// Blog

Articoli miei e notizie selezionate dal mondo della sicurezza.

I miei articoli

10 set 2026#ai#zero-day#vulnerability-research

Quando l'AI trova gli zero-day: da Big Sleep a Claude Mythos

Nel giro di un anno l'AI è passata dal trovare il primo zero-day nel kernel Linux a scovarne migliaia. Cosa è successo davvero, quali sono i numeri verificati e perché il vero problema ora è applicare le patch.

5 set 2026#ai#prompt-injection#agent-security

La trifecta letale: perché gli agenti AI perdono i tuoi dati

Prompt injection, EchoLeak, MCP avvelenati: la nuova superficie d'attacco non è nel codice, è nel linguaggio. La "trifecta letale" spiega quando un assistente utile diventa un canale di esfiltrazione, e come spezzarla.

1 set 2026#ai#blue-team#soc

L'AI agentica che difende: patch automatiche, SOC e il collo di bottiglia

Aardvark trova e corregge bug, CodeMender ha già inviato 72 patch a progetti open source. Ma se trovare le vulnerabilità è diventato facile, il vero problema è verificarle e applicarle. Il ruolo dell'umano non sparisce: si sposta.

28 ago 2026#post-quantum#crittografia#network-security

Crittografia post-quantica: la migrazione è già iniziata

"Harvest now, decrypt later": i dati che intercettano oggi verranno decifrati domani. Con gli standard NIST finali, OpenSSH e Cloudflare già in post-quantico e le scadenze 2030/2035, la transizione non è più teoria.

20 ago 2026#deepfake#social-engineering#frodi

Deepfake e voci clonate: la social engineering che inganna l'orecchio

25 milioni di dollari persi ad Arup in una videochiamata di avatar clonati. 980 mila euro sottratti a Moratti col falso Crosetto. La frode potenziata dall'AI attacca l'anello che nessun firewall protegge: la fiducia.

12 ago 2026#supply-chain#open-source#backdoor

La backdoor in XZ Utils: anatomia dell'attacco alla supply chain

CVE-2024-3094, CVSS 10.0: una backdoor covata per anni in una libreria di compressione, scoperta per caso per mezzo secondo di lag in SSH. La storia più istruttiva sulla fragilità dell'open source — e cosa ci insegna.

18 giu 2026#blue-team#vpn#cve

Attacchi a VPN e firewall enterprise: detection e mitigazione Blue Team

FortiOS, PAN-OS, Cisco ASA/FTD: le CVE recenti sull'edge sono la via d'ingresso preferita. Come il Blue Team rileva exploit, esfiltrazione e lateral movement, e mitiga con ZTNA.

17 giu 2026#blue-team#ransomware#dfir

Anatomia di un attacco ransomware: dal phishing all'impatto

Caso di studio tecnico sull'intrusione di un gruppo tipo LockBit/BlackCat: IoC iniziali, Mimikatz e Cobalt Strike, e come intercettare l'attacco con regole YARA e detection su endpoint.

17 giu 2026#ai#cybersecurity#threat-intelligence

AI e cybersecurity: il dualismo tra attacco e difesa

L'intelligenza artificiale è insieme la nuova arma degli attaccanti e lo scudo più potente dei difensori. Analisi del doppio volto dell'IA nella sicurezza.

16 giu 2026#blue-team#dfir#pcap

Blue Team CTF: walkthrough di un'investigazione SOC (PCAP + Splunk)

Walkthrough difensivo in stile Boss of the SOC: dall'alert iniziale all'analisi del PCAP, fino a tracciare l'IP dell'attaccante, isolare il payload e ricostruire la timeline dell'incidente.

16 giu 2026#firewall#network-security#zero-trust

L'ecosistema firewall enterprise: da NGFW a Zero Trust

Cloud e smart working hanno dissolto il perimetro. NGFW e Zero Trust Network Access sono i nuovi pilastri della sicurezza infrastrutturale: vediamo come e con quali vendor.

15 giu 2026#blue-team#threat-hunting#incident-response

Tattiche hacker moderne: la prospettiva del Blue Team

Meno malware rumoroso, più tecniche silenziose che si confondono con l'attività legittima. Le tattiche dei threat actor moderni e come il Blue Team le contrasta.

Dalle fonti che seguo

Fonti italiane

Agenda Digitale — Sicurezza1 ott 2026

Riconoscimento facciale in Cina: chi controlla lo Stato che sorveglia?

