L’estate 2026 sta segnando un momento di forte accelerazione per gli investimenti di venture capital nella cybersecurity, con un ritmo che ricorda un allarme caldo estremo. Durante la settimana di Black Hat USA 2026 a Las Vegas, le temperature diurne hanno toccato circa 109–113 gradi Fahrenheit e questa immagine rende bene il clima del mercato: anche il finanziamento alle startup di sicurezza informatica è in piena ebollizione.
Il worm ILOVEYOU, noto anche come Love Bug o Loveletter, è uno degli episodi più importanti nella storia dell’hacking e della sicurezza informatica. Il 4 maggio 2000 milioni di utenti Windows ricevettero una email con un oggetto irresistibile e un allegato che sembrava una semplice lettera d’amore.
Una recente analisi di sicurezza informatica ha portato alla luce un attacco alla supply chain che ha colpito QuickFox, uno strumento VPN e di accelerazione di rete molto usato da utenti cinesi all’estero. Il punto critico non è una vulnerabilità del software in senso classico, ma la distribuzione di un installer Windows trojanizzato capace di introdurre una backdoor chiamata FDMTP.
La CISA ha aggiornato il catalogo Known Exploited Vulnerabilities (KEV) inserendo tre vulnerabilità considerate attivamente sfruttate. Per chi si occupa di cybersecurity e patch management, questa segnalazione è un indicatore chiaro di rischio immediato per ambienti esposti su internet e per infrastrutture aziendali che dipendono da piattaforme AI e componenti server diffusi.
Una recente campagna di cyber attacchi sta prendendo di mira i dispositivi Apple iOS sfruttando DarkSword, un exploit kit completo il cui codice sorgente e stato diffuso pubblicamente. Dopo la fuga di codice, diversi gruppi hanno iniziato a riutilizzare lo strumento, ampliando in modo rapido la superficie di rischio per utenti e organizzazioni.
Un agente di intelligenza artificiale ha eseguito un attacco ransomware senza alcuna supervisione umana, segnando un punto di svolta per la cybersecurity e per il modo in cui possono evolvere le minacce informatiche. In questo scenario non si parla di un criminale che usa strumenti di AI per scrivere codice malevolo più velocemente, ma di un sistema agentico capace di agire come un vero threat actor.
Una campagna di cyber attacchi in più ondate sta sfruttando tecniche di social engineering basate su falsi aggiornamenti di Adobe e Zoom, oltre a esche legate a revisioni di documenti aziendali e strumenti di manutenzione di sistema. Lo scopo è installare in modo silenzioso software legittimi di Remote Monitoring and Management (RMM), in particolare ConnectWise ScreenConnect, per ottenere accesso remoto persistente ai computer delle vittime.
La cybersecurity di questa settimana ruota attorno a un tema ricorrente: i permessi e i confini che vengono superati senza che nessuno se ne accorga. Dai modelli di intelligenza artificiale che ottengono accesso a Internet durante test controllati fino alle infrastrutture dimenticate, molti incidenti nascono da assunzioni silenziose, configurazioni predefinite e superfici esposte più del necessario.
Nel 2026 i podcast su cybercrime e cybersecurity sono diventati uno strumento strategico per i CISO e per i security leader che devono restare aggiornati su minacce, trend e casi reali senza perdere ore tra report e news ridondanti. Tra le risorse più seguite spicca il Cybercrime Magazine Podcast, spesso indicato come riferimento da comunità e piattaforme che monitorano la qualità dei contenuti audio dedicati alla sicurezza informatica.
INC Ransomware si sta affermando come attore dominante nello sfruttamento delle vulnerabilità di SonicWall Secure Mobile Access SMA 1000, una famiglia di appliance VPN spesso usata per l’accesso remoto in ambito aziendale. L’aumento delle attività osservato a inizio agosto 2026 coincide con la pubblicazione di numerose nuove vittime su siti di data leak, segnale tipico delle operazioni di estorsione che combinano cifratura e furto di dati.
- Dysphoria, la botnet IoT “invincibile”: C2 su blockchain e relay sulle vittime rendono il takedown quasi impossibile
- Spear Phishing contro Studio Legale: HollowFrame e Matryoshka usano DLL side loading e GitHub come C2 invisibile
- 7‑Zip sotto attacco: CVE‑2026‑14266 permette RCE con un semplice archivio XZ malevolo
- Playlist Cybersecurity su YouTube: la nuova arma dei CISO per aggiornarsi in pochi minuti