-
Mirage Kitten, il nuovo arsenale di spionaggio: NightLedger e i tunnel che trasformano le vittime in relay
Kaspersky attribuisce a Mirage Kitten (UNC1549) un nuovo arsenale di spionaggio: il backdoor NightLedger e due tunnel WebSocket che trasformano le macchine infette in relay, così da occultare traffico e attribuzione. Attribuzione iraniana da Check Point e Unit 42.
-
Un’AI indebolisce HAWK: la crittanalisi post-quantum cambia scala
Anthropic dichiara di aver usato il modello Claude Mythos Preview per ricavare un attacco che dimezza la keysize effettiva di HAWK, candidato NIST alla firma post-quantum, e per accelerare di 200-800 volte un attacco su AES ridotto a sette round. Nessun impatto sui sistemi in produzione, ma la verifica umana diventa il collo di bottiglia.
-
AI-BOM: l’AI Bill of Materials per sapere che cosa c’è dentro un modello
L’AI-BOM (AI Bill of Materials) porta la logica dell’SBOM ai sistemi di intelligenza artificiale, inventariando modelli, dataset, pesi e provenienza. Che cos’è, che cosa cambia quando il componente è un modello opaco, perché serve la firma dei modelli e perché, da solo, rende la filiera leggibile ma non sicura.
-
Comunicazioni riservate nelle PMI italiane e nella Pubblica Amministrazione: una sfida sempre più critica nell’era degli smartphone
Negli ultimi anni la sicurezza delle comunicazioni è diventata una componente sempre più rilevante delle strategie di cybersecurity adottate da imprese e istituzioni. La crescente diffusione di smartphone, piattaforme cloud e applicazioni di collaborazione ha trasformato radicalmente il modo in cui informazioni sensibili vengono create, condivise e archiviate. Se in passato la protezione delle informazioni…
-
Application Security Posture Management (ASPM): mettere ordine nel rumore degli strumenti di sicurezza applicativa
Più strumenti di sicurezza applicativa si aggiungono, meno chiaro è quali difetti contino. L’ASPM (Application Security Posture Management) correla, deduplica e prioritizza i risultati di SAST, DAST e affini: che cos’è, come valutarlo oltre il marketing e perché la categoria è già sotto pressione da CTEM, supply chain e codice generato dall’AI.
-
Cryptographic Bill of Materials (CBOM): sapere che crittografia si usa prima di migrare
Non si può migrare la crittografia che non si sa di avere. Che cos’è un Cryptographic Bill of Materials (CBOM), perché l’Executive Order 14412 e la roadmap UE lo mettono al primo posto della migrazione post-quantum, come abilita la crypto-agility e quali sono i suoi limiti.
-
Quishing: il QR code che scavalca la sicurezza email
Il quishing, il phishing veicolato da un QR code, è cresciuto del 146% tra gennaio e marzo 2026. Perché aggira i filtri dell’email, sposta l’attacco sul telefono personale e come difendersi con un’autenticazione resistente al phishing.
-
Memory safety: la classe di vulnerabilità che i governi vogliono estinguere
Due terzi dei bug nei linguaggi non memory-safe nascono dalla gestione della memoria. Perché C e C++ non sono memory-safe, cosa chiedono CISA e NSA, la lezione di Android (dal 76% a sotto il 20%) e i limiti di Rust.
-
Security data lake: perché il SIEM si sdoppia tra raccolta e analisi
Il security data lake separa la conservazione dall’analisi dei dati di sicurezza, superando il modello di prezzo a volume del SIEM. Come funziona, la security data pipeline, il consolidamento del mercato e il rischio di un lago senza rilevamento.
-
Cybersecurity, dalla prevenzione al recovery: perché simulare un attacco informatico aiuta le imprese a reagire meglio
Gli attacchi informatici si sviluppano ormai con una rapidità che lascia alle organizzazioni margini decisionali sempre più ridotti. In una crisi cyber, sapere che cosa fare, chi deve intervenire e quali attività proteggere per prime può determinare la portata dell’impatto operativo. La consapevolezza del rischio, tuttavia, non è sufficiente. Un’impresa può investire in tecnologie avanzate…

