Recall espone carte e password, Akira attacca SonicWall, Pi-hole violato via plugin WordPress. Rischi e vulnerabilità in crescita nel 2025.
Latest in Sicurezza Informatica
-
-
Italia
CERT‑AGID: malware, phishing avanzato e minacce cyber in Italia
di Redazionedi Redazione 5 minuti di letturaCERT‑AGID monitora campagne malware in Italia tra luglio e agosto: phishing, Remcos, honeypot e protezione cyber in evoluzione.
-
Italia
Garante privacy: sanzioni, videosorveglianza e nuove regole per imprese e cittadini
di Redazionedi Redazione 6 minuti di letturaGarante sanziona Poste Vita e azienda automotive, avverte Confcommercio sui rischi della videosorveglianza: nuovi standard privacy per imprese.
-
Italia
Agcom avvia istruttoria su misurazioni piattaforme digitali
di Redazionedi Redazione 6 minuti di letturaAgcom avvia istruttoria per analizzare metodologie misurazione contenuti su piattaforme digitali e formulare indirizzi trasparenti.
-
Vulnerabilità
Minacce AI: drainer crypto su NPM e vulnerabilità CurXecute RCE Cursor
di Redazionedi Redazione 5 minuti di letturaAI genera drainer crypto e RCE su Cursor IDE: attacchi ibridi colpiscono sviluppatori e asset digitali.
-
Vulnerabilità
Taglia da 900.000 euro per chi scopre il nuovo Paragon Graphite su WhatsApp
di Redazionedi Redazione 6 minuti di letturaPremio da 916.781 euro per bug 0-click su WhatsApp al Pwn2Own Irlanda 2025, evento chiave per la sicurezza globale a …
-
Italia
Piracy Shield esteso a film, serie TV e musica: Agcom amplia le tutele del diritto d’autore online
di Redazionedi Redazione 4 minuti di letturaPiracy Shield esteso a film, serie TV e musica: Agcom aggiorna il regolamento per il diritto d’autore online.
-
Vulnerabilità
Segnali precoci cyber e nuove strategie di difesa: GreyNoise, CISA e Microsoft rafforzano il fronte
di Redazionedi Redazione 7 minuti di letturaGreyNoise anticipa exploit con segnali precoci, CISA pubblica guida zero trust e tool eviction, Microsoft rafforza sicurezza .NET ed Excel.
-
Phishing
Attaccanti abusano link wrapping per phishing mirato a credenziali Microsoft
di Redazionedi Redazione 5 minuti di letturaAttacchi phishing abusano link wrapping di Proofpoint e Intermedia per sottrarre credenziali Microsoft.
-
Malware
Thorium di CISA: la piattaforma open‑source per analisi automatica di file su larga scala
di Redazionedi Redazione 3 minuti di letturaCISA lancia Thorium, piattaforma open‑source scalabile per analisi file automatica e forensic su Kubernetes e ScyllaDB.
La cybersecurity, o sicurezza informatica, è un campo multidisciplinare che si occupa di proteggere i sistemi informatici, le reti, i dati e le infrastrutture digitali da minacce, attacchi e violazioni della sicurezza. Queste minacce possono provenire da varie fonti, come hacker, criminali informatici, governi stranieri o anche da errori umani non intenzionali.
Le pratiche di cybersecurity coinvolgono una vasta gamma di attività, che includono:
- Protezione dei dati: Crittografia, accesso autorizzato e protezione dei dati sensibili da accessi non autorizzati.
- Gestione delle vulnerabilità: Identificazione e correzione delle debolezze nei sistemi informatici e nelle reti per prevenire exploit da parte degli attaccanti.
- Monitoraggio della sicurezza: Monitoraggio costante dei sistemi informatici e delle reti per rilevare e rispondere tempestivamente a possibili intrusioni o attività sospette.
- Prevenzione degli attacchi: Implementazione di misure proattive per impedire agli aggressori di violare la sicurezza dei sistemi, ad esempio attraverso firewall, filtri antispam e sistemi di rilevamento delle intrusioni.
- Gestione delle minacce: Identificazione, valutazione e mitigazione delle minacce alla sicurezza informatica, inclusi malware, virus, ransomware e altri tipi di attacchi informatici.
- Formazione e consapevolezza: Fornire formazione agli utenti sui rischi informatici e sulle migliori pratiche per proteggere le informazioni sensibili e prevenire le violazioni della sicurezza.
- Risposta agli incidenti: Sviluppo e implementazione di piani e procedure per gestire e rispondere agli incidenti di sicurezza informatica in modo efficace e tempestivo.
La cybersecurity è diventata sempre più importante con l’aumento delle minacce informatiche e della dipendenza dalle tecnologie digitali in tutti gli aspetti della vita quotidiana e delle attività aziendali. Aziende, governi e individui devono adottare misure robuste di cybersecurity per proteggere i propri dati e mantenere la sicurezza delle reti e dei sistemi informatici.