La CISA ha aggiornato il catalogo Known Exploited Vulnerabilities (KEV) inserendo tre vulnerabilità sfruttate attivamente che colpiscono prodotti Cisco, Citrix e Fortinet. Per le agenzie federali statunitensi del ramo esecutivo civile la scadenza di patch è fissata al 12 settembre 2026, ma il messaggio è valido per qualsiasi organizzazione che utilizzi dispositivi di perimetro esposti su Internet.
La digital executive protection sta diventando una priorità per le aziende che vogliono difendere persone e processi oltre il perimetro tradizionale. Oggi infatti non basta proteggere account aziendali, endpoint e reti interne, perché gli attaccanti trovano informazioni utili anche fuori dai sistemi corporate.
Un recente caso di sicurezza informatica ha mostrato come una vulnerabilità in Sogou Input Method, uno dei metodi di input più usati per digitare caratteri cinesi su Windows, sia stata sfruttata per installare una backdoor chiamata GRAYRABBIT sui computer delle vittime. La campagna è stata attribuita al gruppo UNC3569, collegato ad attività di spionaggio e mercenariato digitale, con bersagli storici in settori come governo, istruzione, tecnologia e finanza, soprattutto in Asia orientale e sud orientale.
Cisco Secure Firewall Management Center (FMC) è finito nel mirino di più gruppi di minaccia che stanno sfruttando vulnerabilità recentemente corrette per ottenere accesso remoto, sottrarre credenziali e, in alcuni casi, distribuire il ransomware Qilin. La campagna evidenzia quanto i sistemi di gestione della sicurezza di rete possano diventare un punto di ingresso ad alto impatto quando esposti e non aggiornati, soprattutto perché FMC governa configurazioni e dispositivi gestiti.
Un recente caso di cyber espionage mostra come gli attori statali stiano integrando l’intelligenza artificiale generativa nei loro processi offensivi per aumentare velocità e resilienza. Una campagna attribuita a un gruppo russo identificato come GTG 20006 ha utilizzato Claude per costruire un flusso di lavoro assistito da AI capace di reagire in modo automatico alle rilevazioni dei prodotti di sicurezza.
Tra dicembre 2025 e agosto 2026 è emerso un trend preoccupante nella cybersecurity: modelli di intelligenza artificiale come Claude vengono sfruttati da cybercriminali e gruppi legati a stati per automatizzare attacchi informatici, furto di dati, propaganda e sorveglianza di massa. La novità non è solo l’uso di un chatbot per ottenere risposte tecniche, ma l’impiego di framework multi-agente capaci di eseguire in autonomia fasi complete di un’operazione offensiva, dalla ricognizione iniziale fino all’esfiltrazione dei dati.
Una recente campagna di cyber attacco sta mostrando quanto l’intelligenza artificiale possa accelerare la compromissione di sistemi esposti su Internet. Nel mirino ci sono PaperCut NG e PaperCut MF, piattaforme molto diffuse per la gestione della stampa, sfruttate attraverso una catena di vulnerabilità che combina bypass di autenticazione e remote code execution.
Nel panorama della cybersecurity di questa settimana emerge un filo conduttore chiaro: molti attacchi funzionano non per tecniche straordinarie, ma per eccesso di fiducia e accessi concessi con troppa leggerezza. Estensioni del browser, servizi considerati affidabili, vulnerabilita note da tempo e sistemi esposti continuano a offrire un percorso semplice per chi cerca un varco.
Il ransomware e ormai il nuovo normale e non rappresenta piu solo un problema tecnico per il reparto IT. Per chi gestisce patrimoni, procedure concorsuali o operazioni su asset in difficolta, la cybersecurity diventa una responsabilita concreta e parte integrante del dovere fiduciario.
Il burnout dei CISO e il turnover nella cybersecurity sono diventati un indicatore chiave della maturità di un programma di sicurezza. I numeri più recenti mostrano un ruolo sempre più esposto a stress operativo, pressione strategica e responsabilità personali, con effetti diretti sulla continuità del risk management e sulla capacità delle aziende di rispondere agli incidenti.
- Slim Spider assalta Pix e criptowallet: furto di credenziali nel cloud brasiliano con pipeline DevOps compromesse
- BlueMoon Exploit Kit: un click basta per bucare Chrome e Windows con zero-day in catena
- FreeIPA sotto attacco: vulnerabilità LDAP permette a utenti anonimi di creare credenziali admin riutilizzabili
- Assalto AI Autonomo: migliaia di credenziali rubate in 6 ore, cloud e supply chain nel mirino