Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • CL-STA-1062, spionaggio cinese su energia e governo nel Sud-est asiatico arriva la backdoor TinyRCT

    CL-STA-1062, spionaggio cinese su energia e governo nel Sud-est asiatico: arriva la backdoor TinyRCT

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    Unit 42 documenta CL-STA-1062, cluster di lingua cinese che colpisce energia e amministrazione pubblica nel Sud-est asiatico con strumenti open source e la nuova backdoor su misura TinyRCT. Probabile compromissione di almeno dieci organizzazioni tra ottobre e dicembre 2025.

    Leggi di più CL-STA-1062, spionaggio cinese su energia e governo nel Sud-est asiatico: arriva la backdoor TinyRCTContinua

  • Operation Endgame europol

    Operation Endgame, nuovo colpo all’infrastruttura del cybercrime: disarticolati SocGholish, Amadey e StealC

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    Nuova fase di Operation Endgame: Europol e partner privati disarticolano SocGholish, Amadey e StealC, l’infrastruttura a monte di ransomware e frodi. Sequestrati oltre 41 milioni di euro in criptovalute e recuperate circa 27 milioni di credenziali.

    Leggi di più Operation Endgame, nuovo colpo all’infrastruttura del cybercrime: disarticolati SocGholish, Amadey e StealCContinua

  • Adblock for YouTube undici milioni di installazioni e una capacità di injection dormiente

    Adblock for YouTube: undici milioni di installazioni e una capacità di injection dormiente

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    Un ad blocker Chrome con oltre 11 milioni di installazioni contiene una capacità di script injection attivabile da remoto con una sola modifica lato server. Nessun payload malevolo osservato: è un profilo di rischio, non una compromissione in corso, ma riapre il tema della governance delle estensioni in azienda.

    Leggi di più Adblock for YouTube: undici milioni di installazioni e una capacità di injection dormienteContinua

  • Gaslight, il malware macOS che attacca l'analista AI invece della sandbox

    Gaslight, il malware macOS che attacca l’analista AI invece della sandbox

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    SentinelOne analizza Gaslight, impianto macOS in Rust che incorpora una cascata di 38 messaggi falsi per ingannare la triage assistita da LLM dell’analista. Non la prima prompt injection anti-analista, ma il primo impianto macOS noto ad adottarla.

    Leggi di più Gaslight, il malware macOS che attacca l’analista AI invece della sandboxContinua

  • Backdoor.Mistic l'access broker porta in dote tool su misura e stealth alla filiera ransomware

    Backdoor.Mistic: l’access broker porta in dote tool su misura e stealth alla filiera ransomware

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    Symantec documenta Backdoor.Mistic, impianto stealth che esegue in memoria e si autoelimina, collegandolo con confidenza bassa all’access broker Woodgnat (KongTuke) e alla filiera ransomware. Il segnale: i broker di accesso iniziano a dotarsi di tool custom evasivi.

    Leggi di più Backdoor.Mistic: l’access broker porta in dote tool su misura e stealth alla filiera ransomwareContinua

  • Service mesh security

    Service mesh security: portare lo zero trust dentro il cluster

    A cura di:Redazione Ore Pubblicato il26 Giugno 20269 Giugno 2026

    La service mesh security porta lo zero trust nel traffico tra i servizi: identità SPIFFE, mTLS e autorizzazione su ogni chiamata. Perché l’mTLS da solo non basta.

    Leggi di più Service mesh security: portare lo zero trust dentro il clusterContinua

  • forum ict security rischio cyber e sicurezza digitale

    Forum ICT Security 2026 – Due giornate sul futuro della sicurezza digitale e del rischio cyber

    A cura di:Redazione Ore Pubblicato il25 Giugno 202625 Giugno 2026

    La 24ª edizione del Forum ICT Security, che si terrà il 18 e 19 novembre 2026 a Roma, presso l’Auditorium della Tecnica, mette a fuoco un passaggio ormai irreversibile: nel 2026 il rischio cyber smette di essere una questione tecnica e diventa una prova di governo. Forum ICT Security 2026: cosa finisce, cosa rimane, cosa nasce…

    Leggi di più Forum ICT Security 2026 – Due giornate sul futuro della sicurezza digitale e del rischio cyberContinua

  • rischio CICD Cordyceps e la falla agentica di Claude Code

    Le due facce dello stesso rischio CI/CD: Cordyceps e la falla agentica di Claude Code

    A cura di:Redazione Ore Pubblicato il25 Giugno 202625 Giugno 2026

    Cordyceps e la falla nella GitHub Action di Claude Code mostrano due volti dello stesso rischio per la sicurezza CI/CD: input non attendibile che attraversa il confine di fiducia dei workflow e raggiunge segreti e privilegi. Composizione insicura da un caso, prompt injection contro un agente nell’altro, stessa radice architetturale.

    Leggi di più Le due facce dello stesso rischio CI/CD: Cordyceps e la falla agentica di Claude CodeContinua

  • gestore delle password

    Gestione delle credenziali: ruolo del gestore delle password

    A cura di:Redazione Ore Pubblicato il25 Giugno 202624 Giugno 2026

    Nelle infrastrutture IT moderne la gestione delle credenziali è diventata uno degli aspetti più delicati della sicurezza aziendale. Nonostante l’adozione di strumenti avanzati di autenticazione e politiche sempre più rigorose, molte organizzazioni continuano a convivere con pratiche frammentate: password riutilizzate, condivisioni informali tra team e archiviazioni non centralizzate. Il risultato è un ecosistema in cui…

    Leggi di più Gestione delle credenziali: ruolo del gestore delle passwordContinua

  • IEC 62443: la sicurezza industriale non è l’informatica trapiantata in fabbrica

    IEC 62443: la sicurezza industriale non è l’informatica trapiantata in fabbrica

    A cura di:Redazione Ore Pubblicato il25 Giugno 20269 Giugno 2026

    IEC 62443 è lo standard per la sicurezza OT: zone e condotti, livelli di sicurezza, sette requisiti fondamentali. Perché l’industria non è informatica e cosa cambia con NIS2.

    Leggi di più IEC 62443: la sicurezza industriale non è l’informatica trapiantata in fabbricaContinua

Navigazione pagina

Pagina PrecedentePrecedente 1 … 3 4 5 6 7 … 92 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter