Il furto di credenziali, il phishing e i finti download restano la principale via di compromissione
Gli attaccanti hanno continuato a fare affidamento su phishing, installer falsi e credenziali rubate come metodi di accesso più affidabili. I report hanno trattato installer troja
Le operazioni di ransomware ed estorsione continuano a colpire organizzazioni in tutto il mondo
I siti di leak del ransomware e le segnalazioni hanno mostrato una continua attività da parte di gruppi come Qilin, DragonForce, Akira, Play, Incransom e altri contro aziende, scu
La marea di patch di luglio di Microsoft e la corsa a comprimere le finestre di sfruttamento
Il Patch Tuesday di luglio 2026 di Microsoft è stato uno dei più grandi rilasci di sicurezza nella storia dell’azienda, con copertura su centinaia di vulnerabilità e su di
Roundcube, ColdFusion, SharePoint e altri stack web aziendali sono sotto sfruttamento attivo
Un ampio gruppo di articoli mostra gli aggressori che si muovono rapidamente sulle vulnerabilità delle applicazioni web di alto valore, con CISA che aggiunge ripetutamente problem
Microsoft 365, Entra ID e l’abuso di OAuth restano uno dei principali canali di accesso iniziale
L’abuso delle identità è una delle minacce operative più evidenti nel feed, soprattutto nell’ecosistema Microsoft 365 e Entra ID. Gli aggressori stanno usando la reg
La sicurezza di servizi bancari, pagamenti e servizi finanziari rimane sotto pressione a causa di frodi e lacune nell’MFA
Gli ambienti dei servizi finanziari e dei pagamenti compaiono ripetutamente nel feed come bersagli di phishing, presa di controllo degli account e infrastrutture per frodi. Gli art
La sicurezza email sta passando da filtri statici a identità, contesto e verifica umana
L’email resta il vettore di attacco principale, ma il feed mostra che il filtraggio tradizionale viene superato dall’ingegneria sociale e dai lures potenziati dall̵
Sanità, medtech e fornitori di servizi restano un bersaglio preferito per ransomware e violazioni
La sanità e i fornitori di servizi adiacenti continuano a essere colpiti sia da ransomware sia da grandi violazioni di dati. Il feed include molteplici incidenti che coinvolgono c
I bug del cloud e della virtualizzazione mostrano che i confini di fiducia guest-to-host sono ancora fragili
Il feed contiene diverse storie gravi sulla virtualizzazione, tra cui vulnerabilità KVM di lunga data e preoccupazioni di escape da guest a host. Questi bug contano perché compro
Le violazioni in ambito governativo, telecom e del settore pubblico mostrano una persistente esposizione di grandi dataset di identità
Il feed include una serie di gravi violazioni che colpiscono operatori di telecomunicazioni, assicuratori, agenzie governative e servizi pubblici, con milioni di record esposti in

