Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Cisco SD-WAN zero-day sfruttata senza patch la CVE-2026-20245, root sul Manager
    Notizie | Cyber Crime | Cyber Risk

    Cisco SD-WAN zero-day: sfruttata senza patch la CVE-2026-20245, root sul Manager

    A cura di:Redazione Pubblicato il5 Giugno 2026

    Cisco SD-WAN zero-day, ancora: con un advisory pubblicato giovedì 4 giugno Cisco ha confermato che la vulnerabilità CVE-2026-20245, che interessa Catalyst SD-WAN Manager, è già sfruttata in attacchi reali mentre la patch non è ancora disponibile. È il settimo caso di zero-day sfruttato contro la piattaforma SD-WAN di Cisco dall’inizio del 2026, secondo il conteggio…

    Leggi tutto Cisco SD-WAN zero-day: sfruttata senza patch la CVE-2026-20245, root sul ManagerContinua

  • Sala operativa di sicurezza informatica con schermi che mostrano grafici di rete e un avviso critico: Minacce informatiche della settimana 1-5 giugno 2026
    Cyber Security | Notizie

    Minacce informatiche settimana 1-5 giugno: NetScaler e Netlogon sotto attacco, Gamaredon sfrutta WinRAR

    A cura di:Redazione Pubblicato il5 Giugno 20265 Giugno 2026

    Roundup settimanale di threat intelligence: sfruttamento su larga scala di CVE-2026-3055 su NetScaler, RCE pre-auth CVE-2026-41089 sui domain controller, nuove voci nel catalogo KEV di CISA e la campagna Gamaredon contro l’Ucraina via WinRAR. Le priorità di mitigazione per i team di sicurezza.

    Leggi tutto Minacce informatiche settimana 1-5 giugno: NetScaler e Netlogon sotto attacco, Gamaredon sfrutta WinRARContinua

  • AI agentici e sicurezza delle identità perché il vero rischio è l’eccesso di privilegi semperis
    Notizie | Cyber Security | Intelligenza Artificiale

    AI agentici e sicurezza delle identità: perché il vero rischio è l’eccesso di privilegi

    A cura di:Redazione Pubblicato il5 Giugno 2026

    Ogni delega di responsabilità a una macchina ridisegna il perimetro della fiducia aziendale, e con gli AI agentici quel perimetro non passa più dai confini della rete ma dalle credenziali che muoviamo al suo interno: è qui che la sicurezza delle identità smette di essere un presidio tecnico tra tanti e diventa la lente attraverso…

    Leggi tutto AI agentici e sicurezza delle identità: perché il vero rischio è l’eccesso di privilegiContinua

  • AI agentica e prova penale come acquisire i log dai provider esteri
    Notizie | Cyber Crime | Cyber Law | Intelligenza Artificiale

    AI agentica e prova penale: come acquisire i log dai provider esteri

    A cura di:Redazione Pubblicato il5 Giugno 202626 Maggio 2026

    Budapest, e-evidence e Convenzione di Hanoi sono i tre canali con cui le procure italiane dovranno ottenere prove digitali dai provider AI. Ma il vero nodo resta la validabilità processuale dei log, delle sessioni conversazionali e della catena decisionale degli agenti autonomi. La prova digitale si sposta dai dispositivi ai server dei provider AI Per…

    Leggi tutto AI agentica e prova penale: come acquisire i log dai provider esteriContinua

  • Pacchetti software npm compromessi in un attacco supply chain
    Cyber Crime | Cyber Security | Notizie

    Miasma: worm nei pacchetti npm di Red Hat, sviluppatori nel mirino

    A cura di:Redazione Pubblicato il4 Giugno 20264 Giugno 2026

    Almeno 32 pacchetti npm del namespace ufficiale Red Hat compromessi con una variante del worm Shai-Hulud: credenziali, token e identità cloud nel mirino. Red Hat ha rimosso i pacchetti; indagine in corso.

    Leggi tutto Miasma: worm nei pacchetti npm di Red Hat, sviluppatori nel mirinoContinua

  • Forensics by design e art. 220 c.p.p. come si processa un agente AI in un tribunale italiano
    Notizie | Cyber Law | Cyber Security | Intelligenza Artificiale

    Forensics by design e art. 220 c.p.p.: come si processa un agente AI in un tribunale italiano

    A cura di:Redazione Pubblicato il4 Giugno 202625 Maggio 2026

    Il primo contenzioso italiano fondato sull’operato di un agente autonomo non si giocherà soltanto sui log, ma sulla ricostruibilità della chain of delegation. Tradurre la tesi della forensics by design nel quadro della perizia tecnica italiana, fra schema OpenTelemetry GenAI, ricevute hash-chained, Non-Human Identity per-agente e metodologia Daubert-grade, significa anticipare oggi il contraddittorio di domani….

    Leggi tutto Forensics by design e art. 220 c.p.p.: come si processa un agente AI in un tribunale italianoContinua

  • Identità non umane secondo NIS2 e D.Lgs. 1382024
    Notizie | Cyber Security | Industrial Cyber Security

    Non-Human Identity (NHI) secondo NIS2 e D.Lgs. 138/2024

    A cura di:Redazione Pubblicato il3 Giugno 202626 Maggio 2026

    Per ogni dipendente registrato a libro paga, un’organizzazione gestisce mediamente ottantadue identità digitali non umane: chiavi API, service principal, OAuth grant, certificati TLS, secret applicativi, account di agenti autonomi. Il dato proviene dal CyberArk 2025 Identity Security Landscape, indagine internazionale su organizzazioni pubbliche e private di almeno 500 dipendenti, ora confluita nel perimetro Palo Alto…

    Leggi tutto Non-Human Identity (NHI) secondo NIS2 e D.Lgs. 138/2024Continua

  • Agentic Crime-as-a-Service e i tre casi che ridisegnano il mercato del cybercrime: Da GTG-5004 a GTG-1002, i tre casi documentati da Anthropic, OpenAI e Google fra agosto e novembre 2025
    Notizie | Cyber Crime | Cyber Security | Intelligenza Artificiale

    Agentic Crime-as-a-Service e i tre casi che ridisegnano il mercato del cybercrime

    A cura di:Redazione Pubblicato il2 Giugno 202626 Maggio 2026

    Da GTG-5004 a GTG-1002, i tre casi documentati da Anthropic, OpenAI e Google fra agosto e novembre 2025 mostrano un sottobosco criminale che non vende più strumenti ma manodopera algoritmica. Per anni il sottobosco del cybercrime ha venduto strumenti. Oggi vende manodopera: un agente AI, erogato via API, che esegue ricognizione, sfruttamento, esfiltrazione, estorsione. Tre…

    Leggi tutto Agentic Crime-as-a-Service e i tre casi che ridisegnano il mercato del cybercrimeContinua

  • Cyberattacco AI in Messico: Claude Code, AI agentica, cybercrime, Cyber Crime Conference 2026 su prompt injection, MCP, identità agentica e forensics by design.
    Notizie | Cyber Crime | Intelligenza Artificiale

    Cyberattacco AI in Messico: 1 operatore, 9 enti pubblici

    A cura di:Redazione Pubblicato il1 Giugno 202625 Maggio 2026

    Tra fine dicembre 2025 e metà febbraio 2026, una persona sola ha compromesso nove organizzazioni governative messicane. Il bilancio è di circa 150 GB di dati esfiltrati e di circa 195 milioni di identità esposte. A rendere il cyberattacco AI in Messico un punto di svolta non sono i numeri, già clamorosi, ma lo strumento:…

    Leggi tutto Cyberattacco AI in Messico: 1 operatore, 9 enti pubbliciContinua

  • Agentic AI e cybercrime: l'intervento di John Sotiropoulos (OWASP) alla Cyber Crime Conference su prompt injection, MCP, identità agentica e forensics by design
    Articoli | Cyber Crime | Intelligenza Artificiale

    No Human at the Keyboard: Agentic AI e la nuova frontiera del cybercrime

    A cura di:Redazione Pubblicato il1 Giugno 202625 Maggio 2026

    Intervento di John Sotiropoulos (OWASP GenAI Security Project, Deep Cyber Ltd.), 14ª Cyber Crime Conference, Roma, 6-7 maggio 2026 Per trent’anni il cybercrime è stato un uomo, o una donna, davanti a una tastiera. L’AI agentic cambia l’equazione perché introduce un ingrediente nuovo, l’autonomia azionabile: non si automatizza più un compito, si delega agency e…

    Leggi tutto No Human at the Keyboard: Agentic AI e la nuova frontiera del cybercrimeContinua

Mostra tutti gli Articoli

Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection data security Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection data security Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter