Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • SBOM e supply chain sono legati da un obbligo asimmetrico. La distinta base del software è l'elenco dei componenti software di un prodotto digitale. Il Cyber Resilience Act ne renderà obbligatoria la redazione per i fabbricanti. Una rilevazione europea su 334 organizzazioni mostra però che il documento quasi non circola: il 39% non lo riceve mai dai fornitori di software commerciale e un altro 39% lo riceve raramente.
    Articoli | Cyber Law | Cyber Security

    SBOM e supply chain: il CRA lo renderà obbligatorio, ma lo scambio tra fornitori e clienti resta raro

    A cura di:Redazione Pubblicato il16 Settembre 2026

    SBOM e supply chain sono legati da un obbligo asimmetrico. La distinta base del software è l’elenco dei componenti software di un prodotto digitale. Il Cyber Resilience Act ne renderà obbligatoria la redazione per i fabbricanti. Una rilevazione europea su 334 organizzazioni mostra però che il documento quasi non circola: il 39% non lo riceve…

    Leggi tutto SBOM e supply chain: il CRA lo renderà obbligatorio, ma lo scambio tra fornitori e clienti resta raroContinua

  • Gli incidenti ICT gravi comunicati alla Banca d'Italia nel 2025 sono 101 eventi, che hanno prodotto 137 segnalazioni di vigilanza. I numeri compaiono nel Quadro segnaletico di Vigilanza dei gravi incidenti ICT, l'analisi orizzontale pubblicata il 9 luglio 2026 fra le pubblicazioni cyber dell'Istituto.
    Articoli | Cyber Security

    Incidenti ICT gravi: il primo anno di segnalazioni DORA in Italia

    A cura di:Redazione Pubblicato il16 Settembre 202616 Settembre 2026

    Gli incidenti ICT gravi comunicati alla Banca d’Italia nel 2025 sono 101 eventi, che hanno prodotto 137 segnalazioni di vigilanza. I numeri compaiono nel Quadro segnaletico di Vigilanza dei gravi incidenti ICT, l’analisi orizzontale pubblicata il 9 luglio 2026 fra le pubblicazioni cyber dell’Istituto. Non è il primo documento del genere, perché la Banca d’Italia…

    Leggi tutto Incidenti ICT gravi: il primo anno di segnalazioni DORA in ItaliaContinua

  • Dal 27 al 29 ottobre 2026 il centro espositivo di Norimberga ospita it-sa Expo&Congress, la principale manifestazione europea dedicata alla sicurezza informatica e alla resilienza digitale. I lettori di ICT Security Magazine possono accedere ai tre giorni di fiera con un biglietto gratuito.
    Notizie

    it-sa Expo&Congress 2026: ottieni il tuo biglietto gratuito

    A cura di:Redazione Pubblicato il16 Settembre 2026

    Dal 27 al 29 ottobre 2026 il centro espositivo di Norimberga ospita it-sa Expo&Congress, la principale manifestazione europea dedicata alla sicurezza informatica e alla resilienza digitale. I lettori di ICT Security Magazine possono accedere ai tre giorni di fiera con un biglietto gratuito. Gli attacchi informatici che colpiscono le organizzazioni europee sono oggi più scalabili,…

    Leggi tutto it-sa Expo&Congress 2026: ottieni il tuo biglietto gratuitoContinua

  • Nel caso Revolut, per mesi richieste apparentemente ufficiali hanno portato alla consegna di dati di circa 680 clienti. Le schermate mostrano anche un documento presentato come Ordine Europeo di Indagine. La sua autenticità non è stata accertata, ma c’è un punto già chiaro: quell’atto non avrebbe comunque dovuto arrivare a una banca lituana tramite PEC da una prefettura italiana.
    Notizie | Cyber Crime

    Richieste dell’autorità contraffatte: il caso Revolut e la verifica delle istanze

    A cura di:Redazione Pubblicato il15 Settembre 202617 Settembre 2026

    Per mesi qualcuno ha scritto alla banca Revolut da una casella di posta elettronica certificata del Ministero dell’interno, presentandosi come investigatore. Ha ottenuto documenti d’identità, immagini di verifica facciale e cronologie complete di transazioni di circa 680 clienti. Nessun sistema di Revolut è stato violato e nessun controllo tecnico di autenticazione è stato eluso. È…

    Leggi tutto Richieste dell’autorità contraffatte: il caso Revolut e la verifica delle istanzeContinua

  • DDRop, l'attacco hardware che incrina le garanzie del confidential computing su Intel TDX e AMD SEV-SNP
    Notizie | Cyber Crime | Cyber Security

    DDRop, un interposer da 159 dollari rimette in discussione le garanzie del confidential computing

    A cura di:Redazione Pubblicato il15 Settembre 202615 Settembre 2026

    Un circuito stampato che costa meno di duecento dollari, inserito per pochi minuti fra processore e memoria, basta a far leggere alla CPU dati vecchi come se fossero attuali. DDRop sfrutta questo difetto. La ricerca è stata divulgata il 14 settembre 2026 da nove ricercatori di KU Leuven, ETH Zurigo, Durham University e Google. Intel…

    Leggi tutto DDRop, un interposer da 159 dollari rimette in discussione le garanzie del confidential computingContinua

  • tecniche anti-forensics: AI e manipolazione di prove digitali, tra data poisoning, deepfake e log alterati.
    Articoli | Digital Forensic | Intelligenza Artificiale

    Tecniche anti-forensics assistite dall’AI: da deepfake e data poisoning ai rischi per l’attribuzione della prova

    A cura di:Cosimo De Pinto Pubblicato il10 Settembre 202616 Settembre 2026

    L’intelligenza artificiale non ha ampliato soltanto la capacità di analizzare i dati. Ha ampliato anche quella di alterarli, simularli e renderli indistinguibili dall’autentico. Da qui nascono le tecniche anti-forensics assistite dall’AI. Comprendono l’avvelenamento dei dati di addestramento, la manipolazione della firma fotografica PRNU, la generazione di contenuti multimediali sintetici e gli attacchi di evasione. Tutte…

    Leggi tutto Tecniche anti-forensics assistite dall’AI: da deepfake e data poisoning ai rischi per l’attribuzione della provaContinua

  • Il caso AutisticiInventati mostra i limiti della sovranità digitale tra sanzioni USA, infrastrutture tecnologiche, privacy e dipendenze geopolitiche.
    Notizie | Digital Transformation

    Il caso di Autistici/Inventati: la sovranità digitale alla prova della politica internazionale

    A cura di:Irene Salvi Pubblicato il9 Settembre 20269 Settembre 2026

    Quando si parla di sovranità digitale si pensa, in primo luogo, a questioni relative al controllo sul mercato delle tecnologie; o alla titolarità dei progetti relativi alla ricerca e allo sviluppo di nuovi strumenti digitali. Si tratta, del resto, proprio degli elementi su cui si concentra il “Tech sovereignty package” che la Commissione UE ha…

    Leggi tutto Il caso di Autistici/Inventati: la sovranità digitale alla prova della politica internazionaleContinua

  • The Gentlemen rivendica Abaco Viaggi nuova vittima italiana sul leak site del gruppo ransomware
    Cybercrime | Notizie

    The Gentlemen rivendica Abaco Viaggi: nuova vittima italiana sul leak site del gruppo ransomware

    A cura di:Redazione Pubblicato il8 Settembre 20268 Settembre 2026

    Il gruppo ransomware The Gentlemen ha inserito Abaco Viaggi nel proprio sito di divulgazione dati. Ransomfeed ha registrato la rivendicazione la sera del 7 settembre 2026 (ore 21:51, scheda 35801), indicando come dominio colpito abacoviaggi.it; Ransomware.live la riporta alla stessa ora UTC e indica come data stimata dell’attacco lo stesso 7 settembre, che coincide però…

    Leggi tutto The Gentlemen rivendica Abaco Viaggi: nuova vittima italiana sul leak site del gruppo ransomwareContinua

  • VM escape su VMware Workstation e Fusion due falle critiche e cosa cambia per i laboratori di analisi malware
    Notizie

    VM escape su VMware Workstation e Fusion: cosa cambia per i laboratori di analisi malware

    A cura di:Redazione Pubblicato il6 Settembre 20266 Settembre 2026

    Il 3 settembre 2026 Broadcom ha pubblicato il bollettino VMSA-2026-0007. Corregge due vulnerabilità di VM escape, cioè di fuga dalla macchina virtuale, in VMware Workstation e Fusion: una di gravità critica e una di gravità alta. Lo stesso giorno il CSIRT Italia ha diffuso l’alert AL03/260903/CSIRT-ITA, con impatto sistemico stimato “Alto” (65,76). Per la maggior…

    Leggi tutto VM escape su VMware Workstation e Fusion: cosa cambia per i laboratori di analisi malwareContinua

  • Due vulnerabilità concatenate di PaperCut NG/MF sono state usate per rubare credenziali a scuole e atenei in Europa e negli Stati Uniti. Il caso mostra perché un server di stampa integrato con la directory va trattato come sistema critico, anche ai fini NIS2
    Notizie

    Falle PaperCut sfruttate contro scuole e atenei: dal server di stampa al dominio Active Directory

    A cura di:Redazione Pubblicato il6 Settembre 20266 Settembre 2026

    Due vulnerabilità concatenate di PaperCut NG/MF sono state usate per rubare credenziali a scuole e atenei in Europa e negli Stati Uniti. Il caso mostra perché un server di stampa integrato con la directory va trattato come sistema critico, anche ai fini NIS2. Un server di gestione delle stampe compare raramente negli inventari delle risorse…

    Leggi tutto Falle PaperCut sfruttate contro scuole e atenei: dal server di stampa al dominio Active DirectoryContinua

Mostra tutti gli Articoli

Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter