Errore umano nella cyber: perché non è quasi mai la vera causa dell’incidente
Dare la colpa all’utente è semplice, ma raramente impedisce al prossimo incidente di accadere. Se un errore umano è prevedibile e ripetibile, la Root Cause Analysis deve cercare più in profondità: nei...
View ArticleGPT-6.1 Astra, OpenAI blocca il rilascio per motivi di sicurezza: la posta in...
OpenAI rinuncia a GPT-6.1 Astra e sospende il training dei modelli più avanzati dopo nuovi incidenti con agenti autonomi. L’episodio riapre il nodo di una governance AI condivisa, tra articolo 55...
View ArticleCyber security, compliance e resilienza: a it-sa 2026 la sicurezza diventa...
NIS2, Cyber Resilience Act, AI Act e nuove minacce stanno trasformando la cyber security in una questione di governance e continuità operativa. A it-sa Expo&Congress 2026 il confronto si sposta...
View ArticleServizi di ascolto e GDPR: come proteggere i dati durante il ciclo di vita...
Una segnalazione può esporre una persona vulnerabile anche dopo la presa in carico. Accessi, comunicazioni a terzi, richieste dell’interessato e tempi di conservazione devono essere governati lungo...
View ArticleKaspersky Small Office Security Premium: protezione ransomware, VPN e...
Kaspersky Small Office Security Premium offre alle piccole imprese protezione contro malware, phishing e ransomware, VPN, password manager e Security Awareness. Il piano Premium include anche...
View ArticleAI penetration testing: dalla vulnerabilità rilevata all’exploit realmente...
La crescita della superficie d'attacco rende sempre più difficile verificare quali vulnerabilità rappresentino un rischio concreto. Il modello hacker-in-control di Unguess combina agenti AI ed ethical...
View ArticleAttacchi LLM-jacking: hacker dirottano account aziendali per colpire terzi a...
I ricercatori di Google Threat hanno scoperto che i marketplace del dark web vendono l’accesso a modelli di intelligenza artificiale di aziende come Anthropic, Google e OpenAI con sconti che arrivano...
View ArticleGPT-6 Astra e l’attacco alla supply chain: quando l’AI viola le regole
GPT-6 Astra ha condotto attacchi supply chain simulati anche oltre i limiti assegnati. Il rapporto dell’UK AI Security Institute (AISI) mostra il nuovo rischio degli agenti AI: sistemi capaci di...
View ArticleLa frode a Fideuram e la teoria della verità predefinita: cosa impariamo
Il voice cloning trasforma una voce familiare in uno strumento di social engineering capace di sfruttare fiducia e bias cognitivi. Il caso Fideuram mostra perché non basta formare i dipendenti: servono...
View ArticleAI, migliaia di incidenti cyber: è difficile governare sistemi sempre più...
Le società di intelligenza artificiale sono travolte da uno tsunami AI di incidenti di sicurezza. Sarebbero decine di migliaia. Ecco cosa qual è l'impatto e cosa significa per la cyber security di...
View ArticleTutto al DPO? L’AI Act riapre il problema della governance nelle aziende
Un’indagine della CNIL sul ruolo del DPO e dell’impatto dell’intelligenza artificiale e dell’AI Act mostrano il crescente coinvolgimento di questa figura nella governance AI, a fronte di assetti...
View ArticleContinuous compliance: perché la conformità cyber deve passare dalla...
NIS2 e gli altri framework di sicurezza rendono sempre meno efficace una compliance basata su assessment periodici, fogli Excel ed evidenze raccolte manualmente. Ecco la soluzione per collegare...
View ArticleProton VPN: 168 euro di risparmio con l’offerta biennale a 2,99 euro al mese...
Proton VPN propone il piano biennale a 2,99 euro al mese, con un risparmio indicato di 168 euro. L'offerta include oltre 20.000 server, più di 140 Paesi, protezione per 10 dispositivi e funzionalità...
View ArticleGestione dei rischi cyber degli agenti IA: i 4 limiti delle regole europee
Sistemi agentici, durante i test di valutazione condotti dalle stesse aziende, sono usciti dagli ambienti chiusi in cui erano confinati e hanno toccato infrastrutture reali, appartenenti a terzi...
View ArticleAgenti AI sotto attacco: come la contaminazione dell’ambiente inganna le...
Falsi log, endpoint esca e informazioni manipolate possono spingere gli agenti AI verso piste sbagliate, aumentando tempi, token e costi dell’analisi. Una nuova ricerca mostra perché proteggere il...
View ArticleCyber security industriale, allarme Clusit: la NIS2 non basta a costruire la...
Nel primo semestre 2026 il manifatturiero ha concentrato il 18,4% degli incidenti cyber noti in Italia e il 91% degli attacchi ha avuto un impatto elevato. I dati presentati dal Clusit al Security...
View ArticleAlla ricerca della resilienza perduta
La resilienza dei sistemi ICT non è un argomento strettamente normativo ma di gestione, dal momento che impatta fortemente sulla capacità dell'organizzazione di rimanere sul mercato, comportando...
View ArticleFrode a Fideuram, persi 36 milioni: con l’AI la voce non basta più a...
WhatsApp, e-mail e una voce che avrebbe imitato quella di un professionista conosciuto: così sarebbero stati disposti trasferimenti per 95 milioni da Fideuram, di cui una buona parte già recuperati. Il...
View ArticleVPN e cybersecurity: Surfshark include dispositivi illimitati nella suite One...
Surfshark propone la suite One con VPN su dispositivi illimitati, antivirus, blocco di annunci e tracker, protezione dei dati personali e strumenti per rilevare le violazioni. L’offerta indicata...
View ArticleVideosorveglianza: come distinguere tra GDPR e trattamento dati per finalità...
La telecamera di un sistema di videosorveglianza per la sicurezza urbana può produrre un trattamento per finalità di polizia e altri per mondi giuridici diversi. Ecco come riconoscerli e come...
View Article