Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Dal 27 al 29 ottobre 2026 il centro espositivo di Norimberga ospita it-sa Expo&Congress, la principale manifestazione europea dedicata alla sicurezza informatica e alla resilienza digitale. I lettori di ICT Security Magazine possono accedere ai tre giorni di fiera con un biglietto gratuito.

    it-sa Expo&Congress 2026: ottieni il tuo biglietto gratuito

    A cura di:Redazione Ore Pubblicato il16 Settembre 2026

    Dal 27 al 29 ottobre 2026 il centro espositivo di Norimberga ospita it-sa Expo&Congress, la principale manifestazione europea dedicata alla sicurezza informatica e alla resilienza digitale. I lettori di ICT Security Magazine possono accedere ai tre giorni di fiera con un biglietto gratuito. Gli attacchi informatici che colpiscono le organizzazioni europee sono oggi più scalabili,…

    Leggi di più it-sa Expo&Congress 2026: ottieni il tuo biglietto gratuitoContinua

  • Due vulnerabilità concatenate di PaperCut NG/MF sono state usate per rubare credenziali a scuole e atenei in Europa e negli Stati Uniti. Il caso mostra perché un server di stampa integrato con la directory va trattato come sistema critico, anche ai fini NIS2

    Falle PaperCut sfruttate contro scuole e atenei: dal server di stampa al dominio Active Directory

    A cura di:Redazione Ore Pubblicato il6 Settembre 20266 Settembre 2026

    Due vulnerabilità concatenate di PaperCut NG/MF sono state usate per rubare credenziali a scuole e atenei in Europa e negli Stati Uniti. Il caso mostra perché un server di stampa integrato con la directory va trattato come sistema critico, anche ai fini NIS2. Un server di gestione delle stampe compare raramente negli inventari delle risorse…

    Leggi di più Falle PaperCut sfruttate contro scuole e atenei: dal server di stampa al dominio Active DirectoryContinua

  • StyleSmuggler, zero-day Magento sfruttato: patch assente

    Zero-day Magento e Adobe Commerce: StyleSmuggler sfruttato attivamente, Adobe non ha ancora rilasciato la patch

    A cura di:Redazione Ore Pubblicato il6 Settembre 20266 Settembre 2026

    Dal 4 settembre 2026 un attacco senza correzione ufficiale colpisce i negozi Magento Open Source aggiornati. Le mitigazioni disponibili sono di terze parti. Per gli e-commerce italiani si aprono due questioni giuridiche: la notifica al Garante e la responsabilità dell’agenzia. Dal 4 settembre 2026 gli e-commerce basati su Magento Open Source e Adobe Commerce sono…

    Leggi di più Zero-day Magento e Adobe Commerce: StyleSmuggler sfruttato attivamente, Adobe non ha ancora rilasciato la patchContinua

  • CERT Polska conferma attacchi a MikroTik RouterOS con SSH esposto: sei CVE, due critiche, account "ops" come IoC. Patch 7.24.2, 7.23.5 e 6.49.21, azioni.

    MikroTik RouterOS: la catena “MikroTrick” è sfruttata attivamente, patch urgente

    A cura di:Redazione Ore Pubblicato il6 Settembre 20266 Settembre 2026

    Bastano un servizio SSH esposto su Internet e nessuna credenziale. Con questi soli requisiti, almeno dal 2 settembre, alcuni attaccanti prendono il controllo completo di dispositivi MikroTik RouterOS e lasciano come firma un account amministrativo chiamato ops. Lo ha confermato il 5 settembre 2026 CERT Polska, il team che ha scoperto le vulnerabilità e ha…

    Leggi di più MikroTik RouterOS: la catena “MikroTrick” è sfruttata attivamente, patch urgenteContinua

  • Il Dipartimento di Stato indica il comandante delle operazioni cyber dell'IRGC-CEC come vertice operativo di CyberAv3ngers, Shahid Hemmat e Shahid Shushtari: cosa cambia per le infrastrutture critiche europee

    Amir Yaryab, taglia USA da 10 milioni sul capo cyber dell’IRGC

    A cura di:Redazione Ore Pubblicato il5 Settembre 2026

    Il 3 settembre 2026 il Dipartimento di Stato americano ha offerto una ricompensa fino a 10 milioni di dollari per informazioni su Amir Yaryab (traslitterato anche Amir Yariab), alto funzionario del Corpo delle Guardie della Rivoluzione Islamica che guida le operazioni cyber offensive dell’IRGC. Dopo la taglia sul capo del Cyber-Electronic Command, Hamid Reza Lashgarian,…

    Leggi di più Amir Yaryab, taglia USA da 10 milioni sul capo cyber dell’IRGCContinua

  • APN privata come vettore di attacco OT il caso polacco di CERT Polska

    APN privata: la rete che nessuno sorvegliava e che ha portato l’attaccante dentro una centrale di cogenerazione

    A cura di:Redazione Ore Pubblicato il11 Agosto 202611 Agosto 2026

    CERT Polska ha pubblicato l’8 agosto 2026 il rapporto integrativo sugli attacchi al settore energetico polacco del dicembre 2025. Emerge un secondo impianto colpito, mai reso noto prima, e soprattutto un vettore di accesso alla rete OT che, per quanto risulta al CERT, non era mai stato osservato in un attacco reale: una APN privata,…

    Leggi di più APN privata: la rete che nessuno sorvegliava e che ha portato l’attaccante dentro una centrale di cogenerazioneContinua

  • Firma elettronica qualificata esposta le falle del eID belga e il perimetro che eIDAS

    Firma elettronica qualificata esposta: le falle dell’eID belga e il perimetro che eIDAS non copre

    A cura di:Redazione Ore Pubblicato il10 Agosto 202610 Agosto 2026

    La firma elettronica qualificata belga è rimasta esposta per mesi a causa di un’estensione browser con oltre due milioni di utenti, sviluppata da una società iscritta nella Trusted List europea come prestatore qualificato. Qualsiasi sito web poteva leggere i dati della carta d’identità elettronica dell’utente quando inserita nel lettore, indurlo a digitare il PIN in…

    Leggi di più Firma elettronica qualificata esposta: le falle dell’eID belga e il perimetro che eIDAS non copreContinua

  • Comunicazioni riservate nelle PMI italiane e nella Pubblica Amministrazione: protezione degli smartphone e sicurezza delle informazioni nell'era della cybersecurity.

    Comunicazioni riservate nelle PMI italiane e nella Pubblica Amministrazione: una sfida sempre più critica nell’era degli smartphone

    A cura di:Manuel Spataro Ore Pubblicato il28 Luglio 2026

    Negli ultimi anni la sicurezza delle comunicazioni è diventata una componente sempre più rilevante delle strategie di cybersecurity adottate da imprese e istituzioni. La crescente diffusione di smartphone, piattaforme cloud e applicazioni di collaborazione ha trasformato radicalmente il modo in cui informazioni sensibili vengono create, condivise e archiviate. Se in passato la protezione delle informazioni…

    Leggi di più Comunicazioni riservate nelle PMI italiane e nella Pubblica Amministrazione: una sfida sempre più critica nell’era degli smartphoneContinua

  • CBOM Cryptographic Bill of Materials

    Cryptographic Bill of Materials (CBOM): sapere che crittografia si usa prima di migrare

    A cura di:Redazione Ore Pubblicato il27 Luglio 202616 Settembre 2026

    Non si può migrare la crittografia che non si sa di avere. Che cos’è un Cryptographic Bill of Materials (CBOM), perché l’Executive Order 14412 e la roadmap UE lo mettono al primo posto della migrazione post-quantum, come abilita la crypto-agility e quali sono i suoi limiti.

    Leggi di più Cryptographic Bill of Materials (CBOM): sapere che crittografia si usa prima di migrareContinua

  • Breach and Attack Simulation

    Breach and Attack Simulation: misurare di continuo se le difese reggono davvero

    A cura di:Redazione Ore Pubblicato il23 Luglio 202616 Luglio 2026

    La Breach and Attack Simulation valida in modo automatizzato e continuo i controlli di sicurezza contro le tecniche MITRE ATT&CK. Come funziona, in cosa differisce da purple team e penetration test e cosa aspettarsi.

    Leggi di più Breach and Attack Simulation: misurare di continuo se le difese reggono davveroContinua

Navigazione pagina

1 2 3 … 10 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter