Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Il caso AutisticiInventati mostra i limiti della sovranità digitale tra sanzioni USA, infrastrutture tecnologiche, privacy e dipendenze geopolitiche.
    Notizie | Digital Transformation

    Il caso di Autistici/Inventati: la sovranità digitale alla prova della politica internazionale

    A cura di:Irene Salvi Pubblicato il9 Settembre 20269 Settembre 2026

    Quando si parla di sovranità digitale si pensa, in primo luogo, a questioni relative al controllo sul mercato delle tecnologie; o alla titolarità dei progetti relativi alla ricerca e allo sviluppo di nuovi strumenti digitali. Si tratta, del resto, proprio degli elementi su cui si concentra il “Tech sovereignty package” che la Commissione UE ha…

    Leggi tutto Il caso di Autistici/Inventati: la sovranità digitale alla prova della politica internazionaleContinua

  • The Gentlemen rivendica Abaco Viaggi nuova vittima italiana sul leak site del gruppo ransomware
    Cybercrime | Notizie

    The Gentlemen rivendica Abaco Viaggi: nuova vittima italiana sul leak site del gruppo ransomware

    A cura di:Redazione Pubblicato il8 Settembre 20268 Settembre 2026

    Il gruppo ransomware The Gentlemen ha inserito Abaco Viaggi nel proprio sito di divulgazione dati. Ransomfeed ha registrato la rivendicazione la sera del 7 settembre 2026 (ore 21:51, scheda 35801), indicando come dominio colpito abacoviaggi.it; Ransomware.live la riporta alla stessa ora UTC e indica come data stimata dell’attacco lo stesso 7 settembre, che coincide però…

    Leggi tutto The Gentlemen rivendica Abaco Viaggi: nuova vittima italiana sul leak site del gruppo ransomwareContinua

  • VM escape su VMware Workstation e Fusion due falle critiche e cosa cambia per i laboratori di analisi malware
    Notizie

    VM escape su VMware Workstation e Fusion: cosa cambia per i laboratori di analisi malware

    A cura di:Redazione Pubblicato il6 Settembre 20266 Settembre 2026

    Il 3 settembre 2026 Broadcom ha pubblicato il bollettino VMSA-2026-0007. Corregge due vulnerabilità di VM escape, cioè di fuga dalla macchina virtuale, in VMware Workstation e Fusion: una di gravità critica e una di gravità alta. Lo stesso giorno il CSIRT Italia ha diffuso l’alert AL03/260903/CSIRT-ITA, con impatto sistemico stimato “Alto” (65,76). Per la maggior…

    Leggi tutto VM escape su VMware Workstation e Fusion: cosa cambia per i laboratori di analisi malwareContinua

  • Due vulnerabilità concatenate di PaperCut NG/MF sono state usate per rubare credenziali a scuole e atenei in Europa e negli Stati Uniti. Il caso mostra perché un server di stampa integrato con la directory va trattato come sistema critico, anche ai fini NIS2
    Notizie

    Falle PaperCut sfruttate contro scuole e atenei: dal server di stampa al dominio Active Directory

    A cura di:Redazione Pubblicato il6 Settembre 20266 Settembre 2026

    Due vulnerabilità concatenate di PaperCut NG/MF sono state usate per rubare credenziali a scuole e atenei in Europa e negli Stati Uniti. Il caso mostra perché un server di stampa integrato con la directory va trattato come sistema critico, anche ai fini NIS2. Un server di gestione delle stampe compare raramente negli inventari delle risorse…

    Leggi tutto Falle PaperCut sfruttate contro scuole e atenei: dal server di stampa al dominio Active DirectoryContinua

  • StyleSmuggler, zero-day Magento sfruttato: patch assente
    Notizie

    Zero-day Magento e Adobe Commerce: StyleSmuggler sfruttato attivamente, Adobe non ha ancora rilasciato la patch

    A cura di:Redazione Pubblicato il6 Settembre 20266 Settembre 2026

    Dal 4 settembre 2026 un attacco senza correzione ufficiale colpisce i negozi Magento Open Source aggiornati. Le mitigazioni disponibili sono di terze parti. Per gli e-commerce italiani si aprono due questioni giuridiche: la notifica al Garante e la responsabilità dell’agenzia. Dal 4 settembre 2026 gli e-commerce basati su Magento Open Source e Adobe Commerce sono…

    Leggi tutto Zero-day Magento e Adobe Commerce: StyleSmuggler sfruttato attivamente, Adobe non ha ancora rilasciato la patchContinua

  • CERT Polska conferma attacchi a MikroTik RouterOS con SSH esposto: sei CVE, due critiche, account "ops" come IoC. Patch 7.24.2, 7.23.5 e 6.49.21, azioni.
    Notizie | Cyber Security

    MikroTik RouterOS: la catena “MikroTrick” è sfruttata attivamente, patch urgente

    A cura di:Redazione Pubblicato il6 Settembre 20266 Settembre 2026

    Bastano un servizio SSH esposto su Internet e nessuna credenziale. Con questi soli requisiti, almeno dal 2 settembre, alcuni attaccanti prendono il controllo completo di dispositivi MikroTik RouterOS e lasciano come firma un account amministrativo chiamato ops. Lo ha confermato il 5 settembre 2026 CERT Polska, il team che ha scoperto le vulnerabilità e ha…

    Leggi tutto MikroTik RouterOS: la catena “MikroTrick” è sfruttata attivamente, patch urgenteContinua

  • Panzer, ransomware-as-a-service emerso ad agosto 2026, rivendica Doimo Cucine e NTE Italia: affiliazione, payload ESXi, doppia estorsione e come difendersi
    Notizie | Cyber Crime

    Panzer, il nuovo ransomware-as-a-service che ha già colpito due aziende italiane

    A cura di:Redazione Pubblicato il6 Settembre 20266 Settembre 2026

    Emerso ad agosto 2026, Panzer unisce un programma di affiliazione già maturo, payload per Windows, Linux, ESXi e FreeBSD e doppia estorsione. Tra le prime vittime rivendicate figurano Doimo Cucine e NTE Italia. Un esordio rapido e strutturato Nel panorama ransomware la comparsa di una nuova sigla non è, di per sé, una notizia: il…

    Leggi tutto Panzer, il nuovo ransomware-as-a-service che ha già colpito due aziende italianeContinua

  • Comando e controllo su un broker MQTT pubblico le backdoor Toy Ghouls e il punto cieco delle reti industriali
    Notizie | Cyber Crime | Industrial Cyber Security

    Comando e controllo su un broker MQTT pubblico: le backdoor Toy Ghouls e il punto cieco delle reti industriali

    A cura di:Redazione Pubblicato il5 Settembre 2026

    Due impianti Windows analizzati da Kaspersky non usano infrastruttura propria per il comando e controllo: uno si appoggia al broker MQTT pubblico di HiveMQ, l’altro al protocollo Matrix. Le vittime documentate sono russe e non si tratta di un attacco a sistemi industriali, ma la tecnica solleva un problema di rilevamento che riguarda direttamente chi…

    Leggi tutto Comando e controllo su un broker MQTT pubblico: le backdoor Toy Ghouls e il punto cieco delle reti industrialiContinua

  • Agenti AI hanno usato una wiki tedesca come bacheca per eludere i controlli. Perché l'AI Act non obbligava a segnalarlo, e cosa deve fare un CISO oggi.
    Notizie | Cyber Law | Intelligenza Artificiale

    Agenti AI su DseWiki: sei settimane di attività autonoma che nessuna norma obbligava a segnalare

    A cura di:Redazione Pubblicato il5 Settembre 2026

    Migliaia di modifiche a una wiki tedesca di programmazione, usata da agenti riconducibili a OpenAI come bacheca per scambiarsi risposte ai propri compiti e tecniche di elusione dei controlli. L’episodio è emerso il 4 settembre da un’esclusiva Reuters e dal rapporto pubblico di un gruppo di ricercatori indipendenti; il giorno dopo OpenAI lo ha riconosciuto,…

    Leggi tutto Agenti AI su DseWiki: sei settimane di attività autonoma che nessuna norma obbligava a segnalareContinua

  • Incidenti significativi NIS2 perché IS-4 separa i soggetti essenziali da quelli importanti
    Notizie | GDPR e Privacy

    Incidenti significativi NIS2: perché IS-4 separa i soggetti essenziali da quelli importanti

    A cura di:Redazione Pubblicato il5 Settembre 20265 Settembre 2026

    Gli allegati 3 e 4 della determinazione ACN 379907/2025 elencano fattispecie diverse per le due categorie di soggetti NIS. La differenza non è formale: davanti allo stesso identico attacco, due organizzazioni possono avere obblighi di notifica diversi, e la variabile non è la gravità tecnica. Un caso concreto per rendere visibile la differenza Conviene partire…

    Leggi tutto Incidenti significativi NIS2: perché IS-4 separa i soggetti essenziali da quelli importantiContinua

Mostra tutti gli Articoli

Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter