// Blog

Articoli miei e notizie selezionate dal mondo della sicurezza.

I miei articoli

18 giu 2026#blue-team#vpn#cve

Attacchi a VPN e firewall enterprise: detection e mitigazione Blue Team

FortiOS, PAN-OS, Cisco ASA/FTD: le CVE recenti sull'edge sono la via d'ingresso preferita. Come il Blue Team rileva exploit, esfiltrazione e lateral movement, e mitiga con ZTNA.

17 giu 2026#blue-team#ransomware#dfir

Anatomia di un attacco ransomware: dal phishing all'impatto

Caso di studio tecnico sull'intrusione di un gruppo tipo LockBit/BlackCat: IoC iniziali, Mimikatz e Cobalt Strike, e come intercettare l'attacco con regole YARA e detection su endpoint.

17 giu 2026#ai#cybersecurity#threat-intelligence

AI e cybersecurity: il dualismo tra attacco e difesa

L'intelligenza artificiale è insieme la nuova arma degli attaccanti e lo scudo più potente dei difensori. Analisi del doppio volto dell'IA nella sicurezza.

16 giu 2026#blue-team#dfir#pcap

Blue Team CTF: walkthrough di un'investigazione SOC (PCAP + Splunk)

Walkthrough difensivo in stile Boss of the SOC: dall'alert iniziale all'analisi del PCAP, fino a tracciare l'IP dell'attaccante, isolare il payload e ricostruire la timeline dell'incidente.

16 giu 2026#firewall#network-security#zero-trust

L'ecosistema firewall enterprise: da NGFW a Zero Trust

Cloud e smart working hanno dissolto il perimetro. NGFW e Zero Trust Network Access sono i nuovi pilastri della sicurezza infrastrutturale: vediamo come e con quali vendor.

15 giu 2026#blue-team#threat-hunting#incident-response

Tattiche hacker moderne: la prospettiva del Blue Team

Meno malware rumoroso, più tecniche silenziose che si confondono con l'attività legittima. Le tattiche dei threat actor moderni e come il Blue Team le contrasta.

Dalle fonti che seguo

Fonti italiane

Cyber Security 36017 ago 2026

Software Bill of Materials per l’AI: la supply chain dell’intelligenza artificiale diventa verificabile

Il G7 definisce per la prima volta gli elementi minimi di un SBOM dedicato ai sistemi AI, estendendo l'inventario software a modelli, dataset, infrastrutture e proprietà di sicurezza. Una base comune per rendere la suppl…

Red Hot Cyber17 ago 2026

Mustang Panda alza il livello: la nuova backdoor è nel kernel di Windows

Red Hot Cyber17 ago 2026

RMS: l’Eretico del codice. L’uomo della rivoluzione partita da una stampante rotta

Red Hot Cyber16 ago 2026

296.000 router sotto controllo degli hacker: la botnet invisibile che trasforma la tua casa in un’arma digitale

Red Hot Cyber16 ago 2026

Windows nel mirino: l’exploit ShieldBreak mette in crisi Microsoft Defender dopo il Patch Tuesday

CERT-AGID14 ago 2026

Sintesi riepilogativa delle campagne malevole nella settimana del 8 – 14 agosto

Agenda Digitale — Sicurezza14 ago 2026

Le aziende Usa possono attaccare i cyber criminali: il senso di una svolta

Il memorandum di Donald Trump apre alle aziende private statunitensi di agire nelle operazioni cyber contro il crimine transnazionale, ma impone autorizzazioni e vincoli rigorosi. In Europa e in Italia l’hack back resta…

Agenda Digitale — Sicurezza14 ago 2026

Chatbot companion, il business che sfrutta la solitudine: quali tutele?

Avanza il mercato dei chatbot con intelligenza artificiale che simulano amicizia o amore, tanto che alcuni Governi sono preoccupati. La Cina dal 15 luglio ha norme stringenti. In Europa le tutele sono più incerte, al net…

Cyber Security 36014 ago 2026

Un attacco ai trasporti è un problema europeo, ecco i rischi più gravi

Il Cyber Europe 2026 ha visto la simulazione da parte di ENISA di attacchi informatici su larga scala contro operatori dei trasporti ferroviari e marittimi. Ecco perché i trasporti sono tra i settori più complessi da pro…

Cyber Security 36014 ago 2026

Dall’antivirus alla protezione d’area: Norton 360 Deluxe integra VPN, IA anti-truffa e Dark Web Monitoring

L’offerta Norton 360 Deluxe porta a 34,99 euro il costo del primo anno per proteggere fino a 5 dispositivi. Il piano include VPN, antivirus, Password Manager, 50 GB di backup cloud, Protezione minori e Dark Web Monitorin…

Cyber Security 36014 ago 2026

L’evoluzione del SOC agentico

Un'analisi sulle vulnerabilità globali e sulle architetture di sicurezza dimostra come l'integrazione di grafi della conoscenza stia trasformando la risposta agli attacchi informatici, ridefinendo l'efficienza operativa…

Agenda Digitale — Sicurezza14 ago 2026

Ceuta, l’inganno social della terra promessa che punta a dividere l’UE

Dalla falsa apertura del confine a Ferragosto alle teorie su Mossad e finanziamenti USA: la crisi di Ceuta mostra come disinformazione, social e propaganda possano influenzare comportamenti reali e alimentare nuove fratt…

Agenda Digitale — Sicurezza13 ago 2026

Cyber attacco a Taiwan: così la Cina ha usato gli agenti AI

Un sistema multi-agente ha violato credenziali e reti governative di Taiwan in quattro giorni, sfruttando vulnerabilità, CAPTCHA aggirati e token senza firma. Il caso documentato da Dream riporta al centro il rischio di…

CERT-AGID11 ago 2026

Smishing a tema INPS: implementata verifica documentale tramite intelligenza artificiale

CERT-AGID8 ago 2026

XSS2Shell: nuova vulnerabilità nel core di WordPress può portare all’esecuzione di codice remoto

CERT-AGID7 ago 2026

Sintesi riepilogativa delle campagne malevole nella settimana del 1 – 7 agosto

Fonti internazionali

SecurityWeek17 ago 2026

Fortune 500 Companies Hit in Azure Data Theft Campaign

A threat actor is claiming the exfiltration of millions of records from McDonald’s, TCS, Vodafone, and other large organizations. The post Fortune 500 Companies Hit in Azure Data Theft Campaign appeared first on Security…

Bleeping Computer16 ago 2026

SafePal data breach impacts 39,798 customers, stolen info for sale

Bleeping Computer16 ago 2026

Anthropic confirms Claude is down in major outage affecting multiple services

Bleeping Computer16 ago 2026

Large-scale DDoS attacks disrupted Threema secure messaging service

Bleeping Computer16 ago 2026

New AmnesiaStealer macOS malware hijacks browser sessions via remote control

SecurityWeek14 ago 2026

In Other News: Rapid7 Layoffs, Hacking a Boeing 737, Refrigeration System Vulnerabilities

Noteworthy stories that might have slipped under the radar: government AI platform deal sparks outrage, North Korean IT worker breaches federal agency, DEF CON attendee blamed for Delta flight disruption. The post In Oth…

SecurityWeek14 ago 2026

Trivy, Not LiteLLM Behind the 2,500 Org Compromise

Over 95% of the affected companies were exposed before the malicious LiteLLM packages were published. The post Trivy, Not LiteLLM Behind the 2,500 Org Compromise appeared first on SecurityWeek . ]]>

Krebs on Security14 ago 2026

Who’s Tracking You? Use This New Service to Find Out

SecurityWeek14 ago 2026

Google Cloud Sets Out Post-Quantum Roadmap With 2029 Readiness Goal

Google Cloud outlines its roadmap to full post-quantum cryptography readiness, with key milestones targeted for 2027 and 2028. The post Google Cloud Sets Out Post-Quantum Roadmap With 2029 Readiness Goal appeared first o…

WeLiveSecurity (ESET)13 ago 2026

Black Hat USA 2026: Will vulnerability discovery eventually decline in the AI era?

And will today’s surge in AI-driven vulnerability discovery eventually make tomorrow’s software safer?

CISA Advisories13 ago 2026

Siemens Parasolid

<p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-10.json"><strong>View CSAF</strong></a></p> <h2>Summary</h2> <p><strong>Parasolid is affected by an out of bounds read vulnera…

CISA Advisories13 ago 2026

Siemens License Server (SLS)

<p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-07.json"><strong>View CSAF</strong></a></p> <h2>Summary</h2> <p><strong>Siemens License Server is affected by multiple vulnera…

CISA Advisories13 ago 2026

Siemens Desigo DXR and PXC Controllers

<p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-08.json"><strong>View CSAF</strong></a></p> <h2>Summary</h2> <p><strong>A vulnerability in Desigo DXR and PXC controllers has…

CISA Advisories13 ago 2026

Johnson Controls Inc. Airwall

<p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-03.json"><strong>View CSAF</strong></a></p> <h2>Summary</h2> <p><strong>Successful exploitation of these vulnerabilities could…

WeLiveSecurity (ESET)13 ago 2026

Black Hat USA 2026: What the Hugging Face hack tells us about human responsibility

The incident involving OpenAI models shows that autonomous hacks make human oversight more important, not less

The Hacker News13 ago 2026

Attackers Exploit SharePoint Authentication Bypass After Public PoC Release

Graham Cluley12 ago 2026

Smashing Security podcast #480: This is the AI service you should never sign up to

The Hacker News12 ago 2026

Lazarus Exploits Windows Zero-Day to Gain SYSTEM Access and Deploy Backdoor

The Hacker News12 ago 2026

737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One

WeLiveSecurity (ESET)12 ago 2026

Black Hat USA 2026: AI is racing ahead of cybersecurity controls

AI took center stage, but the clearest lesson was less about what AI can do than about who is accountable when something goes wrong

The Hacker News12 ago 2026

OpenAI, Anthropic, Google API Flaw Let Weaker AI Models Decode Stronger Models' Reasoning

Graham Cluley10 ago 2026

Meta’s Ray-Bans are being banned from pubs, restaurants, and theatres

WeLiveSecurity (ESET)10 ago 2026

Are AI tutors safe for your kids?

AI tutors can offer useful support, but their quality and safeguards vary widely. Here’s what parents should check before handing one to a child.

Graham Cluley7 ago 2026

Beware cut-price AI services that read your every word

Krebs on Security6 ago 2026

Canadian Man Pleads Guilty in Snowflake Extortions

Graham Cluley6 ago 2026

Apple’s bug bounty program is drowning in so much AI slop, it is in danger of missing serious exploits

Krebs on Security30 lug 2026

Read This Before You Buy That TV Streaming Stick

Google Project Zero13 mag 2026

A 0-click exploit chain for the Pixel 10: When a Door Closes, a Window Opens

Google Project Zero5 mar 2026

On the Effectiveness of Mutational Grammar Fuzzing

Google Project Zero26 feb 2026

A Deep Dive into the GetProcessHandleFromHwnd API

Google Project Zero12 feb 2026

Bypassing Administrator Protection by Abusing UI Access

Fonte: i contenuti di terzi sono mostrati in estratto con link all'articolo originale, nel rispetto del copyright degli autori.