Il turnover dei CISO continua a crescere e l’arrivo dell’intelligenza artificiale rende la cybersecurity ancora più cruciale per aziende e clienti. Il Chief Information Security Officer oggi opera in un contesto in cui la pressione è costante, le responsabilità aumentano e le aspettative del top management sono sempre più alte.
Una nuova campagna di cyber spionaggio chiamata Operation Dragon Weave sta aumentando la pressione su enti e cittadini nella Repubblica Ceca e a Taiwan, con l’obiettivo di installare un agente AdaptixC2 per controllo remoto ed esfiltrazione dati. I bersagli osservati includono organizzazioni governative, ricerca e università, tecnologia e servizi finanziari, un perimetro tipico delle operazioni orientate alla raccolta di informazioni strategiche.
Nel recap settimanale di cybersecurity emergono alcune tendenze chiare che ogni team IT dovrebbe considerare prioritarie. La prima e la piu urgente riguarda lo sfruttamento attivo di una vulnerabilita su PAN OS e Prisma Access legata a GlobalProtect.
Le autorità olandesi hanno annunciato lo smantellamento di una vasta botnet collegata a circa 17 milioni di dispositivi infetti tra computer, tablet, smartphone e dispositivi IoT. Questa rete veniva sfruttata per attacchi e attività criminali online grazie a una infrastruttura di controllo composta da oltre 200 server localizzati nei Paesi Bassi che fungevano da backend operativo per la gestione dei nodi compromessi.
Una nuova vulnerabilità sta mettendo sotto pressione la sicurezza perimetrale di molte aziende che usano PAN-OS e Prisma Access. Il problema riguarda GlobalProtect, in particolare portale e gateway, e consente un bypass di autenticazione identificato come CVE-2026-0257 con punteggio CVSS 7.8.
Gli attacchi DDoS stanno cambiando volto e il motivo principale è l’uso crescente dell’intelligenza artificiale da parte dei criminali informatici. Oggi non si parla più solo di traffico malevolo generato in massa, ma di attacchi capaci di adattarsi, individuare punti deboli e colpire con velocità impressionante.
Molte aziende continuano a pensare alla sicurezza informatica come a un problema di perimetro, con muri più alti e più strumenti di rilevamento. Gli incidenti moderni però raramente entrano dalla porta principale: si insinuano come attività apparentemente normali, si nascondono in processi legittimi e aumentano il rischio in modo silenzioso prima che qualcuno li definisca davvero un incidente.
La vulnerabilità chiamata ChatGPhish mostra come le funzioni di riepilogo web di ChatGPT possano diventare un nuovo vettore di phishing. Il problema nasce dal modo in cui l'interfaccia di chat rende i contenuti in Markdown provenienti da pagine di terze parti appena riassunte.
Una vulnerabilita critica in Gogs, noto servizio Git open source self hosted, permette a qualunque utente autenticato di ottenere remote code execution sul server in specifiche condizioni. Il problema ha una gravita elevata con punteggio CVSS 9.4 e al momento non risulta associato a un identificativo CVE.
Il panorama della sicurezza informatica in Sri Lanka sta vivendo un momento critico, con un aumento marcato di incidenti di phishing e ransomware segnalati dal Sri Lanka Computer Emergency Readiness Team. Questa crescita riflette una tendenza globale in cui il cybercrime diventa sempre piu intenso e sofisticato, anche grazie alla diffusione dell intelligenza artificiale generativa, che accelera la capacita dei criminali di creare contenuti ingannevoli, automatizzare campagne e colpire su larga scala.
- GREYVIBE colpisce l’Ucraina con malware “AI-powered”: phishing, CAPTCHA-trappola e spyware con WebRTC per audio/video live
- Kimsuky colpisce ancora con HTTPSpy: falsi Webex e “sicurezza” infettano Corea del Sud, spionaggio e tunnel VS Code invisibili
- Falso Recruiter, Vero Furto: JINX-0164 infetta macOS e svuota wallet crypto con AUDIOFIX e MiniRAT
- FortiClient EMS sotto attacco: CVE-2026-35616 permette bypass e distribuisce stealer di credenziali via PowerShell