Thales lancia Luna 8, HSM quantum-safe per proteggere chiavi e applicazioni critiche
Thales presenta Luna 8, HSM di nuova generazione con supporto alla crittografia post-quantum, processore crittografico proprietario, architettura aggiornabile e protezione delle chiavi per PKI, firme digitali, identità e pagamenti, con migrazione semplificata e maggiore crypto-agility.
Kaspersky SAS 2026: cyber-spionaggio, zero-day e AI al centro dell’evento
Kaspersky ha presentato il programma del SAS 2026, in programma a Bali dal 20 al 23 ottobre. Tra i temi: cyber-spionaggio, bootkit UEFI, vulnerabilità su Android, iOS, console e videogiochi, botnet Android TV, attacchi pre-prompt e uso degli LLM per individuare e verificare vulnerabilità zero-day.
Cyber Resilience Act, un toolkit open source gratuito per preparare le PMI agli obblighi UE
Il progetto europeo OCCTET riunisce strumenti gratuiti per autovalutazione, analisi delle dipendenze, SBOM, gestione delle vulnerabilità e documentazione di conformità. I primi obblighi di reporting del CRA si applicano dall’11 settembre 2026.
Anthropic: l’AI passa da assistente a orchestratore nelle operazioni malevole
Il nuovo report Anthropic mostra come Claude sia stato utilizzato in cyberattacchi, propaganda, sorveglianza, frodi, programmi militari e distillazione illecita. L’AI passa dall’assistenza all’orchestrazione di workflow persistenti, autonomi e capaci di operare su larga scala.
Infosecbox e Prometheus Security, accordo sulla cybersecurity gestita per le PMI del Centro-Sud
Infosecbox e Prometheus Security siglano un accordo per distribuire ULTIMATE SECUREBOX, con focus sulle PMI del Centro-Sud. La piattaforma integra protezione di rete, sicurezza dei dispositivi e monitoraggio SOC 24/7. La partnership prevede anche formazione e supporto tecnico e commerciale ai rivenditori.
CrowdStrike, la sicurezza della software supply chain direttamente sugli endpoint
CrowdStrike presenta Real-Time Supply Chain Attack Protection, nuova funzione della piattaforma Falcon che blocca i pacchetti open source dannosi direttamente sull’endpoint, prima dell’esecuzione degli script incorporati, estendendo la difesa alla software supply chain nell’era degli agenti AI.
Cybersecurity, con l’AI agentica cresce la domanda di competenze umane
L’AI agentica cambia il lavoro nella cybersecurity: nei Paesi G7 cresce del 9,5% la domanda di professionisti e raddoppiano gli annunci che richiedono competenze AI. Cisco evidenzia anche l’aumento di capacità umane come giudizio, pensiero critico, collaborazione e ragionamento etico per i team ICT.
Kaspersky App Cleaner arriva su macOS per eliminare i residui delle app
Kaspersky integra App Cleaner in Kaspersky Premium per macOS per eliminare cache, preferenze, log e altri file residui lasciati dalle app disinstallate. La funzione individua anche residui preesistenti, evitando di rimuovere i componenti condivisi ancora utilizzati da altre applicazioni sul Mac.
F-Secure e AMD Silo AI: l’AI sceglie dove elaborare i dati in base al rischio
F-Secure e AMD Silo AI sviluppano un sistema di routing adattivo che decide dove elaborare ogni attività degli agenti AI, scegliendo tra dispositivo locale, infrastruttura privata e servizi cloud in base a rischio, privacy, latenza, costi e sensibilità dei dati.
Google Cloud: l’AI agentica entra nelle operazioni dei cybercriminali
Il nuovo report di Google Cloud documenta l’impiego dell’AI agentica negli attacchi informatici: una campagna ha compromesso migliaia di credenziali in meno di sei ore. L’analisi esamina anche gli attacchi agli strumenti di sviluppo, il furto di modelli proprietari e l’uso illecito di risorse cloud.
L’AI cambia ciò che gli attaccanti possono fare e rubare: intervista a Luca Nilo Livrieri di CrowdStrike
In occasione della pubblicazione del CrowdStrike 2026 Threat Hunting Report, Luca Nilo Livrieri analizza come l’AI trasforma attacchi e difese: dalle risorse di calcolo sottratte alle aziende alla supply chain software, fino alle identità degli agenti.
Akamai annuncia Workforce Protector per proteggere le interazioni con l’intelligenza artificiale
Akamai annuncia Workforce Protector, già noto come LayerX, per proteggere le interazioni con IA, web e applicazioni aziendali. La soluzione combina visibilità sulla Shadow AI, controlli nel browser e prevenzione della perdita di dati, senza richiedere, secondo l’azienda, modifiche all’architettura di rete.
Proofpoint presenta SOC Analyst Agent: l’AI di OpenAI a supporto delle indagini di sicurezza
Proofpoint ha annunciato il 7 settembre SOC Analyst Agent, una funzionalità di intelligenza artificiale agentica progettata per affiancare i team di sicurezza nelle indagini...
Jakub Pachocki, Chief Scientist di OpenAI: lo scaling dell’AI deve rallentare se la sicurezza non regge il passo
Alignment e monitoring potrebbero diventare il vero limite allo sviluppo dei modelli più avanzati. La proposta: soglie di sicurezza condivise, rallentamenti volontari e coordinamento internazionale.
Kaspersky Next Optimum si amplia con cinque moduli di sicurezza per le PMI
Kaspersky amplia Next Optimum con cinque moduli dedicati a formazione, posta elettronica, cloud, analisi delle minacce e vulnerabilità. L’aggiornamento introduce inoltre campagne di phishing simulate, analisi delle credenziali compromesse e nuove modalità di gestione per le PMI.
