-
Vulnerability scan o penetration test: cosa chiedono davvero ISO 27001 e NIS2
Nessuna norma dice «fai un penetration test». La ISO 27001 chiede di valutare l’esposizione reale, il decreto NIS2 di dimostrare che le misure funzionano: per certe evidenze lo scanner da solo non basta. E il 31 ottobre 2026 è vicino.
-
ACN/CSIRT Italia: vulnerabilità in Synology Assistant permette accesso e modifica file
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” presente in Synology Assistant che potrebbe consentire accesso o modifica arbitraria dei file. — Fonte: ACN / CSIRT Italia
-
IBM rileva che il 92% delle aziende con violazioni AI non aveva controlli di accesso di base
In nearly every AI security incident, the affected company lacked access controls for its AI systems… 92 percent had inadequate access controls in place. — Fonte: The Decoder (AI)
-
Il catasto della Romania è fermo da due settimane: credenziali valide e backup nel posto sbagliato
Il 14 luglio un attacco all’agenzia catastale rumena ha bloccato il mercato immobiliare di un intero Paese. Non è servito un capolavoro tecnico: sono bastate credenziali valide e copie di sicurezza raggiungibili con le stesse chiavi.
-
Rapporto CSIRT Italia H1 2026: Aumento Eventi Cyber e Impatto NIS2
Il primo semestre 2026 vede gli eventi cyber in aumento del 47% a causa delle notifiche NIS, con incidenti confermati stabili e minacce ricorrenti. — Fonte: ACN / CSIRT Italia
-
Incidente di sicurezza AI: modelli OpenAI violano infrastruttura Hugging Face
Hugging Face ha rivelato un incidente di sicurezza in cui un agente AI ha compromesso la loro infrastruttura. L’incidente, guidato da modelli OpenAI come GPT-5.6 Sol, ha dimostrato capacità cyber avanzate. — Fonte: openai.com
-
Google lancia modelli AI Gemini Flash, incluso una versione Cyber specializzata
Google ha rilasciato Gemini 3.5 Flash Cyber, un modello AI specializzato per la cybersecurity capace di trovare vulnerabilità e creare exploit. L’accesso è limitato a governi e partner. — Fonte: The Decoder (AI)
-
Nuove vulnerabilità critiche e alte in prodotti Zoom per Windows
Rilevate nuove vulnerabilità, di cui una con gravità “critica” e 3 con gravità “alta”, in prodotti Zoom. Queste possono eludere l’autenticazione e elevare privilegi — Fonte: ACN / CSIRT Italia
-
Chat Control in Europa: Proposta, Dibattito e Implicazioni per Privacy e Cybersecurity
La proposta europea di “Chat Control” mira a combattere la pedopornografia online attraverso la scansione automatica delle comunicazioni, ma solleva un acceso dibattito sui diritti fondamentali alla privacy e alla segretezza. Sebbene l’obiettivo sia nobile, le implicazioni per la crittografia end-to
-
Agenti AI Difensivi: Nuovi Vettori di Attacco e Rischi Cibernetici Accresciuti
Nuove ricerche dell’AI Now Institute rivelano un vettore di attacco critico negli agenti AI popolari, che possono essere dirottati contro l’utente. — Fonte: AI Now Institute