La Cina ha costruito una disciplina articolata del riconoscimento facciale, particolarmente rigorosa nel settore privato ma assai diversa quando entra in gioco la pubblica sicurezza. Il confronto con Unione europea e Sta…

Agenda Digitale — Sicurezza1 ott 2026

Chi possiede i dati nel cloud militare: rischi e regole europee

La sovranità digitale nel cloud militare non dipende più soltanto da dove si trovano i server. Attacchi, contratti, configurazioni e decisioni dei fornitori mostrano che il controllo dei dati pubblici si divide tra chi c…

Cyber Security 3601 ott 2026

Il lato nascosto della cybersecurity: costi umani e danni operativi

Dietro la gestione quotidiana della sicurezza si nascondono costi che i bilanci raramente registrano: strumenti ridondanti, processi frammentati e sovraccarico cognitivo. Andrea Coli, Incident Response Manager di Cyberoo…

Agenda Digitale — Sicurezza1 ott 2026

Cosa succede quando le mafie usano l’AI

Il rapporto tra intelligenza artificiale e criminalità organizzata apre uno scenario di rischio che coinvolge infrastrutture critiche, mercati, informazione e tenuta democratica, mentre lo sviluppo tecnologico continua a…

Red Hot Cyber1 ott 2026

L’IA sta decidendo al posto nostro. Ma il vero pericolo è quando smettiamo di pensare

Agenda Digitale — Sicurezza1 ott 2026

Perché le potenze medie stanno rafforzando l’intelligence

Le potenze medie stanno rivedendo strutture, poteri e alleanze dei propri servizi segreti. L’intelligence delle potenze medie diventa così un banco di prova decisivo davanti alle minacce russe e cinesi, ai limiti emersi…

Cyber Security 3601 ott 2026

Tutti i limiti della verifica dell’età, schiacciata fra tecnologia e politica

Le autorità mirano a sapere l’età di un utente senza conoscerne l'identità. È un problema morale che le tecnologie possono risolvere soltanto in parte. Qualche riflessione sui limiti della verifica dell’età così come la…

Red Hot Cyber1 ott 2026

Quando l’AI hackera l’AI: La nuova frontiera delle minacce informatiche

Red Hot Cyber1 ott 2026

Guerra cognitiva: la nuova minaccia che rivoluziona la cybersecurity

Red Hot Cyber1 ott 2026

Google manda i TPU nello spazio e testerà se l’IA sopravviverà al lancio

Cyber Security 36030 set 2026

Agenti AI, il rischio è nel perimetro: cosa insegnano gli ultimi incidenti

Dalla fuga dalla sandbox al blocco di GPT-6.1 Astra, fra agosto e settembre si sono moltiplicati gli incidenti cyber. Ecco perché i casi degli Agenti AI di OpenAI e Anthropic costringono a spostare l’attenzione dal compo…

Cyber Security 36030 set 2026

Oxygen Forensics, il caso USA riapre il rischio supply chain nel software critico

Il sequestro dell’infrastruttura di Oxygen Forensics non nasce, allo stato, da una compromissione tecnica del software, ma dalle contestazioni sulla proprietà societaria e sulla provenienza dello sviluppo. Il caso mostra…

CERT-AGID25 set 2026

Sintesi riepilogativa delle campagne malevole nella settimana del 19 – 25 settembre

CERT-AGID24 set 2026

MintsLoader via PEC: falsi solleciti di pagamento per diffondere malware

CERT-AGID24 set 2026

Falso sito del Servizio Sanitario Nazionale distribuisce StreamRat su Android e XWorm su Windows

CERT-AGID23 set 2026

In corso un phishing a tema “bollo auto” ai danni di ACI

Fonti internazionali

SecurityWeek1 ott 2026

Zimbra Vulnerability Exploited in the Wild Prior to Public Disclosure

Under certain conditions, CVE-2026-73570 can be exploited via specially crafted emails without user interaction. The post Zimbra Vulnerability Exploited in the Wild Prior to Public Disclosure appeared first on SecurityWe…

The Hacker News1 ott 2026

How Financial Services Companies Can Modernize Their Software Supply Chain

SecurityWeek1 ott 2026

Kevin Mandia’s Armadin Raises $255 Million at $2.5 Billion Valuation

The Series B brings the AI-powered offensive security startup’s total funding to roughly $445 million only seven months after its public launch. The post Kevin Mandia’s Armadin Raises $255 Million at $2.5 Billion Valuati…

