thales luna 8

Thales lancia Luna 8, HSM quantum-safe per proteggere chiavi e applicazioni critiche

Thales presenta Luna 8, HSM di nuova generazione con supporto alla crittografia post-quantum, processore crittografico proprietario, architettura aggiornabile e protezione delle chiavi per PKI, firme digitali, identità e pagamenti, con migrazione semplificata e maggiore crypto-agility.
SAS 2026 Kaspersky

Kaspersky SAS 2026: cyber-spionaggio, zero-day e AI al centro dell’evento

Kaspersky ha presentato il programma del SAS 2026, in programma a Bali dal 20 al 23 ottobre. Tra i temi: cyber-spionaggio, bootkit UEFI, vulnerabilità su Android, iOS, console e videogiochi, botnet Android TV, attacchi pre-prompt e uso degli LLM per individuare e verificare vulnerabilità zero-day.

Cyber Resilience Act, un toolkit open source gratuito per preparare le PMI agli obblighi UE

Il progetto europeo OCCTET riunisce strumenti gratuiti per autovalutazione, analisi delle dipendenze, SBOM, gestione delle vulnerabilità e documentazione di conformità. I primi obblighi di reporting del CRA si applicano dall’11 settembre 2026.
sicurezza ai

Anthropic: l’AI passa da assistente a orchestratore nelle operazioni malevole

Il nuovo report Anthropic mostra come Claude sia stato utilizzato in cyberattacchi, propaganda, sorveglianza, frodi, programmi militari e distillazione illecita. L’AI passa dall’assistenza all’orchestrazione di workflow persistenti, autonomi e capaci di operare su larga scala.
Infosecbox ULTIMATE SECUREBOX

Infosecbox e Prometheus Security, accordo sulla cybersecurity gestita per le PMI del Centro-Sud

Infosecbox e Prometheus Security siglano un accordo per distribuire ULTIMATE SECUREBOX, con focus sulle PMI del Centro-Sud. La piattaforma integra protezione di rete, sicurezza dei dispositivi e monitoraggio SOC 24/7. La partnership prevede anche formazione e supporto tecnico e commerciale ai rivenditori.
crowdstrike

CrowdStrike, la sicurezza della software supply chain direttamente sugli endpoint

CrowdStrike presenta Real-Time Supply Chain Attack Protection, nuova funzione della piattaforma Falcon che blocca i pacchetti open source dannosi direttamente sull’endpoint, prima dell’esecuzione degli script incorporati, estendendo la difesa alla software supply chain nell’era degli agenti AI.
cybersecurity

Cybersecurity, con l’AI agentica cresce la domanda di competenze umane

L’AI agentica cambia il lavoro nella cybersecurity: nei Paesi G7 cresce del 9,5% la domanda di professionisti e raddoppiano gli annunci che richiedono competenze AI. Cisco evidenzia anche l’aumento di capacità umane come giudizio, pensiero critico, collaborazione e ragionamento etico per i team ICT.
Kaspersky App Cleaner

Kaspersky App Cleaner arriva su macOS per eliminare i residui delle app

Kaspersky integra App Cleaner in Kaspersky Premium per macOS per eliminare cache, preferenze, log e altri file residui lasciati dalle app disinstallate. La funzione individua anche residui preesistenti, evitando di rimuovere i componenti condivisi ancora utilizzati da altre applicazioni sul Mac.
amd f--secure

F-Secure e AMD Silo AI: l’AI sceglie dove elaborare i dati in base al rischio

F-Secure e AMD Silo AI sviluppano un sistema di routing adattivo che decide dove elaborare ogni attività degli agenti AI, scegliendo tra dispositivo locale, infrastruttura privata e servizi cloud in base a rischio, privacy, latenza, costi e sensibilità dei dati.
GTIG

Google Cloud: l’AI agentica entra nelle operazioni dei cybercriminali

Il nuovo report di Google Cloud documenta l’impiego dell’AI agentica negli attacchi informatici: una campagna ha compromesso migliaia di credenziali in meno di sei ore. L’analisi esamina anche gli attacchi agli strumenti di sviluppo, il furto di modelli proprietari e l’uso illecito di risorse cloud.

