Scegli la data:
Notizie della categoria 'Sicurezza'
-

27 FEB Sicurezza
Ransomware 2025: attacchi +50%, ma solo il 28% paga (e i riscatti esplodono)
Nel 2025 solo il 28% delle vittime di ransomware ha pagato il riscatto, record negativo assoluto per i criminali informatici, mentre gli attacchi sono cresciuti del 50% rispetto all'anno precedente -

27 FEB Sicurezza
Telegram è diventato il paradiso dei truffatori: +233% di frodi in un anno
Il quarto Consumer Security and Financial Crime Report di Revolut fotografa un ecosistema delle frodi in rapida trasformazione: Telegram cresce del 233% come fonte di truffe autorizzate, le piattaforme Meta mantengono il 44% dei casi globali e i job scam triplicano. In Italia, il 34% delle frodi parte... -

20 FEB Sicurezza
OpenClaw spaventa le aziende: perché iniziano a vietarlo e cos'è la "triade letale"
OpenClaw, agente AI open-source lanciato a novembre 2025, è stato vietato da Meta e altre aziende tech per gravi rischi di sicurezza, tra cui vulnerabilità critiche e accesso incontrollato ai dati aziendali -

20 FEB Sicurezza
PromptSpy: il primo malware Android che usa l’IA generativa per restare invisibile
I ricercatori di ESET hanno identificato PromptSpy, il primo malware Android documentato a integrare l'intelligenza artificiale generativa nel proprio flusso di esecuzione, sfruttando il modello Gemini di Google per adattarsi dinamicamente ai dispositivi infetti -

19 FEB Sicurezza
Digos nel mirino dell'intelligence cinese: sottratti i dati di 5000 agenti tra il 2024 e il 2025
Tra 2024 e 2025 un attacco informatico attribuito a gruppi legati all'intelligence cinese avrebbe sottratto dai database del Viminale i dati di circa 5.000 agenti Digos. L’intrusione, avvenuta durante una stretta collaborazione con Pechino, ha portato all’interruzione della cooperazione e riacceso l’allerta... -

17 FEB Sicurezza
OpenClaw sotto attacco: i malware infostealer puntano sugli agenti IA locali
Un'infezione reale di malware infostealer ha esfiltrato per la prima volta l'intero ambiente di configurazione di OpenClaw, rivelando quanto gli assistenti IA agentici possano diventare un nuovo bersaglio ad alto impatto per i cybercriminali -

17 FEB Sicurezza
Keenadu, nuovo malware Android: Kaspersky segnala oltre 13.000 dispositivi, coinvolte app su Google Play
Questo malware viene distribuito in diverse modalità: può essere preinstallato direttamente nel firmware dei dispositivi, incorporato nelle app di sistema o persino scaricato da app store ufficiali come Google Play -

16 FEB Sicurezza
Chrome: corretta la prima falla 0-day del 2026 già sfruttata dagli hacker
Google ha rilasciato un aggiornamento di emergenza per correggere la prima vulnerabilità zero-day di Chrome del 2026, identificata come CVE-2026-2441. Il bug, di tipo use-after-free, è stato sfruttato attivamente e riguarda la gestione dei font CSS -

13 FEB Sicurezza
Credevi fosse un assistente IA, invece era una spia: scoperte estensioni malevole su Chrome
Un'approfondita indagine condotta dai ricercatori di LayerX ha portato alla luce una sofisticata campagna malevola che sfrutta la popolarità dell'intelligenza artificiale per sottrarre dati sensibili e credenziali a centinaia di migliaia di ignari utenti del browser Google Chrome -

12 FEB Sicurezza
Google Gemini sfruttato da hacker di Stato per attacchi: la cyber-guerra del futuro passa per l'AI
Secondo il report GTIG di Google, gruppi di hacker sostenuti da Stati utilizzano il modello AI Gemini in tutte le fasi di attacco, dalla ricognizione al post-compromesso. Personalizzazione di tentativi di phishing, ricerca di vulnerabilità e tentativi di estrazione e distillazione del modello tra i rischi... -

12 FEB Sicurezza
Windows 11, falla critica nel Blocco Note: Microsoft chiude il rischio di esecuzione remota
Microsoft ha corretto CVE-2026-20841, una vulnerabilità ad alta gravità nel Blocco Note di Windows 11 che permetteva l'esecuzione di codice remoto tramite link Markdown manipolati, senza mostrare alcun avviso di sicurezza all'utente -

11 FEB Sicurezza
Linux sotto assedio: SSHStalker riporta in vita IRC per infettare migliaia di server
I ricercatori di Flare hanno scoperto SSHStalker, una botnet Linux che utilizza il protocollo IRC per il controllo dei sistemi compromessi e sfrutta vulnerabilità risalenti al 2009-2010 -

11 FEB Sicurezza
Da dove avete scaricato 7-zip? Il vostro PC potrebbe essere infetto senza che lo sappiate
Un falso sito di 7-Zip sta distribuendo un installer contenente un trojan che installa il programma legittimo, ma aggiunge componenti malevoli. Il malware registra un servizio SYSTEM, modifica il firewall e trasforma il PC in un proxy residenziale -

11 FEB Sicurezza
Intel TDX 1.5: 5 vulnerabilità risolte grazie alla collaborazione con Google
Un lavoro di analisi congiunta fra i team di ricerca di Intel e Google durato cinque mesi ha permesso di identificare e sanare cinque vulnerabilità nel codice di gestione delle macchine virtuali riservate, rafforzando la stabilità delle infrastrutture cloud grazie a una approfondita revisione del codice... -

10 FEB Sicurezza
Frodi deepfake fuori controllo: perché oggi sono alla portata di chiunque
Le frodi basate su deepfake hanno raggiunto una "scala industriale", con strumenti economici e accessibili che permettono a chiunque di creare contenuti ingannevoli personalizzati, come confermato da un'analisi dell'AI Incident Database -

09 FEB Sicurezza
Cyber-spionaggio globale: 37 governi nel mirino (c'è anche l'Italia)
Una campagna di cyber-spionaggio attribuita a un gruppo filo-statale asiatico ha preso di mira governi e infrastrutture critiche in 37 paesi, con 70 organizzazioni compromesse secondo Palo Alto Networks -

06 FEB Sicurezza
Università La Sapienza di Roma: cinque giorni di buio digitale, cos'è successo
Un attacco informatico ha messo fuori uso i sistemi digitali della Sapienza di Roma, bloccando portali e servizi essenziali. Si indaga su un possibile ransomware legato a BabLock/Rorschach. Il ripristino è in corso con il supporto delle autorità nazionali, ma adesso occhio alle truffe. -

05 FEB Sicurezza
Substack conferma violazione: esposti dati di centinaia di migliaia utenti
La piattaforma di newsletter Substack ha notificato gli utenti di una violazione di sicurezza avvenuta in ottobre 2025, ma scoperta solo il 3 febbraio. Esposti email, numeri di telefono e metadati interni, senza coinvolgimento di credenziali o dati finanziari. L'azienda ha corretto la vulnerabilità e... -

05 FEB Sicurezza
Allerta sicurezza per n8n: come proteggere le automazioni dalle nuove falle critiche
Tre società di sicurezza informatica hanno scoperto vulnerabilità critiche nella piattaforma di workflow automation n8n che consentono l'esecuzione remota di codice e il controllo completo dei server host -

05 FEB Sicurezza
Allerta NGINX: traffico web dirottato tramite file di configurazione
Ricercatori di sicurezza hanno individuato una campagna che compromette installazioni NGINX alterando i file di configurazione per reindirizzare le richieste verso infrastrutture controllate dagli attaccanti, senza sfruttare vulnerabilità del software -

30 GEN Sicurezza
31,4 Tbps: Aisuru sfonda il suo stesso record con il DDoS più potente di sempre
La botnet Aisuru/Kimwolf ha lanciato l'attacco DDoS più potente mai divulgato pubblicamente, raggiungendo i 31,4 Tbps e 200 milioni di richieste al secondo -

30 GEN Sicurezza
Giocattoli AI, una falla espone oltre 50.000 chat di bambini
Una vulnerabilità nella piattaforma di gestione dei peluche intelligenti Bondus ha permesso l'accesso a migliaia di conversazioni con minori. L'azienda ha corretto il problema, ma il caso alimenta il dibattito sui rischi dell'AI nei giocattoli -

29 GEN Web
Moltbot non è solo un chatbot: agisce, ricorda e può sfuggire al controllo
Moltbot segna il passaggio dai chatbot agli agenti AI operativi. Potente, autonomo, pericoloso se mal configurato: cosa cambia davvero e perché non è per tutti. È un caso di studio che cambia i paradigmi della sicurezza -