Bleeping Computer1 ott 2026

Microsoft enables Windows settings backup by default for orgs

Graham Cluley1 ott 2026

FBI tells ShinyHunters members to turn themselves in, after arrest of alleged leader

Graham Cluley1 ott 2026

ShinyHunters suspect arrested, and is now investigated over alleged murder plots

SecurityWeek1 ott 2026

Treasury Blacklists Most-Wanted ATM Malware Developer and His Network

The US government continues its crackdown on Tren de Aragua over its ATM jackpotting scheme. The post Treasury Blacklists Most-Wanted ATM Malware Developer and His Network appeared first on SecurityWeek . ]]>

SecurityWeek1 ott 2026

Zammad Zero-Days Exploited in AI-Powered DIVD Hack

The flaws were chained to hijack sessions, achieve remote code execution, and elevate privileges to root. The post Zammad Zero-Days Exploited in AI-Powered DIVD Hack appeared first on SecurityWeek . ]]>

The Hacker News1 ott 2026

OpenAI Disrupts Reasoning Extraction Campaign Linked to Moonshot AI Associates

The Hacker News1 ott 2026

CISA Adds Exploited Cisco Catalyst SD-WAN Manager Auth Bypass to KEV

Bleeping Computer1 ott 2026

Hackers stole Pentagon personnel records of over 3 million people

The Hacker News1 ott 2026

Google Rolls Out Gemini 4 Argon to Trusted Cyber Defenders, Plans Guardrail-Free Version

Bleeping Computer1 ott 2026

Metamask discloses security incident affecting its infrastructure

Bleeping Computer30 set 2026

Russian state hackers use new RedFlick technique to push malware

CISA Advisories30 set 2026

CISA Adds One Known Exploited Vulnerability to Catalog

<p>CISA has added one new vulnerability to its <a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog">Known Exploited Vulnerabilities (KEV) Catalog</a>, based on evidence of active exploitation.</p> <ul>…

Graham Cluley30 set 2026

Pentagon personnel database breach exposes personal data of millions

WeLiveSecurity (ESET)30 set 2026

This month in security with Tony Anscombe – September 2026 edition

Autonomous AI agents go on a hacking spree, and Microsoft ships what used to be a year's worth of security patches in one go – here's how to keep pace

CISA Advisories29 set 2026

Baicells Nova 430H

<p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-272-04.json"><strong>View CSAF</strong></a></p> <h2>Summary</h2> <p><strong>Successful exploitation of this vulnerability could al…

CISA Advisories29 set 2026

MikroTik RouterOS

<p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-272-06.json"><strong>View CSAF</strong></a></p> <h2>Summary</h2> <p><strong>Successful exploitation of this vulnerability could al…

CISA Advisories29 set 2026

VIVOTEK Camera Firmware

<p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-272-03.json"><strong>View CSAF</strong></a></p> <h2>Summary</h2> <p><strong>Successful exploitation of this vulnerability may allo…

WeLiveSecurity (ESET)29 set 2026

Timeshare exit scams: From fake buyers to recovery fraud

Con artists are targeting timeshare owners who want out – and some victims are hit twice

Krebs on Security28 set 2026

Dutch Police Arrest ‘Reformed’ Hacker in Shiny Hunters Investigation

WeLiveSecurity (ESET)28 set 2026

The devil is still in the email – but wears a new mask

When phishing can increasingly pass familiar checks, avoiding or limiting the damage depends on how quickly your company can detect and contain the attack

Krebs on Security25 set 2026

U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions

WeLiveSecurity (ESET)25 set 2026

Is that vibe coded app safe? 5 checks before you download

As AI lets anyone build software, here’s how to vet that shiny new app before it exposes your data

Graham Cluley24 set 2026

Ukrainian ransomware developer jailed for nearly 13 years

Google Project Zero20 set 2026

Windows Exploitation Techniques: Dangling COM Object Registrations

Krebs on Security16 set 2026

Data Broker Radaris Loses Domains in Privacy Fight

Google Project Zero7 set 2026

Testing race conditions with memory access tracing and stack-based delay injection

Google Project Zero12 mag 2026

A 0-click exploit chain for the Pixel 10: When a Door Closes, a Window Opens

Google Project Zero4 mar 2026

On the Effectiveness of Mutational Grammar Fuzzing

Fonte: i contenuti di terzi sono mostrati in estratto con link all'articolo originale, nel rispetto del copyright degli autori.