-
ACN segnala vulnerabilità ‘alta’ in WordPress che consente esecuzione codice remoto
Sanata una vulnerabilità con gravità “alta” in WordPress che, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto autenticato di eseguire codice arbitrario - Fonte: ACN / CSIRT Italia
-
NIS2: come capire se la tua azienda è soggetto essenziale o importante
Soggetto essenziale o importante secondo la NIS2? Settori degli allegati, criteri dimensionali del D.Lgs. 138/2024 e un metodo pratico di autovalutazione.
-
Vulnerability scan o penetration test: cosa chiedono davvero ISO 27001 e NIS2
Nessuna norma dice «fai un penetration test». La ISO 27001 chiede di valutare l’esposizione reale, il decreto NIS2 di dimostrare che le misure funzionano: per certe evidenze lo scanner da solo non basta. E il 31 ottobre 2026 è vicino.
-
ACN/CSIRT Italia: vulnerabilità in Synology Assistant permette accesso e modifica file
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” presente in Synology Assistant che potrebbe consentire accesso o modifica arbitraria dei file. - Fonte: ACN / CSIRT Italia
-
Rapporto CSIRT Italia H1 2026: Aumento Eventi Cyber e Impatto NIS2
Il primo semestre 2026 vede gli eventi cyber in aumento del 47% a causa delle notifiche NIS, con incidenti confermati stabili e minacce ricorrenti. - Fonte: ACN / CSIRT Italia
-
Attori cibernetici iraniani prendono di mira PLC di infrastrutture critiche negli USA
Le agenzie avvertono urgentemente le organizzazioni statunitensi del cyber targeting di dispositivi OT connessi a internet, inclusi i PLC. - Fonte: DataBreaches.net
-
Come faccio a sapere se la NIS2 si applica alla mia azienda?
Settori degli allegati, soglie dimensionali e casi speciali: il percorso in tre domande per capire se la tua azienda rientra nella NIS2, con uno strumento di verifica gratuito.
-
ACN: Chiarimenti su Obblighi e Governance NIS 2 per Organi Direttivi
L’Agenzia per la Cybersicurezza Nazionale ha pubblicato nuovi chiarimenti interpretativi sulla governance prevista dalla normativa NIS 2, con l’obiettivo di agevolarne l’applicazione - Fonte: acn.gov.it
-
Nuove vulnerabilità critiche e alte in prodotti Zoom per Windows
Rilevate nuove vulnerabilità, di cui una con gravità “critica” e 3 con gravità “alta”, in prodotti Zoom. Queste possono eludere l’autenticazione e elevare privilegi - Fonte: ACN / CSIRT Italia
-
Campagna di Phishing “Corriere Bartolini”: Attenzione a SMS e Dati Pagamento
ACN/CSIRT Italia ha rilevato una campagna di phishing SMS a tema “Corriere Bartolini” per estorcere dati personali e di pagamento, simulando una consegna non riuscita. - Fonte: ACN / CSIRT Italia