Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • L'ISPM Identity Security Posture Management

    ISPM: irrobustire le identità dove l’attacco si allarga

    A cura di:Redazione Ore Pubblicato il31 Luglio 202629 Luglio 2026

    Sempre più spesso in un sistema si entra sfruttando una vulnerabilità, ma la scalata dei privilegi e il movimento interno corrono sulle identità, dove le patch non servono. L’ISPM (Identity Security Posture Management) misura e riduce quella superficie: che cos’è, la differenza con l’ITDR, dove si colloca tra le posture e come valutarlo, con i dati del Verizon DBIR 2026.

    Leggi di più ISPM: irrobustire le identità dove l’attacco si allargaContinua

  • account takeover

    Account takeover: non è un attacco, è una catena di montaggio

    A cura di:Redazione Ore Pubblicato il5 Luglio 202629 Luglio 2026

    L’account takeover è frode industrializzata: credenziali rubate dagli infostealer e credential stuffing automatizzato. Perché non basta una password migliore e come difendersi.

    Leggi di più Account takeover: non è un attacco, è una catena di montaggioContinua

  • Identità non umane: chiavi, token e ingranaggi digitali interconnessi in una rete, illustrazione concettuale a colori pop accesi.

    Identità non umane: proteggere segreti, token e service account

    A cura di:Redazione Ore Pubblicato il4 Luglio 20269 Giugno 2026

    Identità non umane (NHI): account macchina, token e segreti sono ormai decine di volte più numerosi degli utenti e sempre più spesso la via delle violazioni. Cosa sono e come proteggerle.

    Leggi di più Identità non umane: proteggere segreti, token e service accountContinua

  • gestore delle password

    Gestione delle credenziali: ruolo del gestore delle password

    A cura di:Redazione Ore Pubblicato il25 Giugno 202624 Giugno 2026

    Nelle infrastrutture IT moderne la gestione delle credenziali è diventata uno degli aspetti più delicati della sicurezza aziendale. Nonostante l’adozione di strumenti avanzati di autenticazione e politiche sempre più rigorose, molte organizzazioni continuano a convivere con pratiche frammentate: password riutilizzate, condivisioni informali tra team e archiviazioni non centralizzate. Il risultato è un ecosistema in cui…

    Leggi di più Gestione delle credenziali: ruolo del gestore delle passwordContinua

  • Biometria abbiamo ancorato l'identità a ciò che non si può revocare

    Biometria: abbiamo ancorato l’identità a ciò che non si può revocare

    A cura di:Redazione Ore Pubblicato il24 Giugno 202629 Luglio 2026

    La biometria ancora l’identità al corpo perché non si può cambiare. È proprio questo a renderla, una volta copiata, l’unica credenziale che non si revoca.

    Leggi di più Biometria: abbiamo ancorato l’identità a ciò che non si può revocareContinua

  • ITDR

    ITDR: quando l’attaccante non entra, ma fa login

    A cura di:Redazione Ore Pubblicato il20 Giugno 20269 Giugno 2026

    L’ITDR sorveglia l’infrastruttura delle identità dove IAM ed EDR non arrivano: rileva furto di token, MFA bypass e attacchi ad Active Directory. Perché serve adesso.

    Leggi di più ITDR: quando l’attaccante non entra, ma fa loginContinua

  • Identità non umane secondo NIS2 e D.Lgs. 1382024

    Non-Human Identity (NHI) secondo NIS2 e D.Lgs. 138/2024

    A cura di:Redazione Ore Pubblicato il3 Giugno 202629 Luglio 2026

    Per ogni dipendente registrato a libro paga, un’organizzazione gestisce mediamente ottantadue identità digitali non umane: chiavi API, service principal, OAuth grant, certificati TLS, secret applicativi, account di agenti autonomi. Il dato proviene dal CyberArk 2025 Identity Security Landscape, indagine internazionale su organizzazioni pubbliche e private di almeno 500 dipendenti, ora confluita nel perimetro Palo Alto…

    Leggi di più Non-Human Identity (NHI) secondo NIS2 e D.Lgs. 138/2024Continua

  • mfa aitm

    AiTM: come gli attaccanti bypassano la MFA nel 2026 e come difendersi

    A cura di:Redazione Ore Pubblicato il1 Aprile 202629 Luglio 2026

    Il 4 marzo 2026, Europol ha coordinato lo smantellamento di Tycoon 2FA, la piattaforma di phishing-as-a-service che Microsoft ha definito la piattaforma più prolifera da essa osservata nel 2025. A metà 2025, Tycoon 2FA era responsabile di circa il 62% di tutte le email di phishing bloccate da Microsoft, con oltre 30 milioni di messaggi…

    Leggi di più AiTM: come gli attaccanti bypassano la MFA nel 2026 e come difendersiContinua

  • passkeys

    Passkeys in azienda: guida tecnica alla migrazione FIDO2 per il CISO italiano

    A cura di:Redazione Ore Pubblicato il30 Marzo 202627 Marzo 2026

    Nel febbraio 2026, Microsoft ha registrato oltre 600 milioni di attacchi alle identità al giorno secondo il Microsoft Digital Defense Report 2025. La maggior parte sfrutta una sola debolezza strutturale: le password. Le passkeys non sono l’ennesimo upgrade alla MFA, sono la sua sostituzione. Il problema che le passkeys risolvono davvero La MFA basata su…

    Leggi di più Passkeys in azienda: guida tecnica alla migrazione FIDO2 per il CISO italianoContinua

  • Sicurezza IT e OT: criticità nella gestione degli accessi privilegiati e remoti. Cyber crime conference, Olivier Cavroy (Solutions Engineer di Wallix)

    Sicurezza IT e OT: criticità nella gestione degli accessi privilegiati e remoti

    A cura di:Redazione Ore Pubblicato il8 Luglio 202529 Luglio 2026

    Nel contesto della sicurezza informatica, gli accessi privilegiati rappresentano una vulnerabilità critica che le organizzazioni non possono permettersi di trascurare. Durante la 13ª Edizione della Cyber Crime Conference, Olivier Cavroy (Solutions Engineer di Wallix) ha offerto un’illuminante dissertazione su questa tematica, proponendo strategie innovative per mitigare rischi che potrebbero compromettere l’integrità di intere infrastrutture informatiche….

    Leggi di più Sicurezza IT e OT: criticità nella gestione degli accessi privilegiati e remotiContinua

Navigazione pagina

1 2 3 … 5 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter