-
Stato dell’Unione 2026: l’EU Kids Act arriva fuori programma, il Digital Fairness Act resta al quarto trimestre
EU Kids Act annunciato nello stato dell’Unione 2026: tre soglie di età, onere della prova sulle piattaforme e un atto nato fuori dalla programmazione della Commissione.
-
SBOM e supply chain: il CRA lo renderà obbligatorio, ma lo scambio tra fornitori e clienti resta raro
SBOM e supply chain sono legati da un obbligo asimmetrico. La distinta base del software è l’elenco dei componenti software di un prodotto digitale. Il Cyber Resilience Act ne renderà obbligatoria la redazione per i fabbricanti. Una rilevazione europea su 334 organizzazioni mostra però che il documento quasi non circola: il 39% non lo riceve…
-
Incidenti ICT gravi: il primo anno di segnalazioni DORA in Italia
Gli incidenti ICT gravi comunicati alla Banca d’Italia nel 2025 sono 101 eventi, che hanno prodotto 137 segnalazioni di vigilanza. I numeri compaiono nel Quadro segnaletico di Vigilanza dei gravi incidenti ICT, l’analisi orizzontale pubblicata il 9 luglio 2026 fra le pubblicazioni cyber dell’Istituto. Non è il primo documento del genere, perché la Banca d’Italia…
-
it-sa Expo&Congress 2026: ottieni il tuo biglietto gratuito
Dal 27 al 29 ottobre 2026 il centro espositivo di Norimberga ospita it-sa Expo&Congress, la principale manifestazione europea dedicata alla sicurezza informatica e alla resilienza digitale. I lettori di ICT Security Magazine possono accedere ai tre giorni di fiera con un biglietto gratuito. Gli attacchi informatici che colpiscono le organizzazioni europee sono oggi più scalabili,…
-
Richieste dell’autorità contraffatte: il caso Revolut e la verifica delle istanze
Per mesi qualcuno ha scritto alla banca Revolut da una casella di posta elettronica certificata del Ministero dell’interno, presentandosi come investigatore. Ha ottenuto documenti d’identità, immagini di verifica facciale e cronologie complete di transazioni di circa 680 clienti. Nessun sistema di Revolut è stato violato e nessun controllo tecnico di autenticazione è stato eluso. È…
-
DDRop, un interposer da 159 dollari rimette in discussione le garanzie del confidential computing
Un circuito stampato che costa meno di duecento dollari, inserito per pochi minuti fra processore e memoria, basta a far leggere alla CPU dati vecchi come se fossero attuali. DDRop sfrutta questo difetto. La ricerca è stata divulgata il 14 settembre 2026 da nove ricercatori di KU Leuven, ETH Zurigo, Durham University e Google. Intel…
-
Tecniche anti-forensics assistite dall’AI: da deepfake e data poisoning ai rischi per l’attribuzione della prova
L’intelligenza artificiale non ha ampliato soltanto la capacità di analizzare i dati. Ha ampliato anche quella di alterarli, simularli e renderli indistinguibili dall’autentico. Da qui nascono le tecniche anti-forensics assistite dall’AI. Comprendono l’avvelenamento dei dati di addestramento, la manipolazione della firma fotografica PRNU, la generazione di contenuti multimediali sintetici e gli attacchi di evasione. Tutte…
-
Il caso di Autistici/Inventati: la sovranità digitale alla prova della politica internazionale
Quando si parla di sovranità digitale si pensa, in primo luogo, a questioni relative al controllo sul mercato delle tecnologie; o alla titolarità dei progetti relativi alla ricerca e allo sviluppo di nuovi strumenti digitali. Si tratta, del resto, proprio degli elementi su cui si concentra il “Tech sovereignty package” che la Commissione UE ha…
-
The Gentlemen rivendica Abaco Viaggi: nuova vittima italiana sul leak site del gruppo ransomware
Il gruppo ransomware The Gentlemen ha inserito Abaco Viaggi nel proprio sito di divulgazione dati. Ransomfeed ha registrato la rivendicazione la sera del 7 settembre 2026 (ore 21:51, scheda 35801), indicando come dominio colpito abacoviaggi.it; Ransomware.live la riporta alla stessa ora UTC e indica come data stimata dell’attacco lo stesso 7 settembre, che coincide però…
-
VM escape su VMware Workstation e Fusion: cosa cambia per i laboratori di analisi malware
Il 3 settembre 2026 Broadcom ha pubblicato il bollettino VMSA-2026-0007. Corregge due vulnerabilità di VM escape, cioè di fuga dalla macchina virtuale, in VMware Workstation e Fusion: una di gravità critica e una di gravità alta. Lo stesso giorno il CSIRT Italia ha diffuso l’alert AL03/260903/CSIRT-ITA, con impatto sistemico stimato “Alto” (65,76). Per la maggior…

