-
Cyber Resilience Act in Italia: il decreto affida ad ACN la vigilanza del mercato, ma il procedimento sanzionatorio non risulta ancora disciplinato
Cyber Resilience Act Italia: il decreto affida ad ACN la vigilanza del mercato, ma il regolamento sul procedimento sanzionatorio non risulta adottato.
-
Zero trust e modello Purdue: perché i controlli IT non bastano nell’OT
Il modello Purdue aiuta a comprendere perché latenza, disponibilità continua, sistemi legacy e requisiti di safety rendono inefficace il trasferimento diretto dei controlli IT agli ambienti OT. Nella prima parte della serie Vincenzo Calabrò ha spiegato perché la fine dell’air gap impone di ripensare la sicurezza degli impianti industriali, e perché lo zero trust non…
-
Sicurezza digitale e vulnerabilità al phishing: profilo demografico e abitudini
La sicurezza digitale rappresenta il punto di partenza di questo progetto di ricerca, che analizza la vulnerabilità al phishing in contesto aziendale attraverso lo studio di un caso reale: una survey di cybersecurity awareness somministrata a 65 dipendenti di un’azienda IT, tutti caduti in una simulazione di phishing condotta nel 2025 su un campione complessivo…
-
NIS2 e AI Act: cybersecurity e cyber risk tra gestione del rischio e responsabilità nell’ecosistema digitale europeo
Nel cuore della regolazione europea dell’Intelligenza Artificiale si apre una tensione sempre più evidente tra l’evoluzione degli strumenti di prevenzione del rischio e la difficoltà di tradurre tale complessità in criteri chiari di allocazione della responsabilità quando il danno si verifica. È in questa frattura, spesso poco esplicita, che si colloca il dibattito contemporaneo sulla…
-
Zero trust negli ambienti OT: perché l’air gap non basta più
Dalla fine dell’air gap alla necessità, problematica dello Zero Trust OT. Con questo articolo si apre una serie in otto parti dedicata al paper «Zero Trust selettivo negli ambienti OT: modello MATRIX» di Vincenzo Calabrò, Funzionario alla Sicurezza CIS del Ministero dell’Interno. Il paper propone MATRIX, un metodo per decidere quali controlli zero trust applicare…
-
Conservazione dei dati di traffico: il vincolo che torna da Bruxelles non è il termine, è la struttura dell’archivio
Conservazione dei dati di traffico: la Corte di giustizia chiede archivi separati, l’Italia lo impone dal 2008, il Consiglio va in direzione opposta.
-
La formazione in cybersecurity funziona? Efficacia percepita e cambiamenti comportamentali
Questo articolo sulla formazione in cybersecurity fa parte di una serie di approfondimenti su una survey di cybersecurity awareness condotta su 65 dipendenti di un’azienda IT, tutti caduti in una simulazione di phishing nel 2025. Nell’approfondimento precedente è stato presentato il framework teorico multidisciplinare di riferimento (modello euristico-sistematico, teoria IBLT, teoria delle attività di routine…
-
Le linee guida AgID e problematiche di responsabilità
Nel quadro della regolazione europea dell’Intelligenza Artificiale emerge una tensione di fondo ancora irrisolta: da un lato l’evoluzione di un sistema normativo sempre più orientato alla prevenzione e alla gestione del rischio, dall’altro la persistente difficoltà di individuare con chiarezza l’effettiva allocazione delle responsabilità quando il rischio si concretizza. È su questa asimmetria che si…
-
MetaMask Staking, infrastruttura compromessa: in uscita i validatori Ethereum
MetaMask Staking, la divisione di MetaMask che gestisce validatori Ethereum per conto di clienti e partner, ha subito una compromissione dell’infrastruttura. Come misura precauzionale, l’azienda sta facendo uscire dalla rete i validatori coinvolti. Secondo un’analisi on-chain indipendente, l’attaccante avrebbe sottratto circa 0,36 ETH di ricompense. Né MetaMask né Lido hanno confermato questo dato. Che cosa…
-
Gemini 4 Argon: Google lo affida prima ai difensori del Fairwind Program, senza guardrail cyber
Il nuovo modello di frontiera Gemini 4 Argon di Google arriva prima a un gruppo ristretto di difensori selezionati, in una versione priva dei filtri che bloccano le richieste offensive. Il rilascio al pubblico arriverà dopo, con salvaguardie rafforzate. Gemini 4 Argon, cosa ha annunciato Google Il 30 settembre 2026, alle 20:00 UTC, Google ha…

