consentono a un attaccante già presente sulla stessa rete locale di rubare