29 GEN Sicurezza
Milano-Cortina 2026 nel mirino degli hacker: allerta su trasporti e pagamenti
Secondo un report di Unit 42, i Giochi di Milano-Cortina 2026 sono un obiettivo ad alto rischio per i cyber criminali. Nel mirino phishing, sistemi di pagamento, trasporti e infrastrutture critiche, con l'obiettivo di rubare dati, diffondere malware e creare disservizi -

28 GEN Sicurezza
Usa: il capo della cyber sicurezza ha caricato documenti sensibili su ChatGPT
Un caso interno al Dipartimento per la Sicurezza Nazionale riaccende il dibattito sull'uso di AI generativa nelle agenzie federali: Madhu Gottumukkala, alla guida ad interim di CISA, avrebbe caricato documenti "For Official Use Only" su una versione pubblica di ChatGPT -

28 GEN Sicurezza
Allarme WinRAR: perché la falla CVE-2025-8088 fa ancora paura
Nonostante la patch sia disponibile da tempo, una grave vulnerabilità nel celebre software di compressione continua a essere uno dei veicoli preferiti per campagne di cyberspionaggio e furto finanziario, coinvolgendo addirittura attori statali e criminali comuni in un mercato degli exploit diventato... -

27 GEN Sicurezza
Telnet dimenticato: una falla critica espone 800 mila server, attacchi già in corso
Shadowserver ha identificato quasi 800.000 indirizzi IP con server Telnet attivi e potenzialmente vulnerabili a una falla critica che permette l'accesso root remoto senza autenticazione. La vulnerabilità, presente da 11 anni in GNU InetUtils, è già sfruttata in attacchi limitati -

26 GEN Sicurezza
Microsoft ha fornito all’FBI chiavi BitLocker dal cloud: cosa significa per la tua sicurezza
In un caso di presunta frode sui sussidi Covid a Guam, Microsoft ha consegnato all'FBI le chiavi di recupero BitLocker archiviate nel cloud, sollevando nuovi interrogativi su privacy e cifratura dei dati nei PC Windows -

24 GEN Sicurezza
Pwn2Own Automotive 2026 da record: 76 zero-day e la sicurezza delle auto sotto esame
Pwn2Own Automotive 2026, a Tokyo, si chiude con 76 vulnerabilità zero‑day dimostrate su infotainment, sistemi Tesla e infrastrutture di ricarica, per premi complessivi oltre 1 milione di dollari -

23 GEN Sicurezza
Under Armour: dati di 72 milioni di utenti online, ma l'azienda fa orecchie da mercante
Under Armour ha avviato un'indagine dopo la diffusione online dei dati di milioni di clienti, sottratti durante una violazione attribuita al gruppo ransomware Everest. Il database include informazioni personali e dettagli sugli acquisti. L'azienda esclude impatti su pagamenti e password, ma parla di...
Scegli la data:
-
Una versione di Microsoft Word del 1990 sbarca su Windows 11 in versione nativa a 64 bit
-
Anche Kimi K3 evade dall'ambiente di test: è bastata la riga di comando
-
L'app Meteo di Windows 11 usa 5 volte la RAM rispetto a quella di macOS: ecco perché succede
-
L'IA sostituirà i programmatori? Il grande abbaglio del settore tech
-
Recensione Halo: Campaign Evolved, l'origine del culto
-
Tineco FLOOR ONE S7 Pro a 236€: scende ancora la scopa elettrica senza fili con lavaggio a 450 giri/minuto
-
Niente AI slop per Oracle: blocco totale ai contributi scritti con l'intelligenza artificiale su OpenJDK
-
Canon RF 300-600mm f/5.6L: forse a settembre, dopo anni di voci
-
Dreame Aqua10 Ultra Roller Complete torna al minimo storico: 699€ per il robot con 30.000 Pa
-
MOVA Z70 Ultra Roller Complete a 999€: robot aspirapolvere top di gamma con 36.000 Pa, -400€ rispetto al listino
-
L'IA di Google ha previsto l'uragano peggiore possibile con un anticipo di cinque giorni
-
ChatGPT potrebbe presto creare sticker personalizzati ed esportarli direttamente su WhatsApp
-
Il CEO di Take-Two: i dischi non hanno molto senso per il consumatore
-
Boato in garage e fiamme in casa: Tesla esplode durante l'intervento dei soccorritori







Hyundai Ioniq 9: dopo due settimane di test non avremmo voluto restituirla
LG UltraGear evo GM9: 27 pollici, 5K, Mini LED e Dual Mode
Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio








