Webinar pratico gratuito: Ethical Hacking Live - Dentro la mente dell'attaccante Iscriviti
Featured
Una recente campagna di phishing Microsoft 365 sta colpendo in modo esteso organizzazioni in diversi settori, con un obiettivo molto preciso: prendere il controllo degli account e intercettare email legate a buste paga, HR e finanza. La tecnica utilizzata è quella dell’adversary in the middle (AitM), un approccio che si inserisce tra utente e servizio legittimo durante l’autenticazione, permettendo agli attaccanti di catturare credenziali e codici MFA senza dover installare malware sul dispositivo.
Featured
Negli ultimi giorni è stata rilevata una campagna di attacco che sfrutta attivamente una vulnerabilità critica di VMware vCenter Server, già corretta con patch. Il problema di sicurezza è identificato come CVE 2026 59310 con punteggio CVSS 9.8 e riguarda un difetto di directory traversal.
Featured
Le conversazioni tra CISO emerse durante Black Hat USA 2026 mettono in primo piano un problema che sta diventando ingestibile per molte organizzazioni: la crescita continua delle CVE, ovvero le vulnerabilità note pubblicate ogni giorno. Il punto non è solo la quantità, ma la velocità con cui nuove esposizioni entrano nei cataloghi pubblici e diventano potenziali vettori di attacco per ambienti enterprise.
Featured
Le passkey sono nate per sostituire le password riutilizzabili e ridurre il rischio di phishing grazie a WebAuthn e FIDO2. Tuttavia, nuove ricerche mostrano che gli attaccanti possono aggirare la protezione senza violare la crittografia, sfruttando invece debolezze di implementazione, log di sistema, sincronizzazione cloud e sessioni già compromesse.
Featured
Nel 2026 la cybersecurity B2B passa sempre di più anche da YouTube, dove media di settore e grandi eventi pubblicano talk, interviste, aggiornamenti sulle minacce e contenuti utili per decision maker, CISO e team IT. Una classifica basata sul numero di iscritti, considerando solo canali legati a realtà aziendali o organizzazioni e con almeno 1000 iscritti, evidenzia i 5 canali YouTube di cybersecurity B2B più seguiti.
Featured
Difesa a Velocità Macchina: Kai sfida gli attacchi AI e manda in crisi i vecchi modelli di sicurezza
Nel panorama della cybersecurity moderna gli attacchi informatici potenziati dall intelligenza artificiale stanno accelerando a una velocita che mette in crisi i modelli di difesa tradizionali. La crescita di strumenti e personale non basta quando gli aggressori operano a ritmo macchina, automatizzando ricognizione, sfruttamento e movimento laterale.
Featured
Un canale YouTube dedicato alla cybersecurity non nasce mai dal lavoro di una sola persona, ma dalla capacita di costruire un ecosistema fatto di competenze diverse, ritmo editoriale e una comunita che cresce nel tempo. Un esempio concreto arriva da Cybercrime TV, un canale YouTube di cybersecurity nato il 1 febbraio 2018 e diventato in pochi anni un punto di riferimento per contenuti video B2B rivolti a CISO e leader della sicurezza informatica.
Featured
Nel mondo della cybersecurity capita sempre piu spesso di leggere storie di trasformazione personale, ma poche sono legate a un settore di nicchia e in crescita come il retro gaming. Un caso recente riguarda un ex hacker che in passato ha ammesso responsabilita per frode informatica e che, dopo una condanna, ha cambiato strada costruendo un progetto imprenditoriale legato all hardware open source.
Featured
La botnet Kimwolf v7 rappresenta una nuova evoluzione del malware che colpisce dispositivi Android e IoT, con un focus particolare sugli Android TV box. Questa versione punta a rendere gli attacchi DDoS più efficaci e difficili da riconoscere, aumentando allo stesso tempo la resilienza della propria infrastruttura di comando e controllo.
Featured
Il gruppo Lazarus, noto per operazioni di cyber spionaggio legate alla Corea del Nord, è stato associato allo sfruttamento di una vulnerabilità zero-day di Windows per ottenere privilegi SYSTEM e distribuire una nuova backdoor. La campagna prende di mira aziende dei settori difesa e aerospazio in diversi paesi, tra cui Francia, Germania, Brasile e India, e si inserisce nel filone di attacchi basati su ingegneria sociale conosciuto come Operation Dream Job.
- DeadLock su Blockchain: il ransomware “indistruttibile” che aggiorna i leak via smart contract Polygon
- Gunra Ransomware in Ascesa: doppia estorsione e falle Fortinet/Schneider minacciano infrastrutture critiche
- Colloqui IT Trappola in Ucraina: finto recruiting Sandworm diffonde malware via WireGuard alterato e SopraVPN
- StormEncryptor colpisce le aziende: Storm 1175 sfrutta N-central e CVE-2026-18577, cifratura lampo e riscatto immediato