Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Pacchetti software npm compromessi in un attacco supply chain

    Miasma: worm nei pacchetti npm di Red Hat, sviluppatori nel mirino

    A cura di:Redazione Ore Pubblicato il4 Giugno 20264 Giugno 2026

    Almeno 32 pacchetti npm del namespace ufficiale Red Hat compromessi con una variante del worm Shai-Hulud: credenziali, token e identità cloud nel mirino. Red Hat ha rimosso i pacchetti; indagine in corso.

    Leggi di più Miasma: worm nei pacchetti npm di Red Hat, sviluppatori nel mirinoContinua

  • Attacchi alla software supply chain di matrice nation-state i paradigmi 3CX, SolarWinds, Volt Typhoon e XZ Utils. Francesco Schifilliti, Cyber Crime Conference

    Pipeline sotto assedio: come i threat actor nation-state stanno compromettendo la software supply chain

    A cura di:Redazione Ore Pubblicato il21 Maggio 202625 Maggio 2026

    Dall’intervento di Francesco Schifilliti, Cyber Investigation & Threat Intelligence Advisor, alla 14ª Cyber Crime Conference (Roma, 6-7 maggio 2026) Negli ultimi cinque anni gli attacchi alla supply chain software sono cresciuti di circa il 400%, secondo una stima che incrocia i dati di Sonatype ed ENISA, e nello stesso periodo si è aperta una forbice…

    Leggi di più Pipeline sotto assedio: come i threat actor nation-state stanno compromettendo la software supply chainContinua

  • supply chain software LiteLLM

    Supply chain software: cosa insegna l’attacco LiteLLM

    A cura di:Redazione Ore Pubblicato il13 Maggio 202622 Aprile 2026

    Alle 10:39 UTC del 24 marzo 2026, qualcuno ha caricato su PyPI una versione di LiteLLM che non avrebbe dovuto esistere. Non c’era nessun tag corrispondente su GitHub, nessun commit nel repository ufficiale, nessuna release note. Solo un pacchetto Python, apparentemente identico a quello che milioni di sviluppatori scaricano ogni giorno, con qualcosa di nascosto…

    Leggi di più Supply chain software: cosa insegna l’attacco LiteLLMContinua

  • APT31 spiava la Russia cyber spionaggio cinese infiltrato nel tech russo per anni cina-russia

    APT31 spiava la Russia: cyber spionaggio cinese infiltrato nel tech russo per anni

    A cura di:Redazione Ore Pubblicato il12 Aprile 202610 Aprile 2026

    La partnership “senza limiti” tra Pechino e Mosca ha invece un limite ben preciso: la fiducia reciproca. Un’indagine della società di sicurezza russa Positive Technologies rivela che il gruppo di spionaggio cinese APT31 ha operato indisturbato nelle reti di aziende IT russe principalmente nel periodo 2024-2025, con un primo accesso documentato risalente alla fine del…

    Leggi di più APT31 spiava la Russia: cyber spionaggio cinese infiltrato nel tech russo per anniContinua

  • Supply Chain Attack nordcoreano prende di mira gli sviluppatori: 1.700 pacchetti malevoli in cinque ecosistemi open source. la Corea del Nord distribuisce 1.700 pacchetti malevoli su npm, PyPI, Go, Rust e Packagist

    Supply Chain Attack nordcoreano, Contagious Interview prende di mira gli sviluppatori: 1.700 pacchetti malevoli in cinque ecosistemi open source

    A cura di:Redazione Ore Pubblicato il9 Aprile 202610 Aprile 2026

    Un’operazione di supply chain attack attribuita a gruppi hacker nordcoreani ha raggiunto una scala senza precedenti: oltre 1.700 pacchetti malevoli distribuiti contemporaneamente su cinque dei principali registri open source globali, progettati per colpire sviluppatori software in tutto il mondo attraverso strumenti di uso quotidiano. La campagna, denominata Contagious Interview e monitorata dai ricercatori di Socket…

    Leggi di più Supply Chain Attack nordcoreano, Contagious Interview prende di mira gli sviluppatori: 1.700 pacchetti malevoli in cinque ecosistemi open sourceContinua

  • Iran cyber warfare 30 giorni di guerra digitale

    Iran cyber warfare: 30 giorni di guerra digitale

    A cura di:Redazione Ore Pubblicato il30 Marzo 202630 Marzo 2026

    Al trentesimo giorno di blackout Internet quasi totale, l’Iran cyber warfare continua a colpire infrastrutture critiche occidentali attraverso una rete di proxy fidati, nonostante la drastica degradazione della connettività interna. Il caso Handala, dal wiper attack su Stryker alla violazione dell’account email personale del direttore dell’FBI Kash Patel, rappresenta il punto di massima escalation di…

    Leggi di più Iran cyber warfare: 30 giorni di guerra digitaleContinua

  • Esprinet nel mirino di ALP-001: ransomware contro il colosso italiano della distribuzione IT

    Esprinet nel mirino di ALP-001: ransomware contro il colosso italiano della distribuzione IT

    A cura di:Redazione Ore Pubblicato il27 Marzo 2026

    Il 25 marzo 2026 il gruppo ALP-001 ha pubblicato sul proprio Data Leak Site la rivendicazione di un attacco contro Esprinet S.p.A., leader sud-europeo nella distribuzione high-tech. I criminali sostengono di aver esfiltrato 1,2 terabyte di dati. L’azienda non ha rilasciato comunicati ufficiali. La portata reale dell’esfiltrazione rimane non verificata. Nella serata del 25 marzo…

    Leggi di più Esprinet nel mirino di ALP-001: ransomware contro il colosso italiano della distribuzione ITContinua

  • TeamPCP avvelena LiteLLM la supply chain Python per sviluppatori AI sotto attacco

    TeamPCP avvelena LiteLLM: la supply chain Python per sviluppatori AI sotto attacco

    A cura di:Redazione Ore Pubblicato il26 Marzo 2026

    Il 24 marzo 2026 due versioni compromesse di LiteLLM, la libreria Python più utilizzata per integrare modelli di linguaggio AI, sono state pubblicate su PyPI contenendo un malware sofisticato capace di rubare chiavi SSH, credenziali cloud, token Kubernetes e wallet crypto. Con 95 milioni di download mensili e una presenza nel 36% degli ambienti cloud…

    Leggi di più TeamPCP avvelena LiteLLM: la supply chain Python per sviluppatori AI sotto attaccoContinua

  • Forum ict security 2025 evento sicurezza digitale 2025 evento cybersecurity italia 2025

    Forum ICT Security 2025 – Due giornate di evento per ridefinire il futuro della sicurezza digitale in Italia

    A cura di:Redazione Ore Pubblicato il29 Settembre 202529 Settembre 2025

    Il Forum ICT Security 2025 riunisce il 19 e 20 novembre a Roma i principali protagonisti della cybersecurity italiana ed europea per affrontare le sfide più urgenti della trasformazione digitale: dall’intelligenza artificiale alla crittografia quantistica, dalla compliance NIS2 alla resilienza operativa. PRIMA GIORNATA – 19 NOVEMBRE 2025 Innovazione, AI Security e Tecnologie Emergenti La giornata…

    Leggi di più Forum ICT Security 2025 – Due giornate di evento per ridefinire il futuro della sicurezza digitale in ItaliaContinua

  • Analisi intersettoriale e cybersecurity sono oggi inseparabili.

    Analisi intersettoriale: pattern emergenti

    A cura di:Redazione Ore Pubblicato il30 Agosto 202524 Luglio 2025

    L’analisi intersettoriale rivela pattern comuni che trascendono i confini industriali: Convergenza delle minacce Tutti i settori stanno sperimentando una convergenza delle minacce, dove attacchi tradizionalmente mirati a specifiche industrie si stanno diffondendo orizzontalmente. Gli attacchi supply chain, in particolare, dimostrano come una compromissione in un settore possa avere effetti a cascata su molteplici industrie. L’attacco…

    Leggi di più Analisi intersettoriale: pattern emergentiContinua

Navigazione pagina

1 2 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection data security Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection data security Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter