Scegli la data:
Notizie della categoria 'Sicurezza'
-

05 MAR Sicurezza
L'anonimato online non ti protegge più: l'IA scopre chi sei davvero al costo di un caffè
Ricercatori di ETH Zurich e Anthropic hanno dimostrato che i grandi modelli linguistici possono de-anonimizzare utenti pseudonimi su larga scala, con una precisione fino al 90% e un costo di pochi dollari per bersaglio -

04 MAR Sicurezza
42.000 iPhone compromessi: cosa c'è dietro l'exploit kit governativo 'Coruna'
Google Threat Intelligence e iVerify hanno identificato "Coruna", un sofisticato exploit kit per iPhone che sfrutta 23 vulnerabilità iOS. Le evidenze suggeriscono origini governative statunitensi, ma il toolkit è ora nelle mani di criminali e spie straniere -

27 FEB Sicurezza
Ransomware 2025: attacchi +50%, ma solo il 28% paga (e i riscatti esplodono)
Nel 2025 solo il 28% delle vittime di ransomware ha pagato il riscatto, record negativo assoluto per i criminali informatici, mentre gli attacchi sono cresciuti del 50% rispetto all'anno precedente -

27 FEB Sicurezza
Telegram è diventato il paradiso dei truffatori: +233% di frodi in un anno
Il quarto Consumer Security and Financial Crime Report di Revolut fotografa un ecosistema delle frodi in rapida trasformazione: Telegram cresce del 233% come fonte di truffe autorizzate, le piattaforme Meta mantengono il 44% dei casi globali e i job scam triplicano. In Italia, il 34% delle frodi parte... -

20 FEB Sicurezza
OpenClaw spaventa le aziende: perché iniziano a vietarlo e cos'è la "triade letale"
OpenClaw, agente AI open-source lanciato a novembre 2025, è stato vietato da Meta e altre aziende tech per gravi rischi di sicurezza, tra cui vulnerabilità critiche e accesso incontrollato ai dati aziendali -

20 FEB Sicurezza
PromptSpy: il primo malware Android che usa l’IA generativa per restare invisibile
I ricercatori di ESET hanno identificato PromptSpy, il primo malware Android documentato a integrare l'intelligenza artificiale generativa nel proprio flusso di esecuzione, sfruttando il modello Gemini di Google per adattarsi dinamicamente ai dispositivi infetti -

19 FEB Sicurezza
Digos nel mirino dell'intelligence cinese: sottratti i dati di 5000 agenti tra il 2024 e il 2025
Tra 2024 e 2025 un attacco informatico attribuito a gruppi legati all'intelligence cinese avrebbe sottratto dai database del Viminale i dati di circa 5.000 agenti Digos. L’intrusione, avvenuta durante una stretta collaborazione con Pechino, ha portato all’interruzione della cooperazione e riacceso l’allerta... -

17 FEB Sicurezza
OpenClaw sotto attacco: i malware infostealer puntano sugli agenti IA locali
Un'infezione reale di malware infostealer ha esfiltrato per la prima volta l'intero ambiente di configurazione di OpenClaw, rivelando quanto gli assistenti IA agentici possano diventare un nuovo bersaglio ad alto impatto per i cybercriminali -

17 FEB Sicurezza
Keenadu, nuovo malware Android: Kaspersky segnala oltre 13.000 dispositivi, coinvolte app su Google Play
Questo malware viene distribuito in diverse modalità: può essere preinstallato direttamente nel firmware dei dispositivi, incorporato nelle app di sistema o persino scaricato da app store ufficiali come Google Play -

16 FEB Sicurezza
Chrome: corretta la prima falla 0-day del 2026 già sfruttata dagli hacker
Google ha rilasciato un aggiornamento di emergenza per correggere la prima vulnerabilità zero-day di Chrome del 2026, identificata come CVE-2026-2441. Il bug, di tipo use-after-free, è stato sfruttato attivamente e riguarda la gestione dei font CSS -

13 FEB Sicurezza
Credevi fosse un assistente IA, invece era una spia: scoperte estensioni malevole su Chrome
Un'approfondita indagine condotta dai ricercatori di LayerX ha portato alla luce una sofisticata campagna malevola che sfrutta la popolarità dell'intelligenza artificiale per sottrarre dati sensibili e credenziali a centinaia di migliaia di ignari utenti del browser Google Chrome -

12 FEB Sicurezza
Google Gemini sfruttato da hacker di Stato per attacchi: la cyber-guerra del futuro passa per l'AI
Secondo il report GTIG di Google, gruppi di hacker sostenuti da Stati utilizzano il modello AI Gemini in tutte le fasi di attacco, dalla ricognizione al post-compromesso. Personalizzazione di tentativi di phishing, ricerca di vulnerabilità e tentativi di estrazione e distillazione del modello tra i rischi... -

12 FEB Sicurezza
Windows 11, falla critica nel Blocco Note: Microsoft chiude il rischio di esecuzione remota
Microsoft ha corretto CVE-2026-20841, una vulnerabilità ad alta gravità nel Blocco Note di Windows 11 che permetteva l'esecuzione di codice remoto tramite link Markdown manipolati, senza mostrare alcun avviso di sicurezza all'utente -

11 FEB Sicurezza
Linux sotto assedio: SSHStalker riporta in vita IRC per infettare migliaia di server
I ricercatori di Flare hanno scoperto SSHStalker, una botnet Linux che utilizza il protocollo IRC per il controllo dei sistemi compromessi e sfrutta vulnerabilità risalenti al 2009-2010 -

11 FEB Sicurezza
Da dove avete scaricato 7-zip? Il vostro PC potrebbe essere infetto senza che lo sappiate
Un falso sito di 7-Zip sta distribuendo un installer contenente un trojan che installa il programma legittimo, ma aggiunge componenti malevoli. Il malware registra un servizio SYSTEM, modifica il firewall e trasforma il PC in un proxy residenziale -

11 FEB Sicurezza
Intel TDX 1.5: 5 vulnerabilità risolte grazie alla collaborazione con Google
Un lavoro di analisi congiunta fra i team di ricerca di Intel e Google durato cinque mesi ha permesso di identificare e sanare cinque vulnerabilità nel codice di gestione delle macchine virtuali riservate, rafforzando la stabilità delle infrastrutture cloud grazie a una approfondita revisione del codice... -

10 FEB Sicurezza
Frodi deepfake fuori controllo: perché oggi sono alla portata di chiunque
Le frodi basate su deepfake hanno raggiunto una "scala industriale", con strumenti economici e accessibili che permettono a chiunque di creare contenuti ingannevoli personalizzati, come confermato da un'analisi dell'AI Incident Database -

09 FEB Sicurezza
Cyber-spionaggio globale: 37 governi nel mirino (c'è anche l'Italia)
Una campagna di cyber-spionaggio attribuita a un gruppo filo-statale asiatico ha preso di mira governi e infrastrutture critiche in 37 paesi, con 70 organizzazioni compromesse secondo Palo Alto Networks -

06 FEB Sicurezza
Università La Sapienza di Roma: cinque giorni di buio digitale, cos'è successo
Un attacco informatico ha messo fuori uso i sistemi digitali della Sapienza di Roma, bloccando portali e servizi essenziali. Si indaga su un possibile ransomware legato a BabLock/Rorschach. Il ripristino è in corso con il supporto delle autorità nazionali, ma adesso occhio alle truffe. -

05 FEB Sicurezza
Substack conferma violazione: esposti dati di centinaia di migliaia utenti
La piattaforma di newsletter Substack ha notificato gli utenti di una violazione di sicurezza avvenuta in ottobre 2025, ma scoperta solo il 3 febbraio. Esposti email, numeri di telefono e metadati interni, senza coinvolgimento di credenziali o dati finanziari. L'azienda ha corretto la vulnerabilità e... -

05 FEB Sicurezza
Allerta sicurezza per n8n: come proteggere le automazioni dalle nuove falle critiche
Tre società di sicurezza informatica hanno scoperto vulnerabilità critiche nella piattaforma di workflow automation n8n che consentono l'esecuzione remota di codice e il controllo completo dei server host -

05 FEB Sicurezza
Allerta NGINX: traffico web dirottato tramite file di configurazione
Ricercatori di sicurezza hanno individuato una campagna che compromette installazioni NGINX alterando i file di configurazione per reindirizzare le richieste verso infrastrutture controllate dagli attaccanti, senza sfruttare vulnerabilità del software -

30 GEN Sicurezza
31,4 Tbps: Aisuru sfonda il suo stesso record con il DDoS più potente di sempre
La botnet Aisuru/Kimwolf ha lanciato l'attacco DDoS più potente mai divulgato pubblicamente, raggiungendo i 31,4 Tbps e 200 milioni di richieste al secondo -

30 GEN Sicurezza
Giocattoli AI, una falla espone oltre 50.000 chat di bambini
Una vulnerabilità nella piattaforma di gestione dei peluche intelligenti Bondus ha permesso l'accesso a migliaia di conversazioni con minori. L'azienda ha corretto il problema, ma il caso alimenta il dibattito sui rischi dell'AI nei giocattoli -

29 GEN Web
Moltbot non è solo un chatbot: agisce, ricorda e può sfuggire al controllo
Moltbot segna il passaggio dai chatbot agli agenti AI operativi. Potente, autonomo, pericoloso se mal configurato: cosa cambia davvero e perché non è per tutti. È un caso di studio che cambia i paradigmi della sicurezza -

29 GEN Sicurezza
Milano-Cortina 2026 nel mirino degli hacker: allerta su trasporti e pagamenti
Secondo un report di Unit 42, i Giochi di Milano-Cortina 2026 sono un obiettivo ad alto rischio per i cyber criminali. Nel mirino phishing, sistemi di pagamento, trasporti e infrastrutture critiche, con l'obiettivo di rubare dati, diffondere malware e creare disservizi -

28 GEN Sicurezza
Usa: il capo della cyber sicurezza ha caricato documenti sensibili su ChatGPT
Un caso interno al Dipartimento per la Sicurezza Nazionale riaccende il dibattito sull'uso di AI generativa nelle agenzie federali: Madhu Gottumukkala, alla guida ad interim di CISA, avrebbe caricato documenti "For Official Use Only" su una versione pubblica di ChatGPT -

28 GEN Sicurezza
Allarme WinRAR: perché la falla CVE-2025-8088 fa ancora paura
Nonostante la patch sia disponibile da tempo, una grave vulnerabilità nel celebre software di compressione continua a essere uno dei veicoli preferiti per campagne di cyberspionaggio e furto finanziario, coinvolgendo addirittura attori statali e criminali comuni in un mercato degli exploit diventato... -

27 GEN Sicurezza
Telnet dimenticato: una falla critica espone 800 mila server, attacchi già in corso
Shadowserver ha identificato quasi 800.000 indirizzi IP con server Telnet attivi e potenzialmente vulnerabili a una falla critica che permette l'accesso root remoto senza autenticazione. La vulnerabilità, presente da 11 anni in GNU InetUtils, è già sfruttata in attacchi limitati -

26 GEN Sicurezza
Microsoft ha fornito all’FBI chiavi BitLocker dal cloud: cosa significa per la tua sicurezza
In un caso di presunta frode sui sussidi Covid a Guam, Microsoft ha consegnato all'FBI le chiavi di recupero BitLocker archiviate nel cloud, sollevando nuovi interrogativi su privacy e cifratura dei dati nei PC Windows
Scegli la data:
-
Smartphone: 2026 difficile per il mercato, ma per i top di gamma la crisi non ci sarà
-
Star Wars: Knights of the Old Republic Remake è ancora in sviluppo, dopo 5 anni dal primo trailer
-
Huang, NVIDIA: OpenClaw ha realizzato in tre settimane ciò che Linux ha impiegato 30 anni a raggiungere
-
Annunciano il recupero di 4,8 milioni di dollari in crypto dagli evasori, li perdono subito dopo aver pubblicato le foto
-
Oggi degli ottimi auricolari Sony con cancellazione del rumore costano solo 69€: difficile trovare di meglio a questo prezzo
-
Muffa in casa? Questo deumidificatore da 10L al giorno costa meno di 95€ e può salvare muri e mobili
-
Sonos Era 100: il punto d'ingresso per un ecosistema audio in espansione
-
"Non stiamo sostituendo nessuno con l'IA" - undici mesi dopo, Dorsey ha cambiato versione
-
Tutti i robot in offerta ora: prezzi bassissimi, non c'è bisogno di aspettare la prossima settimana
-
Fra 3 giorni, a mezzanotte, Amazon attiverà la mole di sconti tanto attesa: ecco 32 prodotti già super scontati che non scenderanno
-
Il principale limite del MacBook Neo è dovuto alla presenza del chip A18 Pro
-
899€ in tutti i colori, crolla il prezzo di MacBook Air M4 16/256GB su Amazon: non pensateci troppo o finiscono
-
Sempre più pubblicità su YouTube? Arrivano i banner impossibili da chiudere
-
Costo della memoria alle stelle? Non avete ancora visto nulla: l'attacco all'Iran potrebbe nascondere una catastrofe







Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso








