Zero-day Samsung, outage Exchange e spyware Apple: patch, avvisi Teams e Lockdown Mode. Analisi e priorità operative settembre 2025.
Latest in Sicurezza Informatica
-
-
Malware
Apple rafforza macOS: Memory Integrity Enforcement ferma ChillyHell
di Livio Varriale 11 minuti di letturaApple introduce Memory Integrity Enforcement su macOS e iOS, combinando EMTE, PAC e allocatori tipizzati per neutralizzare backdoor come ChillyHell.
-
Sicurezza Informatica
AI e sicurezza: Anthropic si corregge da solo, Pixel 10 certifica le foto e i rischi di Cursor
di Redazionedi Redazione 9 minuti di letturaAnthropic automatizza la security review, Pixel 10 porta C2PA hardware e Cursor espone a autorun: impatti, rischi e difese DevSecOps.
-
Sicurezza Informatica
Spionaggio cyber cinese sul commercio: l’allarme della Commissione USA
di Redazionedi Redazione 8 minuti di letturaLa Commissione USA denuncia campagne di spionaggio cyber cinesi su stakeholder della politica commerciale: tecniche, target, risposte e difese.
-
Malware
EggStreme, malware fileless APT cinese attacca il Sud Est Asiatico
di Redazionedi Redazione 8 minuti di letturaEggStreme, malware fileless APT cinese nell’APAC: gRPC C2, DLL sideloading, iniezioni in memoria e TTP avanzate; analisi, impatti e difese …
-
Malware
Gentlemen ransomware: minaccia legata alla Cina contro le imprese
di Redazionedi Redazione 9 minuti di letturaGentlemen ransomware, legato a infrastrutture cinesi, colpisce imprese con doppia estorsione e TTP avanzate: analisi, difese e impatti.
-
Vulnerabilità
Microsoft, Signal e SAP: allerta sicurezza e supply chain mette a rischio 2 miliardi di utenti
di Redazionedi Redazione 8 minuti di letturaMicrosoft, Signal e SAP: bug anti-spam, nuove azioni AI, backup E2EE, patch NetWeaver e attacco supply-chain NPM con impatti su …
-
Malware
GPUGate: malware sofisticato sfrutta GitHub e Google Ads con decrittazione GPU-specifica
di Redazionedi Redazione 6 minuti di letturaGPUGate: malware avanzato usa Google Ads e GitHub per diffondersi in Europa; il payload si sblocca solo su GPU reali, …
-
Malware
Attacco s1ngularity: 1.700 utenti colpiti da malware AI
di Redazionedi Redazione 4 minuti di letturaWiz Research analizza l’attacco s1ngularity su Nx: malware AI compromette token GitHub/npm, esfiltra segreti e impatta 1.700 utenti.
-
Sicurezza Informatica
Europa tra jamming, OSINT, truffe crypto e vulnerabilità digitali – NEWSLETTER
di Redazionedi Redazione 1 minuti di letturaInterferenze Gps, analisi OSINT UE, truffe crypto, hack Crosetto e Grok AI: la sicurezza digitale sotto attacco.
La cybersecurity, o sicurezza informatica, è un campo multidisciplinare che si occupa di proteggere i sistemi informatici, le reti, i dati e le infrastrutture digitali da minacce, attacchi e violazioni della sicurezza. Queste minacce possono provenire da varie fonti, come hacker, criminali informatici, governi stranieri o anche da errori umani non intenzionali.
Le pratiche di cybersecurity coinvolgono una vasta gamma di attività, che includono:
- Protezione dei dati: Crittografia, accesso autorizzato e protezione dei dati sensibili da accessi non autorizzati.
- Gestione delle vulnerabilità: Identificazione e correzione delle debolezze nei sistemi informatici e nelle reti per prevenire exploit da parte degli attaccanti.
- Monitoraggio della sicurezza: Monitoraggio costante dei sistemi informatici e delle reti per rilevare e rispondere tempestivamente a possibili intrusioni o attività sospette.
- Prevenzione degli attacchi: Implementazione di misure proattive per impedire agli aggressori di violare la sicurezza dei sistemi, ad esempio attraverso firewall, filtri antispam e sistemi di rilevamento delle intrusioni.
- Gestione delle minacce: Identificazione, valutazione e mitigazione delle minacce alla sicurezza informatica, inclusi malware, virus, ransomware e altri tipi di attacchi informatici.
- Formazione e consapevolezza: Fornire formazione agli utenti sui rischi informatici e sulle migliori pratiche per proteggere le informazioni sensibili e prevenire le violazioni della sicurezza.
- Risposta agli incidenti: Sviluppo e implementazione di piani e procedure per gestire e rispondere agli incidenti di sicurezza informatica in modo efficace e tempestivo.
La cybersecurity è diventata sempre più importante con l’aumento delle minacce informatiche e della dipendenza dalle tecnologie digitali in tutti gli aspetti della vita quotidiana e delle attività aziendali. Aziende, governi e individui devono adottare misure robuste di cybersecurity per proteggere i propri dati e mantenere la sicurezza delle reti e dei sistemi informatici.