L’AI cambia ciò che gli attaccanti possono fare e rubare: intervista a Luca Nilo Livrieri di CrowdStrike

In occasione della pubblicazione del CrowdStrike 2026 Threat Hunting Report, Luca Nilo Livrieri analizza come l’AI trasforma attacchi e difese: dalle risorse di calcolo sottratte alle aziende alla supply chain software, fino alle identità degli agenti.
akamai workforce protector

Akamai annuncia Workforce Protector per proteggere le interazioni con l’intelligenza artificiale

Akamai annuncia Workforce Protector, già noto come LayerX, per proteggere le interazioni con IA, web e applicazioni aziendali. La soluzione combina visibilità sulla Shadow AI, controlli nel browser e prevenzione della perdita di dati, senza richiedere, secondo l’azienda, modifiche all’architettura di rete.
prrofpoint openai

Proofpoint presenta SOC Analyst Agent: l’AI di OpenAI a supporto delle indagini di sicurezza

Proofpoint ha annunciato il 7 settembre SOC Analyst Agent, una funzionalità di intelligenza artificiale agentica progettata per affiancare i team di sicurezza nelle indagini...

Jakub Pachocki, Chief Scientist di OpenAI: lo scaling dell’AI deve rallentare se la sicurezza non regge il passo

Alignment e monitoring potrebbero diventare il vero limite allo sviluppo dei modelli più avanzati. La proposta: soglie di sicurezza condivise, rallentamenti volontari e coordinamento internazionale.
Kaspersky Next Optimum

Kaspersky Next Optimum si amplia con cinque moduli di sicurezza per le PMI

Kaspersky amplia Next Optimum con cinque moduli dedicati a formazione, posta elettronica, cloud, analisi delle minacce e vulnerabilità. L’aggiornamento introduce inoltre campagne di phishing simulate, analisi delle credenziali compromesse e nuove modalità di gestione per le PMI.

Rubrik Agent Identity controlla gli accessi degli agenti AI in tempo reale

La nuova funzione di Rubrik Agent Cloud applica identità, policy e token temporanei a ogni chiamata verso tool e server MCP, con audit e ripristino delle azioni indesiderate.

CrowdStrike SafeMind, Red Tempest e Blue Solano sfidano gli attacchi AI

Il nuovo sistema agentico di CrowdStrike combina modelli offensivi e difensivi addestrati sui dati Falcon, con NVIDIA Nemotron e l'infrastruttura CoreWeave.

Visa A2A Protect, un punteggio AI contro le frodi sui bonifici

Il nuovo sistema combina analisi comportamentale e segnali di rete per aiutare le banche a fermare le frodi account-to-account prima dell’esecuzione.
IndraMind Digital Twin

Cybersecurity, i digital twin trasformano la simulazione in una prova di resilienza

I digital twin consentono di riprodurre infrastrutture IT e industriali in ambienti isolati, simulando ransomware, compromissioni dei fornitori e interruzioni operative. Uno strumento per verificare tecnologie, procedure e capacità decisionali prima che una crisi informatica si verifichi realmente.

Astra raggiunge la soglia Critical: il nuovo modello OpenAI trova zero-day e costruisce exploit chain

OpenAI prepara il rilascio di Astra dopo averne rallentato parte dello sviluppo per rafforzare le protezioni. Nei test il modello ha scoperto vulnerabilità sconosciute, concatenato exploit e superato nettamente GPT-5.6 Sol.
Cathy Mauzaize, President, Europe, Middle East and Africa (EMEA) at ServiceNow

Resilienza aziendale nell’era VUCA: come progettare organizzazioni capaci di decidere nell’incertezza

L’incertezza non è più una parentesi, ma una condizione operativa permanente. L’articolo spiega perché la resilienza aziendale dipenda da decisioni distribuite, workflow connessi e leadership visibile, individuando gli attriti che rallentano l’esecuzione e l’adozione dell’AI.

OpenClaw 2.0: l’evoluzione dell’agente open source passa dalla sicurezza

OpenClaw 2.0 consolida uno dei progetti più importanti dell’AI agentica, con nuove protezioni per credenziali, permessi, plugin, sessioni e dati.

Cybersecurity in Italia, nel 2025 spesa +12% e attacchi in aumento

Il report Deloitte “Cybersecurity, Frodi e Data Privacy” fotografa la crescita della cybersecurity in Italia: spesa in aumento del 12%, 2.729 eventi cyber e minacce sempre più amplificate dall’AI.

Anthropic, illegale la blacklist del Pentagono: il giudice annulla la designazione di rischio

La giudice federale Rita F. Lin accoglie sul merito le principali contestazioni di Anthropic: violati Primo e Quinto Emendamento e le norme amministrative sulla supply chain.

OpenAI e altre 117 organizzazioni chiedono una mobilitazione globale per la cyberdifesa

Dai laboratori AI alle banche, dai produttori di chip ai grandi vendor di sicurezza: 118 organizzazioni chiedono di sfruttare la finestra aperta dall’intelligenza artificiale per correggere vulnerabilità e rafforzare le infrastrutture essenziali prima che aumentino gli attacchi automatizzati.
phishing

Phishing e ransomware cambiano strategia: identità e software legittimi nel mirino

Nel secondo trimestre 2026 il phishing è comparso in oltre metà degli incidenti gestiti da Cisco Talos, mentre gli abusi dell’autenticazione hanno raggiunto il 65%. QR code, token di sessione e software di accesso remoto legittimi rendono gli attacchi più difficili da riconoscere e fermare.
commvault

Commvault integra Google Threat Intelligence nei flussi di ripristino per individuare backup compromessi.

Commvault integrerà Google Threat Intelligence nei workflow di Threat Scan per confrontare i backup con gli indicatori di compromissione e individuare più rapidamente punti di recovery puliti. Le nuove funzioni, attese nei prossimi mesi, includeranno scansione inline e raccolta degli hash dei file.
ransomware

Ransomware in accelerazione: a luglio 2026 le vittime segnalate crescono dell’87%

A luglio 2026 le vittime ransomware segnalate sono salite a 964, con un aumento dell’87% su base annua. L’Italia entra nella top five globale, mentre phishing e uso non controllato della GenAI ampliano i rischi per dati, identità e infrastrutture aziendali.
intelligenza artificiale

Intelligenza artificiale, le vulnerabilità crescono con la diffusione di modelli e plugin

Nel secondo trimestre 2026 Kaspersky ha registrato 935 vulnerabilità nei servizi di IA, dieci volte il dato di fine 2025. Controllo degli accessi, autenticazione e attacchi injection sono i problemi più frequenti, mentre aumentano anche le minacce che sfruttano la popolarità dell’intelligenza artificiale.

Red Hat crea asago, dalla governance AI ai controlli in produzione

La nuova community open source collega policy aziendali, valutazione del rischio, red teaming e infrastruttura, mantenendo una traccia verificabile dalla regola iniziale fino ai controlli applicati ai sistemi AI.
rubrik

Rubrik estende la cyber resilience a Google Cloud SQL con backup immutabili per PostgreSQL

Rubrik ha annunciato nuove funzionalità di protezione e ripristino destinate ai database PostgreSQL gestiti attraverso Google Cloud SQL. L’integrazione consentirà alle aziende di utilizzare...
whatsapp sicurezza passkey

WhatsApp, oltre un miliardo di persone ha configurato una passkey: arrivano nuove protezioni per gli account

WhatsApp annuncia che oltre un miliardo di persone ha configurato una passkey e introduce la possibilità di associarne più di una allo stesso account. La piattaforma rafforza inoltre la verifica in due passaggi e mostra su Android più informazioni sulle chiamate provenienti da numeri sconosciuti.
fortinet virtue ai

Fortinet acquisisce Virtue AI e rafforza la sicurezza dei sistemi di intelligenza artificiale

Fortinet acquisisce Virtue AI per estendere la propria strategia di sicurezza a modelli, applicazioni e agenti autonomi. L’integrazione aggiungerà red teaming automatizzato, validazione continua, governance degli strumenti MCP e guardrail in tempo reale lungo l’intero ciclo di vita dell’AI.
akamai ai 2

Shadow AI e agenti autonomi: per Akamai quasi metà dell’AI aziendale sfugge ai controlli

Il nuovo rapporto SOTI di Akamai mette in luce i rischi della Shadow AI, delle estensioni non autorizzate e degli agenti autonomi. Vibe hacking, CursorJacking e CometJacking mostrano perché identità, privilegi e singole interazioni devono diventare il nuovo perimetro della sicurezza.

NetApp acquisisce JetStream Software e rafforza il disaster recovery per VMware

L’operazione estende la protezione dei workload VMware anche agli ambienti basati su storage di terze parti e ne facilita il ripristino nel cloud su servizi come Azure NetApp Files.
qnap QuTS MEGA 2

QNAP QuTS MEGA 2.0 rafforza disaster recovery e protezione dei NAS scale-out

QNAP introduce QuTS MEGA 2.0 per i sistemi MEGA Scale-out NAS. Snapshot, mirroring tra cluster remoti e architettura Ceph fino a 96 nodi puntano a migliorare protezione e continuità operativa dei dati su scala petabyte, ma prestazioni e tempi di ripristino dovranno essere verificati sul campo.
ntt data palo alto

NTT DATA e Palo Alto Networks alleate per portare sicurezza e governance nell’AI aziendale

