Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Incidenti significativi NIS2 perché IS-4 separa i soggetti essenziali da quelli importanti

    Incidenti significativi NIS2: perché IS-4 separa i soggetti essenziali da quelli importanti

    A cura di:Redazione Ore Pubblicato il5 Settembre 20265 Settembre 2026

    Gli allegati 3 e 4 della determinazione ACN 379907/2025 elencano fattispecie diverse per le due categorie di soggetti NIS. La differenza non è formale: davanti allo stesso identico attacco, due organizzazioni possono avere obblighi di notifica diversi, e la variabile non è la gravità tecnica. Un caso concreto per rendere visibile la differenza Conviene partire…

    Leggi di più Incidenti significativi NIS2: perché IS-4 separa i soggetti essenziali da quelli importantiContinua

  • CVE-2026-19490: exploit pubblico e primi tentativi di sfruttamento sull'authentication bypass di Citrix NetScaler. Versioni, mitigazioni e threat hunting.

    CVE-2026-19490: primi tentativi di sfruttamento sull’authentication bypass di Citrix NetScaler

    A cura di:Redazione Ore Pubblicato il5 Settembre 20265 Settembre 2026

    Un exploit pubblico il 2 settembre, i primi tentativi osservati il giorno dopo: la falla che consente di aggirare l’autenticazione su NetScaler ADC e Gateway è passata in ventiquattro ore dalla teoria alla pratica. Citrix dichiara che non esistono workaround, e il solo aggiornamento non chiude la partita. Da rischio teorico a sfruttamento osservato Il…

    Leggi di più CVE-2026-19490: primi tentativi di sfruttamento sull’authentication bypass di Citrix NetScalerContinua

  • Il Dipartimento di Stato indica il comandante delle operazioni cyber dell'IRGC-CEC come vertice operativo di CyberAv3ngers, Shahid Hemmat e Shahid Shushtari: cosa cambia per le infrastrutture critiche europee

    Amir Yaryab, taglia USA da 10 milioni sul capo cyber dell’IRGC

    A cura di:Redazione Ore Pubblicato il5 Settembre 2026

    Il 3 settembre 2026 il Dipartimento di Stato americano ha offerto una ricompensa fino a 10 milioni di dollari per informazioni su Amir Yaryab (traslitterato anche Amir Yariab), alto funzionario del Corpo delle Guardie della Rivoluzione Islamica che guida le operazioni cyber offensive dell’IRGC. Dopo la taglia sul capo del Cyber-Electronic Command, Hamid Reza Lashgarian,…

    Leggi di più Amir Yaryab, taglia USA da 10 milioni sul capo cyber dell’IRGCContinua

  • Illustrazione concettuale della prova digitale nell’era dell’AI, tra dati forensi, deepfake e tecniche anti-forensics.

    Prova digitale e anti-forensics: cosa cambia con l’AI generativa

    A cura di:Cosimo De Pinto Ore Pubblicato il1 Settembre 202613 Luglio 2026

    L’adozione di sistemi di intelligenza artificiale generativa sta producendo una trasformazione profonda nel modo in cui il diritto processuale penale interpreta, valuta e utilizza la prova digitale. Ciò che per anni è stato considerato un elemento relativamente stabile e verificabile ovvero il dato digitale come traccia dell’origine di un evento o di un’azione entra oggi…

    Leggi di più Prova digitale e anti-forensics: cosa cambia con l’AI generativaContinua

  • Agenti AI e sicurezza applicativa

    Agenti AI oltre il mandato: il caso della palestra australiana e il nodo della responsabilità

    A cura di:Redazione Ore Pubblicato il11 Agosto 2026

    Agenti AI e sicurezza applicativa. Un assistente incaricato di prenotare una lezione in palestra ha trovato e sfruttato due difetti nel gestionale, prenotando ben oltre la finestra consentita e cancellando la posizione di un altro utente in lista d’attesa. L’utente aveva chiesto di salire in cima alla lista, non di rimuovere qualcuno: fra l’obiettivo assegnato…

    Leggi di più Agenti AI oltre il mandato: il caso della palestra australiana e il nodo della responsabilitàContinua

  • APN privata come vettore di attacco OT il caso polacco di CERT Polska

    APN privata: la rete che nessuno sorvegliava e che ha portato l’attaccante dentro una centrale di cogenerazione

    A cura di:Redazione Ore Pubblicato il11 Agosto 202611 Agosto 2026

    CERT Polska ha pubblicato l’8 agosto 2026 il rapporto integrativo sugli attacchi al settore energetico polacco del dicembre 2025. Emerge un secondo impianto colpito, mai reso noto prima, e soprattutto un vettore di accesso alla rete OT che, per quanto risulta al CERT, non era mai stato osservato in un attacco reale: una APN privata,…

    Leggi di più APN privata: la rete che nessuno sorvegliava e che ha portato l’attaccante dentro una centrale di cogenerazioneContinua

  • Firma elettronica qualificata esposta le falle del eID belga e il perimetro che eIDAS

    Firma elettronica qualificata esposta: le falle dell’eID belga e il perimetro che eIDAS non copre

    A cura di:Redazione Ore Pubblicato il10 Agosto 202610 Agosto 2026

    La firma elettronica qualificata belga è rimasta esposta per mesi a causa di un’estensione browser con oltre due milioni di utenti, sviluppata da una società iscritta nella Trusted List europea come prestatore qualificato. Qualsiasi sito web poteva leggere i dati della carta d’identità elettronica dell’utente quando inserita nel lettore, indurlo a digitare il PIN in…

    Leggi di più Firma elettronica qualificata esposta: le falle dell’eID belga e il perimetro che eIDAS non copreContinua

  • AI Act, polizia e sorveglianza biometrica: il parere del Garante Privacy sull’implementazione italiana del Regolamento UE

    AI Act, polizia e sorveglianza biometrica: il parere del Garante Privacy sull’implementazione italiana del Regolamento UE

    A cura di:Redazione Ore Pubblicato il5 Agosto 2026

    A partire dal 2 agosto 2026, due anni dopo la sua approvazione, il Regolamento europeo sull’Intelligenza Artificiale (noto come AI Act o AIA) determina ulteriori obblighi per amministrazioni e imprese attive nel territorio dell’Unione. Pur essendo in vigore dal 2024, l’AI Act prevede infatti un’efficacia differita – immediata per le parti generali, graduale per le…

    Leggi di più AI Act, polizia e sorveglianza biometrica: il parere del Garante Privacy sull’implementazione italiana del Regolamento UEContinua

  • L'ISPM Identity Security Posture Management

    ISPM: irrobustire le identità dove l’attacco si allarga

    A cura di:Redazione Ore Pubblicato il31 Luglio 202629 Luglio 2026

    Sempre più spesso in un sistema si entra sfruttando una vulnerabilità, ma la scalata dei privilegi e il movimento interno corrono sulle identità, dove le patch non servono. L’ISPM (Identity Security Posture Management) misura e riduce quella superficie: che cos’è, la differenza con l’ITDR, dove si colloca tra le posture e come valutarlo, con i dati del Verizon DBIR 2026.

    Leggi di più ISPM: irrobustire le identità dove l’attacco si allargaContinua

  • Schema concettuale di sicurezza informatica con evidenza degli IOC (Indicatori di Compromissione), analisi del traffico di rete e pattern comportamentali per la rilevazione di minacce e possibili compromissioni nei dispositivi.

    IOC nella sicurezza informatica: limiti e approccio ibrido alla bonifica logica

    A cura di:Stefano Cangiano Ore Pubblicato il30 Luglio 202613 Luglio 2026

    L’intercettazione nasce come problema di analisi del segnale: individuare una presenza attraverso le sue emissioni. Per lungo tempo ciò ha significato lavorare su radiofrequenze e trasmettitori, in un contesto in cui la minaccia era esterna al dispositivo. Nel quadro contemporaneo del Metodo SPECTRA questa separazione non esiste più. La sorveglianza può essere interna al sistema…

    Leggi di più IOC nella sicurezza informatica: limiti e approccio ibrido alla bonifica logicaContinua

Navigazione pagina

Pagina PrecedentePrecedente 1 2 3 4 … 263 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter