Hardware » Sicurezza
Eset: è iniziata una nuova era per la cyber security. Prepariamoci alla guerra fra stati
La Global Press Conference di Eset, che si è tenuta a Bratislava a metà ottobre, è stata l’occasione per un aggiornamento sulle minacce informatiche più significative e per conoscere uno dei fondatori dell’azienda. Per Miroslav Trnka è iniziata una nuova era della Cyber Security, con gli stati che usano le “armi” informatiche per vere e proprie azioni di guerra
Gli ultimi articoli della categoria
tutti gli articoli »
-
16 SET
Revolut, la truffa dei dati è partita dall'Italia: violata una PEC della Prefettura
Una PEC della Prefettura di Reggio Calabria sarebbe stata compromessa e usata per inviare a Revolut false richieste della Polizia postale. La fintech ha consegnato... -
15 SET
Revolut, una cartella "Italy" da 147 GB nelle immagini di chi rivendica il colpo
Un account su X dice di essere in contatto con chi rivendica l'attacco a Revolut: l'operazione sarebbe durata sei mesi e avrebbe toccato anche più dipartimenti delle... -
15 SET
DDRop, l'attacco hardware da meno di 200 dollari che mette alla prova la sicurezza dei datacenter
Un nuovo attacco hardware mette alla prova la sicurezza del Confidential Computing: DDRop può impedire le scritture sulla memoria DDR5 e costringere i sistemi protetti... -
14 SET
ClickFix dilaga: un finto captcha e un comando incollato bastano per compromettere PC e Mac
Un sito legittimo violato, un falso riquadro Cloudflare, una riga da incollare nel terminale: la tecnica è diventata lo standard di distribuzione del malware su... -
14 SET
Revolut ha consegnato passaporti e selfie a un truffatore che ha scritto da un vero indirizzo governativo
La fintech britannica conferma di aver risposto a richieste fraudolente arrivate dal dominio email di un'agenzia governativa reale: fuori date di nascita, indirizzi,... -
11 SET
Attenzione al falso SMS di BRT: dopo la carta ti chiede il codice che conferma il pagamento
L'ACN ha diffuso due bollettini in tre giorni: un SMS a tema BRT porta a una pagina che chiede tariffa di gestione, dati della carta e codice OTP; una mail in italiano... -
10 SET
DeepSeek Harness: un testo malevolo poteva far evadere l'agente dalla sandbox
OX Research ha dimostrato che un agente confinato in DeepSeek Harness poteva chiamare l'API locale dello strumento e portare la propria sessione a danger-full-access,... -
08 SET
Google corregge una falla zero-day di Chrome già sfruttata attivamente
La correzione riguarda CVE-2026-85046, una type confusion nel motore V8 con CVSS 8.8: basta una pagina HTML costruita ad arte per eseguire codice nella sandbox.... -
04 SET
OpenAI, Astra userà la ricorrenza opaca: gli esperti di sicurezza sono allarmati
La tecnica si chiama recurrent depth: il modello rielabora la stessa richiesta in un ciclo e lascia meno tracce leggibili. In Astra l'uso sarebbe limitato e la chain... -
04 SET
Falso rimborso TARI da 95 euro: il clone di PagoPA chiede il CVV
Le pagine riproducono nome, logo e grafica di PagoPA e annunciano un rimborso da 95 euro per un pagamento TARI in eccesso. La procedura chiede codice fiscale, dati... -
02 SET
Un exploit pubblico su Exchange minaccia migliaia di server e-mail aziendali, nonostante sia stato corretto
Microsoft ha corretto ad agosto 2026 una falla critica di Exchange Server che consente di impossessarsi di tutte le caselle email di un'organizzazione, ma quasi... -
31 AGO
Corretta falla grave sulla distribuzione Linux Omarchy: bastava un semplice comando per prendere il controllo totale
Una configurazione predefinita di Docker ha esposto le versioni precedenti di Omarchy a una grave escalation dei privilegi, consentendo a qualsiasi processo non... -
28 AGO
Claude e Codex eseguivano pacchetti che non esistevano: bastava registrarne il nome
Una startup israeliana ha scansionato 6.214 domini fra Fortune 500 e appaltatori della difesa: 120 file llms.txt rimandavano a pacchetti e domini liberi. Registrandone... -
28 AGO
Il tuo processore ha un punto debole che dura una frazione di secondo (ed è tutto ciò che serve)
Ricercatori del MIT CSAIL hanno scoperto TONTOU, una tecnica di attacco che sfrutta una finestra temporale inevitabile nelle difese contro Spectre. Manipolando gli... -
27 AGO
OpenAI, modelli fuori dal sandbox a maggio: Hugging Face bucato due mesi dopo
Il report di OpenAI ricostruisce l'incidente di luglio: circa 1.200 agenti isolati si sono scambiati oltre 70mila messaggi su una bacheca improvvisata, hanno raggiunto... -
27 AGO
GPUThor: una nuova variante dell'attacco Rowhammer aggira le protezioni ECC delle GPU NVIDIA
Un team dell'Università di Toronto ha svelato GPUThor, un attacco Rowhammer capace di bypassare le protezioni ECC su GPU NVIDIA Ampere, causando denial-of-service... -
26 AGO
NVIDIA NemoClaw, su Windows basta una pagina web: l'agente esegue istruzioni che non può vedere
Oasis Security: un sito ostile può raggiungere l'istanza Ollama che NemoClaw espone su tutte le interfacce e riscriverne il template, e le istruzioni nascoste entrano... -
26 AGO
Falso rimborso INPS da 730 euro: la truffa chiede l'approvazione dall'app della banca
Il CERT-AGID ha segnalato una email che annuncia un credito da 730 euro per un presunto ricalcolo contributivo. Il sito clone raccoglie anagrafica e dati della carta,...
Sul Boeing 737 c'è uno sportello senza chiave: in 15 secondi l'autopilota obbedisce e il pilota non lo saRicercatori di UC San Diego e Oberlin College hanno costruito un dispositivo grande quanto una moneta che, inserito in una porta dietro uno sportello esterno del 737, comanda l'autopilota e falsifica i...
Il router contatta la Cina senza chiedere il permesso: scoperta backdoor su 100 mila dispositiviVulnCheck ha individuato un implant nascosto nei firmware dei router Zbtlink, rivenduti anche con i marchi Wiflyer e altre etichette bianche su Amazon: il dispositivo contatta server in Cina ogni 35 secondi...
Revolut, una cartella "Italy" da 147 GB nelle immagini di chi rivendica il colpoUn account su X dice di essere in contatto con chi rivendica l'attacco a Revolut: l'operazione sarebbe durata sei mesi e avrebbe toccato anche più dipartimenti delle forze dell'ordine italiane. Nessun...
ClickFix dilaga: un finto captcha e un comando incollato bastano per compromettere PC e MacUn sito legittimo violato, un falso riquadro Cloudflare, una riga da incollare nel terminale: la tecnica è diventata lo standard di distribuzione del malware su Windows e macOS. Netskope ha contato 5.400...
Revolut ha consegnato passaporti e selfie a un truffatore che ha scritto da un vero indirizzo governativoLa fintech britannica conferma di aver risposto a richieste fraudolente arrivate dal dominio email di un'agenzia governativa reale: fuori date di nascita, indirizzi, telefoni, passaporti e patenti, forse...
Revolut, la truffa dei dati è partita dall'Italia: violata una PEC della PrefetturaUna PEC della Prefettura di Reggio Calabria sarebbe stata compromessa e usata per inviare a Revolut false richieste della Polizia postale. La fintech ha consegnato documenti, selfie, IBAN e movimenti di...
DDRop, l'attacco hardware da meno di 200 dollari che mette alla prova la sicurezza dei datacenterUn nuovo attacco hardware mette alla prova la sicurezza del Confidential Computing: DDRop può impedire le scritture sulla memoria DDR5 e costringere i sistemi protetti a utilizzare dati precedenti. Il...







SIMjacker, ecco cosa ci insegna l'ultima grave falla dei dispositivi mobile
Acronis True Image 2020 automatizza il backup personale (anche nel cloud). La recensione
Carbon Black: 'No alert, no problem' non basta più, per difendersi bisogna essere proattivi








