Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Attacco ransomware in corso su un sistema aziendale con schermi che mostrano cifratura dei dati, backup compromessi e gestione dell’emergenza nella Golden Hour per la risposta all’incidente: backup ransomware, Incident Responder, Cyber Forensics, cyber investigation, Data Exfiltration

    L’anatomia di un attacco Ransomware moderno: perché il backup non è più l’unica contromisura

    A cura di:Francesco Pandiscia Ore Pubblicato il8 Luglio 20265 Giugno 2026

    Nel panorama attuale, il backup resta indispensabile ma non è più sufficiente: il ransomware si è evoluto in un’operazione complessa di spionaggio e sabotaggio. Analizzeremo le dinamiche dell’estorsione multipla e l’importanza critica della “Golden Hour”, dimostrando come la resilienza non dipenda solo dal ripristino dei dati, ma dalla velocità di esecuzione di un protocollo di…

    Leggi di più L’anatomia di un attacco Ransomware moderno: perché il backup non è più l’unica contromisuraContinua

  • SearchLeak un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazione

    SearchLeak: un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazione

    A cura di:Redazione Ore Pubblicato il16 Giugno 202616 Giugno 2026

    Varonis ha dimostrato come un singolo clic su un link in dominio Microsoft autentico potesse trasformare Microsoft 365 Copilot Enterprise Search in un canale di furto dati. La falla, SearchLeak (CVE-2026-42824), è stata corretta da Microsoft sul backend, ma ridefinisce il modello di minaccia degli assistenti AI in ambito enterprise: la prompt injection riattiva bug web classici come SSRF e race nei sanitizzatori.

    Leggi di più SearchLeak: un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazioneContinua

  • ransomware senza cifratura

    Ransomware senza cifratura: come il data extortion sta sostituendo l’attacco classico

    A cura di:Redazione Ore Pubblicato il9 Aprile 202630 Marzo 2026

    La minaccia si è evoluta in silenzio. Nel 2025 oltre la metà degli attacchi estorsivi si è basata su ransomware senza cifratura, senza cifrare nemmeno un file, eppure le vittime hanno pagato riscatti record. Ecco perché i backup non bastano più. Un cambio di paradigma silenzioso ma strutturale Per oltre un decennio il ransomware ha…

    Leggi di più Ransomware senza cifratura: come il data extortion sta sostituendo l’attacco classicoContinua

  • prompt injection negli agenti AI

    Prompt injection negli agenti AI aziendali: il nuovo vettore che i SOC non stanno monitorando

    A cura di:Redazione Ore Pubblicato il3 Aprile 202627 Marzo 2026

    La prompt injection negli agenti AI aziendali è emersa come una delle principali minacce per i sistemi basati su modelli linguistici e applicazioni enterprise. In questo approfondimento vengono analizzate le dinamiche con cui istruzioni nascoste, inserite in contenuti apparentemente legittimi come email o documenti, possono influenzare il comportamento degli agenti e portare a esfiltrazione di…

    Leggi di più Prompt injection negli agenti AI aziendali: il nuovo vettore che i SOC non stanno monitorandoContinua

  • parassita digitale

    Il ransomware non è più il re, benvenuti nell’era del “parassita digitale”

    A cura di:Redazione Ore Pubblicato il13 Marzo 20269 Marzo 2026

    Il Red Report 2026 di Picus Labs, pubblicato il 10 febbraio 2026, non è il solito bollettino annuale sulle minacce. È un referto autoptico su un modello di attacco che ha dominato un decennio – il ransomware distruttivo – e la certificazione della nascita di qualcosa di più insidioso: il parassita digitale. Il dataset parla…

    Leggi di più Il ransomware non è più il re, benvenuti nell’era del “parassita digitale”Continua

  • ransomware 2025 con un hacker davanti a schermi digitali, flussi di dati crittografati e simboli di cybersicurezza, a rappresentare l’evoluzione delle minacce informatiche e delle strategie di difesa aziendale.

    Ransomware 2025: l’era dei negoziatori e della data exfiltration

    A cura di:Redazione Ore Pubblicato il18 Novembre 20253 Novembre 2025

    Nel secondo trimestre del 2025, il ransomware ha attraversato una trasformazione tanto profonda quanto inquietante, evolvendo da minaccia informatica a ecosistema criminale complesso che richiede competenze specialistiche per essere affrontato. Secondo il rapporto Q2 2025 di Coveware by Veeam, il pagamento medio per attacco ransomware ha raggiunto 1,13 milioni di dollari, un incremento del 104%…

    Leggi di più Ransomware 2025: l’era dei negoziatori e della data exfiltrationContinua

  • ransomware asimmetrico con tecniche di doppia estorsione e strategie di difesa cyber per organizzazioni moderne

    Ransomware asimmetrico e data exfiltration: l’evoluzione delle minacce nella sicurezza informatica

    A cura di:Redazione Ore Pubblicato il28 Luglio 202528 Luglio 2025

    Il panorama delle minacce informatiche sta vivendo una trasformazione radicale che ha portato il ransomware ben oltre la sua forma tradizionale. Non parliamo più semplicemente di malware che cripta i file delle vittime in attesa di un riscatto, ma di una vera e propria evoluzione strategica che ha trasformato gli attacchi in sofisticate operazioni di…

    Leggi di più Ransomware asimmetrico e data exfiltration: l’evoluzione delle minacce nella sicurezza informaticaContinua

  • 'evoluzione tattica di Hunter International da ransomware tradizionale a data extortion stealth mode

    La gang ransomware Hunter International: perché regalano le chiavi per decrittare

    A cura di:Fabrizio Baiardi Ore Pubblicato il11 Luglio 202511 Luglio 2025

    Recenti notizie di threat intelligence[1] parlano di una interessante evoluzione del fenomeno del ransomware: le gang non sono più interessate a criptare le info ed addirittura regalano le chiavi per decrittare. Ricordando il ben noto, ed inutile, “Timeo danaos et dona ferentes” questo contributo vuole segnalare come questa sia, in fondo, una pessima notizia e…

    Leggi di più La gang ransomware Hunter International: perché regalano le chiavi per decrittareContinua

  • Email Secure Gateway

    Struttura di una mail, Email secure gateway e relativo mail flow

    A cura di:Fabrizio Giorgione Ore Pubblicato il9 Settembre 202410 Dicembre 2024

    L’Email Secure Gateway è uno strumento essenziale per la protezione delle comunicazioni aziendali, in un’epoca in cui la posta elettronica rappresenta il canale preferito non solo per la corrispondenza, ma anche per attacchi informatici come phishing, spam e malware. Questi gateway agiscono come una barriera di sicurezza tra il sistema email di un’organizzazione e le…

    Leggi di più Struttura di una mail, Email secure gateway e relativo mail flowContinua

Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter