Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Prompt injection
    Notizie | Prospettive

    Prompt injection: dove dire una cosa significa farla

    A cura di:Redazione Pubblicato il17 Giugno 202611 Giugno 2026

    Il prompt injection non è una falla da correggere: è l’architettura di una macchina per cui dire una cosa e farla sono lo stesso atto.

    Leggi tutto Prompt injection: dove dire una cosa significa farlaContinua

  • Cyber Resilience Act il rischio di sicurezza
    Articoli | Cyber Law

    Cyber Resilience Act: il rischio di sicurezza nascosto nell’obbligo di segnalazione che scatta a settembre

    A cura di:Redazione Pubblicato il17 Giugno 202614 Giugno 2026

    Cyber Resilience Act: dall’11 settembre 2026 scatta l’obbligo di segnalare vulnerabilità sfruttate e incidenti via la piattaforma ENISA. Analisi del rischio di un registro centralizzato e delle salvaguardie del testo finale.

    Leggi tutto Cyber Resilience Act: il rischio di sicurezza nascosto nell’obbligo di segnalazione che scatta a settembreContinua

  • FortiSandbox sotto attacco
    Intelligenza Artificiale | Notizie

    FortiSandbox sotto attacco: tre falle critiche sfruttate e un exploit che sembra generato dall’AI

    A cura di:Redazione Pubblicato il17 Giugno 202617 Giugno 2026

    Defused Cyber ha intercettato lo sfruttamento di tre vulnerabilità critiche e non autenticate in FortiSandbox. Il dettaglio che cambia il quadro: l’exploit per CVE-2026-25089 mostra segni di generazione tramite un modello di AI, ed è difettoso. Patch da verificare con urgenza.

    Leggi tutto FortiSandbox sotto attacco: tre falle critiche sfruttate e un exploit che sembra generato dall’AIContinua

  • Honeytoken
    Cyber Security | Notizie

    Honeytoken: l’allarme che non mente quasi mai

    A cura di:Redazione Pubblicato il17 Giugno 20269 Giugno 2026

    L’honeytoken è una trappola che genera allarmi ad altissima fedeltà: nessun utente legittimo tocca l’esca. Cyber deception, credenziali decoy e MITRE Engage.

    Leggi tutto Honeytoken: l’allarme che non mente quasi maiContinua

  • Handala colpisce un'utility idrica USA la guerra cyber Iran-Israele
    Cybercrime | Geopolitica e Cyberspazio | Notizie

    Handala rivendica l’attacco a Cal Water: la guerra cyber Iran-USA-Israele si proietta sulle infrastrutture idriche occidentali

    A cura di:Redazione Pubblicato il16 Giugno 202616 Giugno 2026

    Il gruppo iraniano Handala (Void Manticore) rivendica la violazione di California Water Service: dump da 5 GB, vettore RTKBase, screenshot consegnati a Press TV. Non ransomware né estorsione, ma una operazione hack-and-leak di influenza nel quadro della guerra cyber Iran-USA-Israele.

    Leggi tutto Handala rivendica l’attacco a Cal Water: la guerra cyber Iran-USA-Israele si proietta sulle infrastrutture idriche occidentaliContinua

  • Sovranità delle chiavi il potere che non può più fare eccezione
    Notizie | Prospettive

    Sovranità delle chiavi: il potere che non può più fare eccezione

    A cura di:Redazione Pubblicato il16 Giugno 202611 Giugno 2026

    La sovranità delle chiavi sembra il nuovo potere assoluto. È il contrario: un controllo che non può fare eccezione, e lo Stato non è più sovrano.

    Leggi tutto Sovranità delle chiavi: il potere che non può più fare eccezioneContinua

  • Interoperabilità DMA il caso Siri
    Articoli | Cyber Law | Cyber Security

    Interoperabilità DMA: il caso Siri e il nodo di sicurezza dell’apertura forzata degli assistenti

    A cura di:Redazione Pubblicato il16 Giugno 202616 Giugno 2026

    Interoperabilità DMA e sicurezza: il caso del nuovo Siri bloccato in UE mostra la tensione tra apertura forzata degli assistenti AI e protezione dei dati di un agente con accesso profondo al dispositivo.

    Leggi tutto Interoperabilità DMA: il caso Siri e il nodo di sicurezza dell’apertura forzata degli assistentiContinua

  • cybersecurity governance Master UniTo
    Notizie | Cyber Security

    Quando la cybersecurity diventa una questione di governance: il Master UniTo che colma il gap tra IT e boardroom

    A cura di:Redazione Pubblicato il16 Giugno 2026

    NIS2, DORA, AI Act cambiano le regole: la sicurezza informatica non riguarda più solo i tecnici, ma i vertici aziendali. L’Università di Torino risponde con un percorso universitario inedito che forma figure capaci di parlare entrambe le lingue – quella del rischio e quella della strategia. C’è un problema strutturale che molte organizzazioni faticano ad…

    Leggi tutto Quando la cybersecurity diventa una questione di governance: il Master UniTo che colma il gap tra IT e boardroomContinua

  • Plugin WordPress di Awesome Motive avvelenati via CDN
    Cybercrime | Notizie

    Plugin WordPress di Awesome Motive avvelenati via CDN: la fiducia nello script di terze parti diventa la porta d’ingresso

    A cura di:Redazione Pubblicato il16 Giugno 202616 Giugno 2026

    Un attaccante ha manomesso gli script JavaScript di tre plugin WordPress di Awesome Motive (PushEngage, OptinMonster, TrustPulse) serviti via CDN, impiantando una backdoor invisibile alla dashboard e attivata solo per gli amministratori autenticati. Oltre 1,2 milioni di siti potenzialmente esposti: a cedere non è una vulnerabilità del sito, ma la fiducia in uno script di terze parti.

    Leggi tutto Plugin WordPress di Awesome Motive avvelenati via CDN: la fiducia nello script di terze parti diventa la porta d’ingressoContinua

  • SearchLeak un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazione
    Intelligenza Artificiale | Notizie

    SearchLeak: un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazione

    A cura di:Redazione Pubblicato il16 Giugno 202616 Giugno 2026

    Varonis ha dimostrato come un singolo clic su un link in dominio Microsoft autentico potesse trasformare Microsoft 365 Copilot Enterprise Search in un canale di furto dati. La falla, SearchLeak (CVE-2026-42824), è stata corretta da Microsoft sul backend, ma ridefinisce il modello di minaccia degli assistenti AI in ambito enterprise: la prompt injection riattiva bug web classici come SSRF e race nei sanitizzatori.

    Leggi tutto SearchLeak: un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazioneContinua

Mostra tutti gli Articoli

Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter