-
IOC nella sicurezza informatica: limiti e approccio ibrido alla bonifica logica
L’intercettazione nasce come problema di analisi del segnale: individuare una presenza attraverso le sue emissioni. Per lungo tempo ciò ha significato lavorare su radiofrequenze e trasmettitori, in un contesto in cui la minaccia era esterna al dispositivo. Nel quadro contemporaneo del Metodo SPECTRA questa separazione non esiste più. La sorveglianza può essere interna al sistema…
-
Mirage Kitten, il nuovo arsenale di spionaggio: NightLedger e i tunnel che trasformano le vittime in relay
Kaspersky attribuisce a Mirage Kitten (UNC1549) un nuovo arsenale di spionaggio: il backdoor NightLedger e due tunnel WebSocket che trasformano le macchine infette in relay, così da occultare traffico e attribuzione. Attribuzione iraniana da Check Point e Unit 42.
-
Un’AI indebolisce HAWK: la crittanalisi post-quantum cambia scala
Anthropic dichiara di aver usato il modello Claude Mythos Preview per ricavare un attacco che dimezza la keysize effettiva di HAWK, candidato NIST alla firma post-quantum, e per accelerare di 200-800 volte un attacco su AES ridotto a sette round. Nessun impatto sui sistemi in produzione, ma la verifica umana diventa il collo di bottiglia.
-
AI-BOM: l’AI Bill of Materials per sapere che cosa c’è dentro un modello
L’AI-BOM (AI Bill of Materials) porta la logica dell’SBOM ai sistemi di intelligenza artificiale, inventariando modelli, dataset, pesi e provenienza. Che cos’è, che cosa cambia quando il componente è un modello opaco, perché serve la firma dei modelli e perché, da solo, rende la filiera leggibile ma non sicura.
-
Comunicazioni riservate nelle PMI italiane e nella Pubblica Amministrazione: una sfida sempre più critica nell’era degli smartphone
Negli ultimi anni la sicurezza delle comunicazioni è diventata una componente sempre più rilevante delle strategie di cybersecurity adottate da imprese e istituzioni. La crescente diffusione di smartphone, piattaforme cloud e applicazioni di collaborazione ha trasformato radicalmente il modo in cui informazioni sensibili vengono create, condivise e archiviate. Se in passato la protezione delle informazioni…
-
Application Security Posture Management (ASPM): mettere ordine nel rumore degli strumenti di sicurezza applicativa
Più strumenti di sicurezza applicativa si aggiungono, meno chiaro è quali difetti contino. L’ASPM (Application Security Posture Management) correla, deduplica e prioritizza i risultati di SAST, DAST e affini: che cos’è, come valutarlo oltre il marketing e perché la categoria è già sotto pressione da CTEM, supply chain e codice generato dall’AI.
-
Cryptographic Bill of Materials (CBOM): sapere che crittografia si usa prima di migrare
Non si può migrare la crittografia che non si sa di avere. Che cos’è un Cryptographic Bill of Materials (CBOM), perché l’Executive Order 14412 e la roadmap UE lo mettono al primo posto della migrazione post-quantum, come abilita la crypto-agility e quali sono i suoi limiti.
-
Quishing: il QR code che scavalca la sicurezza email
Il quishing, il phishing veicolato da un QR code, è cresciuto del 146% tra gennaio e marzo 2026. Perché aggira i filtri dell’email, sposta l’attacco sul telefono personale e come difendersi con un’autenticazione resistente al phishing.
-
Memory safety: la classe di vulnerabilità che i governi vogliono estinguere
Due terzi dei bug nei linguaggi non memory-safe nascono dalla gestione della memoria. Perché C e C++ non sono memory-safe, cosa chiedono CISA e NSA, la lezione di Android (dal 76% a sotto il 20%) e i limiti di Rust.
-
Security data lake: perché il SIEM si sdoppia tra raccolta e analisi
Il security data lake separa la conservazione dall’analisi dei dati di sicurezza, superando il modello di prezzo a volume del SIEM. Come funziona, la security data pipeline, il consolidamento del mercato e il rischio di un lago senza rilevamento.