NTT DATA e Palo Alto Networks lanciano un’alleanza globale per integrare cybersecurity basata sull’AI, consulenza e servizi gestiti. Il piano riguarda SOC autonomi, governance, identità, Zero Trust, cloud e firewall, con un obiettivo commerciale di un miliardo di dollari entro il 2029.
kaspersky spazio

Dallo spazio alle reti terrestri: perché i sistemi satellitari sono sempre più esposti agli attacchi informatici

La sicurezza spaziale non riguarda più soltanto i satelliti. Ricevitori GNSS esposti, collegamenti non crittografati e terminali terrestri vulnerabili possono favorire intercettazioni e attacchi con conseguenze su navigazione, logistica, comunicazioni e infrastrutture energetiche.

CodeRabbit vale 1,5 miliardi di dollari: l’AI code review diventa gestione del cambiamento software

La startup raccoglie 143 milioni di dollari e amplia la piattaforma con Triage, Change Stack e Security, estendendo il controllo dalle pull request alla prioritizzazione delle modifiche, alla comprensione dei grandi diff e alla sicurezza della codebase

DDoS oltre 1 Tbps, gli attacchi crescono del 519% in tre mesi

Nel primo semestre 2026 gli attacchi ipervolumetrici aumentano del 519% tra primo e secondo trimestre. DNS e CLDAP riportano riflessione e amplificazione al centro della minaccia.

OpenAI affida GPT-5.6-Cyber ai ricercatori verificati: meno rifiuti per exploit e zero-day

Daybreak introduce gli accessi Blue e Red. Il nuovo modello specializzato completa il 95% delle richieste cyber avanzate nei test interni, ma OpenAI ne limita l’uso ad ambienti autorizzati, isolati e monitorati.

Claude Code passa alla modalità automatica: meno richieste di conferma, più autonomia

Dal 14 agosto, Claude Code userà Auto mode come impostazione predefinita per gli abbonamenti Pro, Max e Team. Un classificatore autorizzerà le operazioni ordinarie e fermerà quelle considerate pericolose.

SentinelOne chiude il ciclo tra indagine e risposta nel SOC autonomo

Purple AI può analizzare gli alert e attivare workflow di risposta entro i confini definiti dai team di sicurezza. Policy, approvazioni, tracciabilità e rollback mantengono il SOC sotto il controllo umano.

Astra e la nuova frontiera delle capacità cyber critiche: OpenAI rafforza i controlli

OpenAI non esclude che Astra raggiunga la soglia Critical del Preparedness Framework. La nuova frontiera impone controlli rafforzati già durante lo sviluppo.

Cloudflare assegna identità e budget agli agenti AI per acquistare servizi online

Cloudflare Wallets combina un’identità leggibile con portafogli programmabili, pagamenti in stablecoin e limiti di spesa applicati ai singoli agenti. Per ora è possibile prenotare il proprio handle; le funzioni finanziarie arriveranno nei prossimi mesi.

Shieldstral, il modello Mistral che cambia le regole di sicurezza senza riaddestramento

Il classificatore multimodale da 3 miliardi di parametri riceve le policy in linguaggio naturale, analizza testi e immagini e restituisce un punteggio continuo. I pesi sono disponibili con licenza Apache 2.0.

ServiceNow riunisce sei aree della cybersecurity in Autonomous Security

ServiceNow integra gestione dell’esposizione, vulnerabilità, sicurezza cyber-fisica, identità, incident response e compliance, affidando nuovi workflow operativi agli AI Specialists.

Cybersecurity aziendale, l’IA accelera gli attacchi e mette sotto pressione i SOC

APT, carenza di competenze e strumenti frammentati stanno ampliando il divario tra la velocità degli attaccanti e la capacità di risposta delle grandi imprese. Per Kaspersky, la resilienza passa da visibilità unificata, automazione e threat intelligence.

Cyber Resilience Act, primi obblighi dall’11 settembre 2026: tutele per chi acquista, responsabilità per chi produce e vende

Il CRA trasforma la cybersicurezza in un requisito legale per i prodotti digitali e offre a chi li acquista e utilizza più protezione, aggiornamenti e trasparenza sul supporto.
anthropic claude

Claude accede a sistemi reali durante i test cyber: Anthropic rivede sicurezza e valutazioni degli agenti AI

Anthropic ha individuato tre incidenti in cui modelli Claude, impegnati in test di cybersecurity, hanno raggiunto Internet e compromesso sistemi reali. Gli episodi evidenziano i rischi degli agenti autonomi, delle configurazioni errate e delle valutazioni prive di adeguato contenimento.