Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 giugno
Sicurezza della catena di fornitura: come valutare e monitorare il rischio cyber delle terze parti
Valutazione e gestione del rischio cyber nella supply chain: quadro normativo NIS2 e DORA, strategie di TPRM, strumenti di monitoraggio, best practice contrattuali
Your First GRC Agent: A Red Teamer's Walkthrough
AI won't replace GRC analysts, but it can eliminate much of the repetitive work they do. Anecdotes walks through building an agent that continuously monitors controls, identifies evidence gaps, and opens remediation tasks.
Se il Garante sanziona chi insegna il GDPR: il caso Lepida e il valore della privacy by design
Il Garante privacy ha sanzionato Lepida S.c.p.A., uno dei principali gestori SPID, per gravi violazioni di principi cardine del GDPR, tra cui privacy by design e by default, minimizzazione, limitazione della conservazione e sicurezza del trattamento. Con un provvedimento che va oltre la sanzione. Ecco perché
Primo memeversario!
Dopo un anno, l'appuntamento del memerdì è oramai una ricorrenza consolidata per fare cultura cyber in modo un po' meno ordinario. E un pretesto per ricordare i cinque meme più apprezzati
Turla group adds more malware to Russia’s espionage efforts against Ukraine
Russia accuses Apple of ‘political censorship’ after VK apps removed from App Store
VPN dispositivi illimitati: l’offerta Surfshark comprende 85% di sconto, 2,49 euro al mese + 3 mesi extra
Come ottenere una VPN con dispositivi illimitati: la soluzione di Surfshark è l'ideale per chi è alla ricerca di una rete virtuale privata.
Russia used social engineering to breach prominent messaging accounts, Ukraine says
FCC votes to toughen rules in bid to better protect undersea cables
Attacco hacker Trenitalia: ecco tutto quel che sappiamo
Trenitalia ha comunicato ai clienti coinvolti un accesso non autorizzato a dati personali legati ai titoli di viaggio. Esclusi credenziali e pagamenti, resta il rischio di email, sms e chiamate fraudolente costruite su tratte reali
Falsa skill elude gli scanner e a raggiunge più di 26.000 agenti AI
La rapida diffusione degli Agenti AI sta creando un ecosistema sempre più complesso nel quale modelli linguistici, strumenti esterni e componenti aggiuntivi collaborano per svolgere attività operative. Questa architettura modulare, però, sta aprendo una nuova superficie di attacco che ricorda da vicino le vulnerabilità già viste nel mondo open source e nei marketplace di applicazioni. …
Italia nel mirino del gruppo TX-NFC: la nuova tecnica di attacco punta alle carte di credito
Dopo aver operato per mesi in Cina e in Asia, il gruppo di cyber criminali ha allargato il suo raggio d’azione. La tecnica prende di mira Android e permette la clonazione delle carte di credito tramite NFC.
The Cyber Express Weekly Roundup: Five Eyes AI Warning, KDDI Data Breach, Garfield AI Legal Milestone, and Iranian Hacker Arrest
The Cyber Express weekly roundup covers the Five Eyes AI warning, TfL cyberattack, KDDI breach, Garfield AI milestone, and FBI cybercrime case.
NIS2, dalla scadenza del 30 giugno al governo della sicurezza: la guida operativa
Ecco come usare la prossima scadenza NIS2 del 30 giugno 2026, entro cui le aziende in perimetro devono completare la categorizzazione delle attività e dei servizi, per costruire un modello proporzionato di rischio, resilienza e investimento cyber
The Cyber Express Weekly Roundup: Five Eyes AI Warning, KDDI Data Breach, Garfield AI Legal Milestone, and Iranian Hacker Arrest
The Cyber Express weekly roundup covers the Five Eyes AI warning, TfL cyberattack, KDDI breach, Garfield AI milestone, and FBI cybercrime case.
The Cyber Express Weekly Roundup: Five Eyes AI Warning, KDDI Data Breach, Garfield AI Legal Milestone, and Iranian Hacker Arrest
The Cyber Express weekly roundup covers the Five Eyes AI warning, TfL cyberattack, KDDI breach, Garfield AI milestone, and FBI cybercrime case.
NIS2, dalla scadenza del 30 giugno al governo della sicurezza: la guida operativa
Ecco come usare la prossima scadenza NIS2 del 30 giugno 2026, entro cui le aziende in perimetro devono completare la categorizzazione delle attività e dei servizi, per costruire un modello proporzionato di rischio, resilienza e investimento cyber
The Cyber Express Weekly Roundup: Five Eyes AI Warning, KDDI Data Breach, Garfield AI Legal Milestone, and Iranian Hacker Arrest
The Cyber Express weekly roundup covers the Five Eyes AI warning, TfL cyberattack, KDDI breach, Garfield AI milestone, and FBI cybercrime case.
NIS2, dalla scadenza del 30 giugno al governo della sicurezza: la guida operativa
Ecco come usare la prossima scadenza NIS2 del 30 giugno 2026, entro cui le aziende in perimetro devono completare la categorizzazione delle attività e dei servizi, per costruire un modello proporzionato di rischio, resilienza e investimento cyber
NIS2, dalla scadenza del 30 giugno al governo della sicurezza: la guida operativa
Ecco come usare la prossima scadenza NIS2 del 30 giugno 2026, entro cui le aziende in perimetro devono completare la categorizzazione delle attività e dei servizi, per costruire un modello proporzionato di rischio, resilienza e investimento cyber
Cloaking, SEO e minacce via web.
Altra tecnica datata ma molto efficace in determinati contesti: il cloaking. Va detto, per prima cosa, che il cloaking è una tecnica considerata poco etica nel mondo della SEO. Consiste nel verific…
American Tower - 216,601 breached accounts
In June 2026, telecommunications tower infrastructure company American Tower was the target of a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data allegedly taken from the company containing more than 200k unique email addresses belonging to employees, contractors, customers, and leads. Exposed data also included names, addresses, and phone numbers.
Governance by design: quando il diritto impone di pensare prima di agire
Le recenti normative europee, come il GDPR, la NIS 2 e l'AI Act, superano la logica dell'adempimento formale e tardivo. Ecco perché, grazie alla governance by design, la progettazione deve precedere l'azione
Iranian Hacker Arrested Over Alleged $3.4 Billion Cyberattack on USA Infrastructure
Iranian hacker arrested in Montenegro over a $3.4B cyberattack on USA infrastructure. Faces computer fraud, hacking and identity theft charges.
CVE-2026-20245 Zero-Day Exploited in Cisco Catalyst SD-WAN Manager to Gain Root Access
CVE-2026-20245 let a threat actor gain root access to Cisco Catalyst SD-WAN Manager using a malicious CSV upload and anti-forensic techniques.
Cyber Resilience Act – Part I
Anthropic is testing desktop-like Claude Cowork for mobile
Anthropic appears to be testing Claude Cowork support on mobile, allowing you to manage long-running Claude tasks from your phone.
Poland busts SIM-swapping gang tied to millions in crypto theft
Authorities in Poland have arrested four members of an organized cybercrime group accused of breaching telecommunications partners and hijacking email accounts to carry out SIM-swapping attacks.
Polymarket says hackers stole users’ funds
The prediction market giant Polymarket said it's refunding users who had funds stolen due to a third party breach.