Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Dispositivo mobile utilizzato come vettore di sorveglianza, con rappresentazione di sensori, connessioni di rete e implicazioni per la TSCM moderna.
    Articoli | Cyber Risk | Cyber Security

    Il dispositivo mobile come vettore di sorveglianza nella moderna TSCM

    A cura di:Stefano Cangiano Pubblicato il22 Luglio 202613 Luglio 2026

    Negli ultimi anni il panorama della sorveglianza tecnica è cambiato profondamente. L’evoluzione dei dispositivi digitali, la diffusione delle comunicazioni cifrate e la presenza costante di smartphone e sistemi connessi hanno progressivamente modificato il modo in cui devono essere interpretati i concetti di intercettazione, bonifica e sicurezza ambientale. In questo contesto, alcune delle metodologie che per…

    Leggi tutto Il dispositivo mobile come vettore di sorveglianza nella moderna TSCMContinua

  • CTEM, acronimo di continuous threat exposure management
    Articoli | Cyber Security

    CTEM: dalla rincorsa delle vulnerabilità al governo continuo dell’esposizione

    A cura di:Redazione Pubblicato il22 Luglio 202627 Giugno 2026

    CTEM, continuous threat exposure management: le cinque fasi di Gartner per passare dalla rincorsa delle vulnerabilità al governo continuo dell’esposizione.

    Leggi tutto CTEM: dalla rincorsa delle vulnerabilità al governo continuo dell’esposizioneContinua

  • ServiceNow RCE pre-autenticazione CVE-2026-6875
    Cybercrime | Notizie

    ServiceNow, la RCE pre-autenticazione CVE-2026-6875 è sfruttata in the wild: istanze self-hosted da mettere in sicurezza

    A cura di:Redazione Pubblicato il21 Luglio 202621 Luglio 2026

    CVE-2026-6875 è una RCE pre-autenticazione (sandbox escape) nella piattaforma AI di ServiceNow, sfruttata in the wild dal 17 luglio. Patch self-hosted disponibili da giugno, advisory pubblico il 13 luglio. Attaccanti già attivi con una gadget chain diversa dal PoC: istanze self-hosted da aggiornare con urgenza.

    Leggi tutto ServiceNow, la RCE pre-autenticazione CVE-2026-6875 è sfruttata in the wild: istanze self-hosted da mettere in sicurezzaContinua

  • Purple teaming
    Cyber Security | Notizie

    Purple teaming: la difesa si misura una tecnica alla volta

    A cura di:Redazione Pubblicato il21 Luglio 202616 Giugno 2026

    Il purple teaming non è un terzo team: è red e blue che collaborano per misurare la copertura di rilevamento su MITRE ATT&CK, una tecnica alla volta.

    Leggi tutto Purple teaming: la difesa si misura una tecnica alla voltaContinua

  • Protocolli ICS
    Industrial Cyber Security | Notizie

    Protocolli ICS: il linguaggio della fabbrica è insicuro per progetto

    A cura di:Redazione Pubblicato il20 Luglio 202614 Giugno 2026

    I protocolli ICS come Modbus sono insicuri per progetto: nessuna autenticazione né cifratura. Perché non si possono correggere e come si difende l’OT con segmentazione e monitoraggio.

    Leggi tutto Protocolli ICS: il linguaggio della fabbrica è insicuro per progettoContinua

  • Post-incident review
    Articoli | Cyber Security

    Post-incident review: la fase che tutti documentano e quasi nessuno fa sul serio

    A cura di:Redazione Pubblicato il19 Luglio 202614 Giugno 2026

    Post-incident review: perché la fase di lessons learned, condotta senza colpevoli e tradotta in azioni correttive tracciate, vale più del rapporto. Con i riferimenti a NIST e ISO/IEC 27035.

    Leggi tutto Post-incident review: la fase che tutti documentano e quasi nessuno fa sul serioContinua

  • spyware Graphite Luca Cadonici cybercrime conference 2026
    Articoli | Cyber Crime

    Cyber-spionaggio mirato e messaggistica istantanea: spyware Graphite tra tecnica, diritto ed etica

    A cura di:Redazione Pubblicato il18 Luglio 202617 Luglio 2026

    Sintesi dell’intervento di Luca Cadonici (Digital Forensics Expert, Cyber Security & Mobile Forensics Lecturer) alla 14ª Cyber Crime Conference, Auditorium della Tecnica, Roma, 7 maggio 2026. A chiudere i lavori della seconda giornata della 14ª Cyber Crime Conference, Luca Cadonici, co-fondatore di Secure Path LTD, docente di Cyber Security all’Università degli Studi di Perugia e…

    Leggi tutto Cyber-spionaggio mirato e messaggistica istantanea: spyware Graphite tra tecnica, diritto ed eticaContinua

  • wp2shell la RCE pre autenticazione che rimette in discussione il WordPress Core
    Cybercrime | Notizie

    wp2shell, la RCE pre-autenticazione che rimette in discussione il WordPress Core

    A cura di:Redazione Pubblicato il18 Luglio 202618 Luglio 2026

    Searchlight Cyber ha scoperto wp2shell, una RCE pre-autenticazione nel core di WordPress (CVE-2026-63030, in catena con la SQL injection CVE-2026-60137). Un attaccante anonimo esegue codice su un’installazione standard. Correzioni in 7.0.2, 6.9.5 e 6.8.6; aggiornamenti forzati e PoC pubblico dal 18 luglio.

    Leggi tutto wp2shell, la RCE pre-autenticazione che rimette in discussione il WordPress CoreContinua

  • Data Security Posture Management DSPM
    Articoli | Cyber Security

    Data Security Posture Management (DSPM): mappare i dati sensibili prima che l’esposizione diventi un incidente

    A cura di:Redazione Pubblicato il18 Luglio 202616 Luglio 2026

    Il DSPM mappa dove sono i dati sensibili, chi vi accede e quanto sono esposti. Come funziona, cosa sono gli shadow data e in cosa differisce da CSPM e CNAPP.

    Leggi tutto Data Security Posture Management (DSPM): mappare i dati sensibili prima che l’esposizione diventi un incidenteContinua

  • Wind Tre sanzione il social engineering apre la porta le API la spalancano
    Notizie | Cyber Crime

    Wind Tre, sanzione da 1,7 milioni: il social engineering apre la porta, le API la spalancano

    A cura di:Redazione Pubblicato il17 Luglio 2026

    Il Garante per la protezione dei dati personali ha sanzionato Wind Tre S.p.A. per 1.715.600 euro. Il provvedimento del 14 maggio 2026 (registro n. 348, doc. web 10263796) è stato reso pubblico con la newsletter n. 549 dell’Autorità, del 16 luglio 2026, e chiude l’istruttoria su due violazioni notificate dalla stessa società nel febbraio 2025….

    Leggi tutto Wind Tre, sanzione da 1,7 milioni: il social engineering apre la porta, le API la spalancanoContinua

Mostra tutti gli Articoli

Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter