- Notizie | Cyber Law | Cyber Risk | Cyber Security | Digital ID Security | Geopolitica e Cyberspazio | Industrial Cyber Security | Intelligenza Artificiale
Forum ICT Security 2026 – NIS2, agenti AI e infrastrutture critiche: due giornate tra responsabilità e incidenti reali
Il 18 e 19 novembre l’Auditorium della Tecnica di Roma ospita la 24ª edizione del Forum ICT Security. Traccia unica, ottocento partecipanti attesi, trenta interventi costruiti come un unico ragionamento. Un agente di intelligenza artificiale legge un database aziendale, si collega a un servizio esterno e invia una comunicazione. Nessuno ha rubato credenziali, nessuno ha…
-
Auditabilità dei sistemi AI e catena di custodia digitale: tecniche, artefatti e rischio residuo nella prova
Nel contesto delle indagini digitali contemporanee, la crescente integrazione di sistemi di intelligenza artificiale nei processi di analisi e produzione di contenuti introduce nuove sfide in termini di verificabilità e affidabilità della prova. Il contributo si inserisce in una serie di approfondimenti a cura di Cosimo de Pinto e affronta il tema dell’auditabilità dei sistemi…
-
Metriche di sicurezza dell’AI: i numeri che i fornitori pubblicano non dicono se il sistema è sicuro
Metriche di sicurezza dell’AI: quattro studi usciti fra maggio e settembre 2026 mostrano perché un tasso di intercettazione aggregato non dice se il sistema in esercizio è sicuro.
-
Stato dell’Unione 2026: l’EU Kids Act arriva fuori programma, il Digital Fairness Act resta al quarto trimestre
EU Kids Act annunciato nello stato dell’Unione 2026: tre soglie di età, onere della prova sulle piattaforme e un atto nato fuori dalla programmazione della Commissione.
-
SBOM e supply chain: il CRA lo renderà obbligatorio, ma lo scambio tra fornitori e clienti resta raro
SBOM e supply chain sono legati da un obbligo asimmetrico. La distinta base del software è l’elenco dei componenti software di un prodotto digitale. Il Cyber Resilience Act ne renderà obbligatoria la redazione per i fabbricanti. Una rilevazione europea su 334 organizzazioni mostra però che il documento quasi non circola: il 39% non lo riceve…
-
Incidenti ICT gravi: il primo anno di segnalazioni DORA in Italia
Gli incidenti ICT gravi comunicati alla Banca d’Italia nel 2025 sono 101 eventi, che hanno prodotto 137 segnalazioni di vigilanza. I numeri compaiono nel Quadro segnaletico di Vigilanza dei gravi incidenti ICT, l’analisi orizzontale pubblicata il 9 luglio 2026 fra le pubblicazioni cyber dell’Istituto. Non è il primo documento del genere, perché la Banca d’Italia…
-
it-sa Expo&Congress 2026: ottieni il tuo biglietto gratuito
Dal 27 al 29 ottobre 2026 il centro espositivo di Norimberga ospita it-sa Expo&Congress, la principale manifestazione europea dedicata alla sicurezza informatica e alla resilienza digitale. I lettori di ICT Security Magazine possono accedere ai tre giorni di fiera con un biglietto gratuito. Gli attacchi informatici che colpiscono le organizzazioni europee sono oggi più scalabili,…
-
Richieste dell’autorità contraffatte: il caso Revolut e la verifica delle istanze
Per mesi qualcuno ha scritto alla banca Revolut da una casella di posta elettronica certificata del Ministero dell’interno, presentandosi come investigatore. Ha ottenuto documenti d’identità, immagini di verifica facciale e cronologie complete di transazioni di circa 680 clienti. Nessun sistema di Revolut è stato violato e nessun controllo tecnico di autenticazione è stato eluso. È…
-
DDRop, un interposer da 159 dollari rimette in discussione le garanzie del confidential computing
Un circuito stampato che costa meno di duecento dollari, inserito per pochi minuti fra processore e memoria, basta a far leggere alla CPU dati vecchi come se fossero attuali. DDRop sfrutta questo difetto. La ricerca è stata divulgata il 14 settembre 2026 da nove ricercatori di KU Leuven, ETH Zurigo, Durham University e Google. Intel…
-
Tecniche anti-forensics assistite dall’AI: da deepfake e data poisoning ai rischi per l’attribuzione della prova
L’intelligenza artificiale non ha ampliato soltanto la capacità di analizzare i dati. Ha ampliato anche quella di alterarli, simularli e renderli indistinguibili dall’autentico. Da qui nascono le tecniche anti-forensics assistite dall’AI. Comprendono l’avvelenamento dei dati di addestramento, la manipolazione della firma fotografica PRNU, la generazione di contenuti multimediali sintetici e gli attacchi di evasione. Tutte…

