Scegli la data:
Notizie della categoria 'Sicurezza'
-

09 MAR Sicurezza
I sensori di pressione degli pneumatici trasmettono un ID unico non cifrato: bastano 100 euro per tracciarti senza telecamere
Uno studio dell'IMDEA Networks Institute rivela che i sensori TPMS delle auto trasmettono ID fissi non cifrati, permettendo il tracciamento di veicoli con ricevitori reperibili in economia sul mercato I sensori di sicurezza degli pneumatici trasmettono un ID unico non cifrato: bastano 100 dollari... -

05 MAR Sicurezza
L'anonimato online non ti protegge più: l'IA scopre chi sei davvero al costo di un caffè
Ricercatori di ETH Zurich e Anthropic hanno dimostrato che i grandi modelli linguistici possono de-anonimizzare utenti pseudonimi su larga scala, con una precisione fino al 90% e un costo di pochi dollari per bersaglio -

04 MAR Sicurezza
42.000 iPhone compromessi: cosa c'è dietro l'exploit kit governativo 'Coruna'
Google Threat Intelligence e iVerify hanno identificato "Coruna", un sofisticato exploit kit per iPhone che sfrutta 23 vulnerabilità iOS. Le evidenze suggeriscono origini governative statunitensi, ma il toolkit è ora nelle mani di criminali e spie straniere -

27 FEB Sicurezza
Ransomware 2025: attacchi +50%, ma solo il 28% paga (e i riscatti esplodono)
Nel 2025 solo il 28% delle vittime di ransomware ha pagato il riscatto, record negativo assoluto per i criminali informatici, mentre gli attacchi sono cresciuti del 50% rispetto all'anno precedente -

27 FEB Sicurezza
Telegram è diventato il paradiso dei truffatori: +233% di frodi in un anno
Il quarto Consumer Security and Financial Crime Report di Revolut fotografa un ecosistema delle frodi in rapida trasformazione: Telegram cresce del 233% come fonte di truffe autorizzate, le piattaforme Meta mantengono il 44% dei casi globali e i job scam triplicano. In Italia, il 34% delle frodi parte... -

20 FEB Sicurezza
OpenClaw spaventa le aziende: perché iniziano a vietarlo e cos'è la "triade letale"
OpenClaw, agente AI open-source lanciato a novembre 2025, è stato vietato da Meta e altre aziende tech per gravi rischi di sicurezza, tra cui vulnerabilità critiche e accesso incontrollato ai dati aziendali -

20 FEB Sicurezza
PromptSpy: il primo malware Android che usa l’IA generativa per restare invisibile
I ricercatori di ESET hanno identificato PromptSpy, il primo malware Android documentato a integrare l'intelligenza artificiale generativa nel proprio flusso di esecuzione, sfruttando il modello Gemini di Google per adattarsi dinamicamente ai dispositivi infetti -

19 FEB Sicurezza
Digos nel mirino dell'intelligence cinese: sottratti i dati di 5000 agenti tra il 2024 e il 2025
Tra 2024 e 2025 un attacco informatico attribuito a gruppi legati all'intelligence cinese avrebbe sottratto dai database del Viminale i dati di circa 5.000 agenti Digos. L’intrusione, avvenuta durante una stretta collaborazione con Pechino, ha portato all’interruzione della cooperazione e riacceso l’allerta... -

17 FEB Sicurezza
OpenClaw sotto attacco: i malware infostealer puntano sugli agenti IA locali
Un'infezione reale di malware infostealer ha esfiltrato per la prima volta l'intero ambiente di configurazione di OpenClaw, rivelando quanto gli assistenti IA agentici possano diventare un nuovo bersaglio ad alto impatto per i cybercriminali -

17 FEB Sicurezza
Keenadu, nuovo malware Android: Kaspersky segnala oltre 13.000 dispositivi, coinvolte app su Google Play
Questo malware viene distribuito in diverse modalità: può essere preinstallato direttamente nel firmware dei dispositivi, incorporato nelle app di sistema o persino scaricato da app store ufficiali come Google Play -

16 FEB Sicurezza
Chrome: corretta la prima falla 0-day del 2026 già sfruttata dagli hacker
Google ha rilasciato un aggiornamento di emergenza per correggere la prima vulnerabilità zero-day di Chrome del 2026, identificata come CVE-2026-2441. Il bug, di tipo use-after-free, è stato sfruttato attivamente e riguarda la gestione dei font CSS -

13 FEB Sicurezza
Credevi fosse un assistente IA, invece era una spia: scoperte estensioni malevole su Chrome
Un'approfondita indagine condotta dai ricercatori di LayerX ha portato alla luce una sofisticata campagna malevola che sfrutta la popolarità dell'intelligenza artificiale per sottrarre dati sensibili e credenziali a centinaia di migliaia di ignari utenti del browser Google Chrome -

12 FEB Sicurezza
Google Gemini sfruttato da hacker di Stato per attacchi: la cyber-guerra del futuro passa per l'AI
Secondo il report GTIG di Google, gruppi di hacker sostenuti da Stati utilizzano il modello AI Gemini in tutte le fasi di attacco, dalla ricognizione al post-compromesso. Personalizzazione di tentativi di phishing, ricerca di vulnerabilità e tentativi di estrazione e distillazione del modello tra i rischi... -

12 FEB Sicurezza
Windows 11, falla critica nel Blocco Note: Microsoft chiude il rischio di esecuzione remota
Microsoft ha corretto CVE-2026-20841, una vulnerabilità ad alta gravità nel Blocco Note di Windows 11 che permetteva l'esecuzione di codice remoto tramite link Markdown manipolati, senza mostrare alcun avviso di sicurezza all'utente -

11 FEB Sicurezza
Linux sotto assedio: SSHStalker riporta in vita IRC per infettare migliaia di server
I ricercatori di Flare hanno scoperto SSHStalker, una botnet Linux che utilizza il protocollo IRC per il controllo dei sistemi compromessi e sfrutta vulnerabilità risalenti al 2009-2010 -

11 FEB Sicurezza
Da dove avete scaricato 7-zip? Il vostro PC potrebbe essere infetto senza che lo sappiate
Un falso sito di 7-Zip sta distribuendo un installer contenente un trojan che installa il programma legittimo, ma aggiunge componenti malevoli. Il malware registra un servizio SYSTEM, modifica il firewall e trasforma il PC in un proxy residenziale -

11 FEB Sicurezza
Intel TDX 1.5: 5 vulnerabilità risolte grazie alla collaborazione con Google
Un lavoro di analisi congiunta fra i team di ricerca di Intel e Google durato cinque mesi ha permesso di identificare e sanare cinque vulnerabilità nel codice di gestione delle macchine virtuali riservate, rafforzando la stabilità delle infrastrutture cloud grazie a una approfondita revisione del codice... -

10 FEB Sicurezza
Frodi deepfake fuori controllo: perché oggi sono alla portata di chiunque
Le frodi basate su deepfake hanno raggiunto una "scala industriale", con strumenti economici e accessibili che permettono a chiunque di creare contenuti ingannevoli personalizzati, come confermato da un'analisi dell'AI Incident Database -

09 FEB Sicurezza
Cyber-spionaggio globale: 37 governi nel mirino (c'è anche l'Italia)
Una campagna di cyber-spionaggio attribuita a un gruppo filo-statale asiatico ha preso di mira governi e infrastrutture critiche in 37 paesi, con 70 organizzazioni compromesse secondo Palo Alto Networks -

06 FEB Sicurezza
Università La Sapienza di Roma: cinque giorni di buio digitale, cos'è successo
Un attacco informatico ha messo fuori uso i sistemi digitali della Sapienza di Roma, bloccando portali e servizi essenziali. Si indaga su un possibile ransomware legato a BabLock/Rorschach. Il ripristino è in corso con il supporto delle autorità nazionali, ma adesso occhio alle truffe. -

05 FEB Sicurezza
Substack conferma violazione: esposti dati di centinaia di migliaia utenti
La piattaforma di newsletter Substack ha notificato gli utenti di una violazione di sicurezza avvenuta in ottobre 2025, ma scoperta solo il 3 febbraio. Esposti email, numeri di telefono e metadati interni, senza coinvolgimento di credenziali o dati finanziari. L'azienda ha corretto la vulnerabilità e... -

05 FEB Sicurezza
Allerta sicurezza per n8n: come proteggere le automazioni dalle nuove falle critiche
Tre società di sicurezza informatica hanno scoperto vulnerabilità critiche nella piattaforma di workflow automation n8n che consentono l'esecuzione remota di codice e il controllo completo dei server host -

05 FEB Sicurezza
Allerta NGINX: traffico web dirottato tramite file di configurazione
Ricercatori di sicurezza hanno individuato una campagna che compromette installazioni NGINX alterando i file di configurazione per reindirizzare le richieste verso infrastrutture controllate dagli attaccanti, senza sfruttare vulnerabilità del software -

30 GEN Sicurezza
31,4 Tbps: Aisuru sfonda il suo stesso record con il DDoS più potente di sempre
La botnet Aisuru/Kimwolf ha lanciato l'attacco DDoS più potente mai divulgato pubblicamente, raggiungendo i 31,4 Tbps e 200 milioni di richieste al secondo -

30 GEN Sicurezza
Giocattoli AI, una falla espone oltre 50.000 chat di bambini
Una vulnerabilità nella piattaforma di gestione dei peluche intelligenti Bondus ha permesso l'accesso a migliaia di conversazioni con minori. L'azienda ha corretto il problema, ma il caso alimenta il dibattito sui rischi dell'AI nei giocattoli -

29 GEN Web
Moltbot non è solo un chatbot: agisce, ricorda e può sfuggire al controllo
Moltbot segna il passaggio dai chatbot agli agenti AI operativi. Potente, autonomo, pericoloso se mal configurato: cosa cambia davvero e perché non è per tutti. È un caso di studio che cambia i paradigmi della sicurezza -

29 GEN Sicurezza
Milano-Cortina 2026 nel mirino degli hacker: allerta su trasporti e pagamenti
Secondo un report di Unit 42, i Giochi di Milano-Cortina 2026 sono un obiettivo ad alto rischio per i cyber criminali. Nel mirino phishing, sistemi di pagamento, trasporti e infrastrutture critiche, con l'obiettivo di rubare dati, diffondere malware e creare disservizi -

28 GEN Sicurezza
Usa: il capo della cyber sicurezza ha caricato documenti sensibili su ChatGPT
Un caso interno al Dipartimento per la Sicurezza Nazionale riaccende il dibattito sull'uso di AI generativa nelle agenzie federali: Madhu Gottumukkala, alla guida ad interim di CISA, avrebbe caricato documenti "For Official Use Only" su una versione pubblica di ChatGPT -

28 GEN Sicurezza
Allarme WinRAR: perché la falla CVE-2025-8088 fa ancora paura
Nonostante la patch sia disponibile da tempo, una grave vulnerabilità nel celebre software di compressione continua a essere uno dei veicoli preferiti per campagne di cyberspionaggio e furto finanziario, coinvolgendo addirittura attori statali e criminali comuni in un mercato degli exploit diventato... -

27 GEN Sicurezza
Telnet dimenticato: una falla critica espone 800 mila server, attacchi già in corso
Shadowserver ha identificato quasi 800.000 indirizzi IP con server Telnet attivi e potenzialmente vulnerabili a una falla critica che permette l'accesso root remoto senza autenticazione. La vulnerabilità, presente da 11 anni in GNU InetUtils, è già sfruttata in attacchi limitati
Scegli la data:
-
NASA e Relativity Space uniscono le forze per una nuova sonda spaziale scientifica dedicata a Marte
-
watchOS 27 non arriverà su modelli recenti di Apple Watch: la 'colpa' è dell'IA
-
Apple, definiti i piani per i chip futuri degli iPhone: scelte conservative per tagliare i costi
-
Ancora tagli nel futuro di XBOX: il caso Zenimax è lo specchio della divisione gaming di Microsoft?
-
Samsung Galaxy S27, il compatto potrebbe deludere: display cinese e poche novità rispetto a S26
-
Sempre più IA nei videogiochi: con PUBG Ally, NVIDIA anticipa un futuro in cui l'IA diventa un giocatore
-
La NASA avrebbe fermato i lavori sul modulo HALO del Lunar Gateway, forse non sarà utilizzato per la base lunare
-
Mancano pochi giorni al lancio della missione per salvare il telescopio spaziale Swift dal rientro atmosferico
-
Prime Day in anticipo, giorno 7: tempo di bilanci, ai primi 5 posti i più venduti, poi altre offerte imperdibili
-
Lo smartphone HONOR con batteria da 11.000 mAh non ha più segreti, svelate tutte le specifiche
-
Amazfit Bip 5, Active 3 Premium e Balance 2: 3 smartwatch in offerta con GPS e funzioni fitness complete, a partire da 37€
-
Xiaomi potrebbe portare i suoi Pro e Pro Max in Europa: diventerebbero i top più venduti del brand?
-
Crisi delle memorie: CMF annulla il prossimo smartphone a causa dei costi insostenibili
-
La PS6 si farà attendere: il lancio potrebbe essere stato posticipato ancora







Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro








