Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • wp2shell la RCE pre autenticazione che rimette in discussione il WordPress Core

    wp2shell, la RCE pre-autenticazione che rimette in discussione il WordPress Core

    A cura di:Redazione Ore Pubblicato il18 Luglio 202618 Luglio 2026

    Searchlight Cyber ha scoperto wp2shell, una RCE pre-autenticazione nel core di WordPress (CVE-2026-63030, in catena con la SQL injection CVE-2026-60137). Un attaccante anonimo esegue codice su un’installazione standard. Correzioni in 7.0.2, 6.9.5 e 6.8.6; aggiornamenti forzati e PoC pubblico dal 18 luglio.

    Leggi di più wp2shell, la RCE pre-autenticazione che rimette in discussione il WordPress CoreContinua

  • Wind Tre sanzione il social engineering apre la porta le API la spalancano

    Wind Tre, sanzione da 1,7 milioni: il social engineering apre la porta, le API la spalancano

    A cura di:Redazione Ore Pubblicato il17 Luglio 2026

    Il Garante per la protezione dei dati personali ha sanzionato Wind Tre S.p.A. per 1.715.600 euro. Il provvedimento del 14 maggio 2026 (registro n. 348, doc. web 10263796) è stato reso pubblico con la newsletter n. 549 dell’Autorità, del 16 luglio 2026, e chiude l’istruttoria su due violazioni notificate dalla stessa società nel febbraio 2025….

    Leggi di più Wind Tre, sanzione da 1,7 milioni: il social engineering apre la porta, le API la spalancanoContinua

  • OkoBot il framework modulare che carpisce le seed phrase da dentro Ledger Live e Trezor Suite

    OkoBot: il framework modulare che carpisce le seed phrase da dentro Ledger Live e Trezor Suite

    A cura di:Redazione Ore Pubblicato il17 Luglio 202617 Luglio 2026

    OkoBot, framework da oltre 20 moduli documentato da Kaspersky (GReAT), usa repository GitHub fasulli e ClickFix per rubare credenziali e carpire le seed phrase dei wallet hardware Ledger e Trezor. Persistenza RDP e sviluppatori nel mirino.

    Leggi di più OkoBot: il framework modulare che carpisce le seed phrase da dentro Ledger Live e Trezor SuiteContinua

  • ReeVo Cyber Resilience Lifecycle

    Cyber Resilience Lifecycle: dal rischio teorico alla difesa operativa continua

    A cura di:Redazione Ore Pubblicato il17 Luglio 202617 Luglio 2026

    Intervento di Emanuele Briganti, Presales Manager EMEA, ReeVo S.p.A., 14ª Cyber Crime Conference, Auditorium della Tecnica, Roma Sul palco della 14ª Cyber Crime Conference, Emanuele Briganti ha portato l’esperienza di un vendor italiano presente anche in altri 3 Paesi europei (Francia, Spagna e Svizzera), condividendo con la platea una riflessione maturata in oltre quindici anni…

    Leggi di più Cyber Resilience Lifecycle: dal rischio teorico alla difesa operativa continuaContinua

  • Claude Code e DeepSeek

    Claude Code e DeepSeek: spionaggio di sospetta matrice cinese diviso fra due modelli

    A cura di:Redazione Ore Pubblicato il16 Luglio 202617 Luglio 2026

    Hunt.io documenta una campagna di sospetta matrice cinese che divide l’attacco fra due modelli: Claude Code per l’esecuzione agentica, DeepSeek-v4-pro per il ragionamento offensivo. Compromessi sistemi governativi in Thailandia, Afghanistan e Taiwan, con scansione di oltre 5.890 host in dieci Paesi.

    Leggi di più Claude Code e DeepSeek: spionaggio di sospetta matrice cinese diviso fra due modelliContinua

  • Albiriox, il RAT bancario che si finge UniCredit su Telegram

    Albiriox, il RAT bancario che si finge UniCredit su Telegram

    A cura di:Redazione Ore Pubblicato il16 Luglio 202616 Luglio 2026

    Una finta promozione UniCredit su Telegram distribuisce Albiriox, banking trojan Android per la frode on-device: catena di infezione, capacità tecniche, difese e il quadro CERT-AGID.

    Leggi di più Albiriox, il RAT bancario che si finge UniCredit su TelegramContinua

  • Comunicazione di crisi il lato dell'incidente che non si risolve in sala server

    Comunicazione di crisi: il lato dell’incidente che non si risolve in sala server

    A cura di:Redazione Ore Pubblicato il16 Luglio 202610 Giugno 2026

    La comunicazione di crisi durante un attacco informatico: cosa dire, a chi e quando, tra principi della ISO 22361 e obblighi di notifica di GDPR e NIS2.

    Leggi di più Comunicazione di crisi: il lato dell’incidente che non si risolve in sala serverContinua

  • Risposta agli incidenti il nuovo approccio del NIST SP 800-61

    Risposta agli incidenti: il nuovo approccio del NIST SP 800-61

    A cura di:Redazione Ore Pubblicato il15 Luglio 202610 Giugno 2026

    La risposta agli incidenti cambia con il NIST SP 800-61 Rev. 3 (2025): dal classico ciclo a quattro fasi all’integrazione nelle sei funzioni del CSF 2.0.

    Leggi di più Risposta agli incidenti: il nuovo approccio del NIST SP 800-61Continua

  • tabletop exercise (esercitazione di crisi a tavolino)

    Tabletop exercise: provare la risposta a un incidente prima che accada

    A cura di:Redazione Ore Pubblicato il14 Luglio 202610 Giugno 2026

    Il tabletop exercise: l’esercitazione di crisi basata sulla discussione per provare la risposta a un incidente prima che accada, secondo NIST SP 800-84 e i pacchetti CISA.

    Leggi di più Tabletop exercise: provare la risposta a un incidente prima che accadaContinua

  • Propensione al rischio (risk appetite)

    Propensione al rischio: quanto rischio un’organizzazione decide di accettare

    A cura di:Redazione Ore Pubblicato il13 Luglio 202610 Giugno 2026

    La propensione al rischio (risk appetite): quanto rischio un’organizzazione decide di accettare, la differenza con la tolleranza e il ruolo del risk register secondo ISO 31000 e NIST.

    Leggi di più Propensione al rischio: quanto rischio un’organizzazione decide di accettareContinua

Navigazione pagina

Pagina PrecedentePrecedente 1 2 3 4 … 92 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter