Iscriviti al webinar gratuito del 28 Aprile per diventare Ethical Hacker! Scopri di più
Featured
Il maxi furto da 285 milioni di dollari che ha colpito Drift, exchange decentralizzato basato su Solana, viene ricondotto a una lunga operazione di social engineering durata circa sei mesi e avviata nell’autunno 2025. L’attacco, avvenuto il primo aprile 2026, non sarebbe stato un evento improvviso ma il risultato di una campagna mirata e meticolosamente pianificata, attribuita con confidenza media a un gruppo di hacker legato alla Corea del Nord noto come UNC4736, già associato a diverse intrusioni nel settore crypto.
Featured
Le autorità tedesche hanno reso pubblica una svolta importante nella lotta al ransomware, identificando UNKN (noto anche come UNKNOWN), ritenuto il capo di due tra i gruppi criminali più influenti della scena russa: GandCrab e REvil.
Featured
Il panorama globale dei CISO (Chief Information Security Officer) mostra un divario di leadership nella cybersecurity troppo grande per essere ignorato. Un recente report 2026 evidenzia che, nonostante la diffusione quasi totale del ruolo di CISO nelle grandi aziende Fortune 500 e Global 2000, nel mondo esistono circa 35.000 CISO a fronte di una stima di 359 milioni di imprese.
Featured
FAL CON 2026 si prepara a essere uno degli eventi piu rilevanti per chi lavora nella cybersecurity e vuole capire come proteggere la rivoluzione dell intelligenza artificiale. In programma a Las Vegas dal 31 agosto al 3 settembre 2026, la conferenza punta a riunire oltre 10000 professionisti tra security leader, innovatori, sviluppatori e decision maker con un obiettivo chiaro: mettere la sicurezza al centro dell era AI, dove modelli, dati e infrastrutture diventano superfici di attacco sempre piu ampie.
Featured
Nel 2026 lo stipendio del CISO (Chief Information Security Officer) continua a crescere e a diventare sempre più variabile in base a settore aziendale, dimensione dell’impresa e soprattutto componente equity. I dati più citati sui salari dei CISO mostrano un intervallo ampio, che riflette mercati del lavoro diversi e pacchetti di compensazione sempre più complessi.
Featured
Il decentralized exchange Drift basato su Solana ha confermato un grave incidente di sicurezza avvenuto il primo aprile 2026 con una sottrazione di circa 285 milioni di dollari. Le analisi indicano che non si è trattato di un classico bug nei programmi o negli smart contract del protocollo e non emergono segnali di seed phrase compromesse.
Featured
Dal 2025 una campagna di cyber spionaggio attribuita al gruppo TA416 ha ripreso a colpire governi europei e organizzazioni diplomatiche, con un focus su missioni legate a Unione Europea e NATO. Dopo un periodo di minore attivita nella regione, gli attaccanti hanno avviato piu ondate di phishing e distribuzione malware, adattando spesso la catena di infezione per aumentare le possibilita di successo e ridurre il rilevamento.
Featured
Un recente attacco alla supply chain npm ha colpito Axios, una delle librerie JavaScript piu usate per le richieste HTTP, dimostrando quanto siano vulnerabili gli ecosistemi open source quando i manutentori diventano bersagli diretti. La compromissione non e avvenuta tramite una falla tecnica nel codice, ma attraverso una campagna di social engineering altamente mirata attribuita al gruppo UNC1069, collegato ad attori nordcoreani.
Featured
Google ha attribuito un attacco alla supply chain che ha colpito Axios npm, una delle librerie JavaScript più usate per le richieste HTTP, a un cluster di minacce nordcoreano identificato come UNC1069. La compromissione non ha modificato direttamente il codice di Axios, ma ha sfruttato la distribuzione del pacchetto per inserire una dipendenza malevola e ottenere esecuzione automatica sui sistemi degli sviluppatori e delle pipeline di build.
Featured
Nel panorama della cybersecurity la crittografia e diventata una tecnologia centrale per proteggere dati e infrastrutture digitali, ma il suo ruolo e anche al centro di un paradosso che coinvolge privacy, sicurezza nazionale e attivita criminali. Nel 2025 il costo globale dei danni da cybercrime e stato stimato in 10.5 trilioni di dollari, in forte crescita rispetto a circa 3 trilioni annui di dieci anni prima.
- AI SOC Rivoluziona la Difesa: stop alert fatigue, caccia agli zero-day e risposta automatica agli attacchi multi‑fase
- CERT-UA Falso, Malware AGEWHEEZE: email trappola colpiscono enti e aziende con ZIP “ufficiali” protetti da password
- Citazione Giudiziaria-Trappola: PDF dinamici diffondono Horabot e Casbaneiro, trojan bancario in America Latina ed Europa
- Cybersecurity Infrastruttura Critica: 35.000 CISO per 359 milioni di aziende, attacchi in poche ore