-
Quishing: il QR code che scavalca la sicurezza email
Il quishing, il phishing veicolato da un QR code, è cresciuto del 146% tra gennaio e marzo 2026. Perché aggira i filtri dell’email, sposta l’attacco sul telefono personale e come difendersi con un’autenticazione resistente al phishing.
-
Memory safety: la classe di vulnerabilità che i governi vogliono estinguere
Due terzi dei bug nei linguaggi non memory-safe nascono dalla gestione della memoria. Perché C e C++ non sono memory-safe, cosa chiedono CISA e NSA, la lezione di Android (dal 76% a sotto il 20%) e i limiti di Rust.
-
Security data lake: perché il SIEM si sdoppia tra raccolta e analisi
Il security data lake separa la conservazione dall’analisi dei dati di sicurezza, superando il modello di prezzo a volume del SIEM. Come funziona, la security data pipeline, il consolidamento del mercato e il rischio di un lago senza rilevamento.
-
Cybersecurity, dalla prevenzione al recovery: perché simulare un attacco informatico aiuta le imprese a reagire meglio
Gli attacchi informatici si sviluppano ormai con una rapidità che lascia alle organizzazioni margini decisionali sempre più ridotti. In una crisi cyber, sapere che cosa fare, chi deve intervenire e quali attività proteggere per prime può determinare la portata dell’impatto operativo. La consapevolezza del rischio, tuttavia, non è sufficiente. Un’impresa può investire in tecnologie avanzate…
-
Codice generato dall’AI: quasi metà è insicuro, e la velocità nasconde il debito
Il 45% del codice generato dall’AI contiene vulnerabilità note, e nel 2026 il dato non è migliorato. Perché è insicuro per default, cos’è il debito di sicurezza su scala e come governarlo nell’SDLC.
-
Breach and Attack Simulation: misurare di continuo se le difese reggono davvero
La Breach and Attack Simulation valida in modo automatizzato e continuo i controlli di sicurezza contro le tecniche MITRE ATT&CK. Come funziona, in cosa differisce da purple team e penetration test e cosa aspettarsi.
-
Il dispositivo mobile come vettore di sorveglianza nella moderna TSCM
Negli ultimi anni il panorama della sorveglianza tecnica è cambiato profondamente. L’evoluzione dei dispositivi digitali, la diffusione delle comunicazioni cifrate e la presenza costante di smartphone e sistemi connessi hanno progressivamente modificato il modo in cui devono essere interpretati i concetti di intercettazione, bonifica e sicurezza ambientale. In questo contesto, alcune delle metodologie che per…
-
CTEM: dalla rincorsa delle vulnerabilità al governo continuo dell’esposizione
CTEM, continuous threat exposure management: le cinque fasi di Gartner per passare dalla rincorsa delle vulnerabilità al governo continuo dell’esposizione.
-
ServiceNow, la RCE pre-autenticazione CVE-2026-6875 è sfruttata in the wild: istanze self-hosted da mettere in sicurezza
CVE-2026-6875 è una RCE pre-autenticazione (sandbox escape) nella piattaforma AI di ServiceNow, sfruttata in the wild dal 17 luglio. Patch self-hosted disponibili da giugno, advisory pubblico il 13 luglio. Attaccanti già attivi con una gadget chain diversa dal PoC: istanze self-hosted da aggiornare con urgenza.
-
Purple teaming: la difesa si misura una tecnica alla volta
Il purple teaming non è un terzo team: è red e blue che collaborano per misurare la copertura di rilevamento su MITRE ATT&CK, una tecnica alla volta.

