Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Data breach Trenitalia esposti dati di contatto e di viaggio dei passeggeri, alto il rischio phishing
    Cybercrime | Notizie

    Data breach Trenitalia: esposti dati di contatto e di viaggio dei passeggeri, alto il rischio phishing

    A cura di:Redazione Pubblicato il26 Giugno 202626 Giugno 2026

    Trenitalia comunica ai clienti un data breach: accesso non autorizzato ai dati dei titoli di viaggio, esposti contatti e dettagli dei passeggeri (non credenziali né pagamenti). Notificati Garante e CSIRT Italia, denuncia alla Procura di Roma. Il rischio si sposta sul phishing mirato.

    Leggi tutto Data breach Trenitalia: esposti dati di contatto e di viaggio dei passeggeri, alto il rischio phishingContinua

  • CL-STA-1062, spionaggio cinese su energia e governo nel Sud-est asiatico arriva la backdoor TinyRCT
    Cybercrime | Notizie

    CL-STA-1062, spionaggio cinese su energia e governo nel Sud-est asiatico: arriva la backdoor TinyRCT

    A cura di:Redazione Pubblicato il26 Giugno 202626 Giugno 2026

    Unit 42 documenta CL-STA-1062, cluster di lingua cinese che colpisce energia e amministrazione pubblica nel Sud-est asiatico con strumenti open source e la nuova backdoor su misura TinyRCT. Probabile compromissione di almeno dieci organizzazioni tra ottobre e dicembre 2025.

    Leggi tutto CL-STA-1062, spionaggio cinese su energia e governo nel Sud-est asiatico: arriva la backdoor TinyRCTContinua

  • La triade CIA non basta: l'enciclica Magnifica Humanitas propone dignità, accountability e controllo umano come nuovi requisiti per la sicurezza dell'IA.
    Articoli | Prospettive

    Oltre la triade CIA: la dignità come quarto requisito di sicurezza nell’era degli agenti AI

    A cura di:Francesco Arruzzoli Pubblicato il26 Giugno 202626 Giugno 2026

    Cosa dice l’enciclica Magnifica Humanitas a chi progetta governance, accountability e controllo degli algoritmi. Quando un Pontefice dedica la sua prima enciclica alla custodia della persona “nel tempo dell’intelligenza artificiale”, chi lavora nella sicurezza farebbe bene a leggerla. Non per ragioni di fede, ma perché Magnifica Humanitas, firmata da Leone XIV il 15 maggio 2026,…

    Leggi tutto Oltre la triade CIA: la dignità come quarto requisito di sicurezza nell’era degli agenti AIContinua

  • gestione del rischio
    Articoli | Cyber Risk | GDPR e Privacy

    La gestione del rischio: DPIA, ISO IEC 27005 e approccio sistematico

    A cura di:Piergiorgio Verrecchia Pubblicato il26 Giugno 202616 Giugno 2026

    Questo articolo si inserisce in una serie di approfondimenti dedicati alla sicurezza delle informazioni e alla trasformazione digitale in ambito sanitario. In questo contributo, l’attenzione è posta sulla gestione del rischio quale processo strutturato, continuo e integrato nei processi decisionali, fondamentale per garantire la protezione dei dati, la conformità normativa e la resilienza organizzativa. L’analisi…

    Leggi tutto La gestione del rischio: DPIA, ISO IEC 27005 e approccio sistematicoContinua

  • Operation Endgame europol
    Cybercrime | Notizie

    Operation Endgame, nuovo colpo all’infrastruttura del cybercrime: disarticolati SocGholish, Amadey e StealC

    A cura di:Redazione Pubblicato il26 Giugno 202626 Giugno 2026

    Nuova fase di Operation Endgame: Europol e partner privati disarticolano SocGholish, Amadey e StealC, l’infrastruttura a monte di ransomware e frodi. Sequestrati oltre 41 milioni di euro in criptovalute e recuperate circa 27 milioni di credenziali.

    Leggi tutto Operation Endgame, nuovo colpo all’infrastruttura del cybercrime: disarticolati SocGholish, Amadey e StealCContinua

  • Adblock for YouTube undici milioni di installazioni e una capacità di injection dormiente
    Cybercrime | Notizie

    Adblock for YouTube: undici milioni di installazioni e una capacità di injection dormiente

    A cura di:Redazione Pubblicato il26 Giugno 202626 Giugno 2026

    Un ad blocker Chrome con oltre 11 milioni di installazioni contiene una capacità di script injection attivabile da remoto con una sola modifica lato server. Nessun payload malevolo osservato: è un profilo di rischio, non una compromissione in corso, ma riapre il tema della governance delle estensioni in azienda.

    Leggi tutto Adblock for YouTube: undici milioni di installazioni e una capacità di injection dormienteContinua

  • Gaslight, il malware macOS che attacca l'analista AI invece della sandbox
    Intelligenza Artificiale | Notizie

    Gaslight, il malware macOS che attacca l’analista AI invece della sandbox

    A cura di:Redazione Pubblicato il26 Giugno 202626 Giugno 2026

    SentinelOne analizza Gaslight, impianto macOS in Rust che incorpora una cascata di 38 messaggi falsi per ingannare la triage assistita da LLM dell’analista. Non la prima prompt injection anti-analista, ma il primo impianto macOS noto ad adottarla.

    Leggi tutto Gaslight, il malware macOS che attacca l’analista AI invece della sandboxContinua

  • Backdoor.Mistic l'access broker porta in dote tool su misura e stealth alla filiera ransomware
    Cybercrime | Notizie

    Backdoor.Mistic: l’access broker porta in dote tool su misura e stealth alla filiera ransomware

    A cura di:Redazione Pubblicato il26 Giugno 202626 Giugno 2026

    Symantec documenta Backdoor.Mistic, impianto stealth che esegue in memoria e si autoelimina, collegandolo con confidenza bassa all’access broker Woodgnat (KongTuke) e alla filiera ransomware. Il segnale: i broker di accesso iniziano a dotarsi di tool custom evasivi.

    Leggi tutto Backdoor.Mistic: l’access broker porta in dote tool su misura e stealth alla filiera ransomwareContinua

  • Service mesh security
    Cyber Security | Notizie

    Service mesh security: portare lo zero trust dentro il cluster

    A cura di:Redazione Pubblicato il26 Giugno 20269 Giugno 2026

    La service mesh security porta lo zero trust nel traffico tra i servizi: identità SPIFFE, mTLS e autorizzazione su ogni chiamata. Perché l’mTLS da solo non basta.

    Leggi tutto Service mesh security: portare lo zero trust dentro il clusterContinua

  • shadow ai
    Articoli | Cyber Risk | Intelligenza Artificiale

    Si chiama “shadow AI” solo quando non viene gestita

    A cura di:Barbara Tombini Pubblicato il25 Giugno 202616 Giugno 2026

    Storicamente, la diffusione massiva di una nuova tecnologia è proporzionale alla diffusione del suo uso improprio. Inoltre, nel contesto dell’intelligenza artificiale, la velocità con cui il fenomeno si manifesta rende ulteriormente sfidante la corsa alla governance da parte di organizzazioni private e istituzioni pubbliche. Nel 2025 il fenomeno della shadow AI è stato uno dei…

    Leggi tutto Si chiama “shadow AI” solo quando non viene gestitaContinua

Mostra tutti gli Articoli

Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter