top of page


Trenitalia sotto attacco: La fuga di dati
Un incidente di sicurezza che ha coinvolto Trenitalia rappresenta uno degli eventi cyber più significativi registrati nel settore dei trasporti italiano del 2026. L'azienda ha comunicato di aver rilevato un accesso non autorizzato ad alcuni dati personali dei clienti riconducibili ai titoli di viaggio, precisando che l'incidente è stato causato da soggetti esterni e che sono immediatamente state avviate le procedure di contenimento, analisi e notifica previste dalla normativa


Vishing 2.0: quando l'intelligenza artificiale dà voce all'inganno
Per anni è stato fondamentale formare i propri dipendenti sulle mail di phishing o frodi simili, quindi di diffidare da e-mail sospette e da messaggi fraudolenti. Oggi però, i criminali informatici stanno sfruttando un canale molto più diretto e persuasivo: la voce umana. Grazie ai progressi dell'intelligenza artificiale, è diventato possibile clonare una voce in pochi secondi ed utilizzarla per simulare telefonate credibili, facendo leva sulla psicologia delle vittime. Dalle


Scadenza Rapida per SSL: Il Nuovo Standard di Sicurezza
La sicurezza delle comunicazioni online si basa in gran parte sui certificati SSL/TLS, strumenti fondamentali per garantire connessioni cifrate e affidabili tra browser e server. Con le nuove policy che ridurranno progressivamente la durata dei certificati, diventa sempre più importante comprendere il loro funzionamento e adottare processi di gestione automatizzati e sicuri. Un certificato SSL/TLS è un certificato digitale utilizzato per autenticare l’identità di un sito web


Il Paradosso dell’Anonimato nell'Era Digitale
C'è stata un'epoca, agli albori del web, in cui la prima regola d'oro del "galateo digitale" era una sola: mai rivelare la propria identità. I primi forum e le chat IRC erano popolati da avatar e nickname fantasiosi; fornire il proprio nome reale era considerato un rischio sconsiderato, una violazione elementare della sicurezza personale. Oggi, quel paradigma è stato completamente ribaltato. Siamo passati dall'anonimato protettivo alla "iper-identificazione" forzata . Oggi,


Digital Omnibus: la nuova iniziativa europea per semplificare la regolamentazione digitale
Negli ultimi anni l’Unione Europea ha costruito uno dei quadri normativi digitali più articolati a livello globale. Regolamenti e direttive su dati, piattaforme online, cybersicurezza e intelligenza artificiale hanno definito standard elevati per la tutela dei diritti digitali e per la sicurezza degli ecosistemi tecnologici. Tuttavia, proprio l’ampiezza di questo sistema normativo ha iniziato a generare una criticità sempre più evidente: la complessità regolatoria . Molte imp


AI Digital Privacy: tra opportunità e rischi nella cybersecurity moderna
L’ intelligenza artificiale sta trasformando profondamente il modo in cui viviamo, lavoriamo e interagiamo online. In questo scenario, la tutela della privacy digitale diventa una delle sfide più rilevanti del nostro tempo. La crescente capacità dei sistemi di AI di raccogliere, analizzare e rielaborare enormi quantità di dati personali impone una riflessione attenta sul controllo delle informazioni , sulla trasparenza degli algoritmi e sulla protezione dei diritti fonda


Direttiva NIS2: qual è la situazione attuale
NIS2: il consolidamento del modello europeo di cybersicurezza per infrastrutture e servizi essenziali Stato dell’implementazione nei Paesi UE La Direttiva NIS2 è entrata in vigore a livello europeo nel gennaio 2023 ed è diventata formalmente applicabile dal 18 ottobre 2024 , data entro la quale gli Stati membri avrebbero dovuto recepirla nei rispettivi ordinamenti nazionali. Tuttavia, la situazione attuale risulta ancora disomogenea. Molti Paesi non hanno completato la traspo


Microsoft 365 sotto attacco: come i permessi applicativi possono essere sfruttati
Nel mondo della sicurezza informatica, le organizzazioni si affidano sempre di più agli ambienti cloud, come Microsoft 365, per la collaborazione quotidiana. Questa centralità operativa rende la piattaforma un obiettivo privilegiato per attacchi sempre più sofisticati. Partendo da questo scenario, molti red team hanno sviluppato i propri toolkit progettati per valutare la sicurezza degli ambienti Microsoft 365 ed individuare potenziali vettori di abuso. La maggior parte dei t
Tech News che parlano di novità del mondo della Cyber Security.
Security News

bottom of page