Rubrik Agent Identity controlla gli accessi degli agenti AI in tempo reale
La nuova funzione di Rubrik Agent Cloud applica identità, policy e token temporanei a ogni chiamata verso tool e server MCP, con audit e ripristino delle azioni indesiderate.
CrowdStrike SafeMind, Red Tempest e Blue Solano sfidano gli attacchi AI
Il nuovo sistema agentico di CrowdStrike combina modelli offensivi e difensivi addestrati sui dati Falcon, con NVIDIA Nemotron e l'infrastruttura CoreWeave.
Visa A2A Protect, un punteggio AI contro le frodi sui bonifici
Il nuovo sistema combina analisi comportamentale e segnali di rete per aiutare le banche a fermare le frodi account-to-account prima dell’esecuzione.
Cybersecurity, i digital twin trasformano la simulazione in una prova di resilienza
I digital twin consentono di riprodurre infrastrutture IT e industriali in ambienti isolati, simulando ransomware, compromissioni dei fornitori e interruzioni operative. Uno strumento per verificare tecnologie, procedure e capacità decisionali prima che una crisi informatica si verifichi realmente.
Astra raggiunge la soglia Critical: il nuovo modello OpenAI trova zero-day e costruisce exploit chain
OpenAI prepara il rilascio di Astra dopo averne rallentato parte dello sviluppo per rafforzare le protezioni. Nei test il modello ha scoperto vulnerabilità sconosciute, concatenato exploit e superato nettamente GPT-5.6 Sol.
Resilienza aziendale nell’era VUCA: come progettare organizzazioni capaci di decidere nell’incertezza
L’incertezza non è più una parentesi, ma una condizione operativa permanente. L’articolo spiega perché la resilienza aziendale dipenda da decisioni distribuite, workflow connessi e leadership visibile, individuando gli attriti che rallentano l’esecuzione e l’adozione dell’AI.
OpenClaw 2.0: l’evoluzione dell’agente open source passa dalla sicurezza
OpenClaw 2.0 consolida uno dei progetti più importanti dell’AI agentica, con nuove protezioni per credenziali, permessi, plugin, sessioni e dati.
Cybersecurity in Italia, nel 2025 spesa +12% e attacchi in aumento
Il report Deloitte “Cybersecurity, Frodi e Data Privacy” fotografa la crescita della cybersecurity in Italia: spesa in aumento del 12%, 2.729 eventi cyber e minacce sempre più amplificate dall’AI.
Anthropic, illegale la blacklist del Pentagono: il giudice annulla la designazione di rischio
La giudice federale Rita F. Lin accoglie sul merito le principali contestazioni di Anthropic: violati Primo e Quinto Emendamento e le norme amministrative sulla supply chain.
OpenAI e altre 117 organizzazioni chiedono una mobilitazione globale per la cyberdifesa
Dai laboratori AI alle banche, dai produttori di chip ai grandi vendor di sicurezza: 118 organizzazioni chiedono di sfruttare la finestra aperta dall’intelligenza artificiale per correggere vulnerabilità e rafforzare le infrastrutture essenziali prima che aumentino gli attacchi automatizzati.
Phishing e ransomware cambiano strategia: identità e software legittimi nel mirino
Nel secondo trimestre 2026 il phishing è comparso in oltre metà degli incidenti gestiti da Cisco Talos, mentre gli abusi dell’autenticazione hanno raggiunto il 65%. QR code, token di sessione e software di accesso remoto legittimi rendono gli attacchi più difficili da riconoscere e fermare.
Commvault integra Google Threat Intelligence nei flussi di ripristino per individuare backup compromessi.
Commvault integrerà Google Threat Intelligence nei workflow di Threat Scan per confrontare i backup con gli indicatori di compromissione e individuare più rapidamente punti di recovery puliti. Le nuove funzioni, attese nei prossimi mesi, includeranno scansione inline e raccolta degli hash dei file.
Ransomware in accelerazione: a luglio 2026 le vittime segnalate crescono dell’87%
A luglio 2026 le vittime ransomware segnalate sono salite a 964, con un aumento dell’87% su base annua. L’Italia entra nella top five globale, mentre phishing e uso non controllato della GenAI ampliano i rischi per dati, identità e infrastrutture aziendali.
Intelligenza artificiale, le vulnerabilità crescono con la diffusione di modelli e plugin
Nel secondo trimestre 2026 Kaspersky ha registrato 935 vulnerabilità nei servizi di IA, dieci volte il dato di fine 2025. Controllo degli accessi, autenticazione e attacchi injection sono i problemi più frequenti, mentre aumentano anche le minacce che sfruttano la popolarità dell’intelligenza artificiale.
Red Hat crea asago, dalla governance AI ai controlli in produzione
La nuova community open source collega policy aziendali, valutazione del rischio, red teaming e infrastruttura, mantenendo una traccia verificabile dalla regola iniziale fino ai controlli applicati ai sistemi AI.
Rubrik estende la cyber resilience a Google Cloud SQL con backup immutabili per PostgreSQL
Rubrik ha annunciato nuove funzionalità di protezione e ripristino destinate ai database PostgreSQL gestiti attraverso Google Cloud SQL. L’integrazione consentirà alle aziende di utilizzare...
WhatsApp, oltre un miliardo di persone ha configurato una passkey: arrivano nuove protezioni per gli account
WhatsApp annuncia che oltre un miliardo di persone ha configurato una passkey e introduce la possibilità di associarne più di una allo stesso account. La piattaforma rafforza inoltre la verifica in due passaggi e mostra su Android più informazioni sulle chiamate provenienti da numeri sconosciuti.
Fortinet acquisisce Virtue AI e rafforza la sicurezza dei sistemi di intelligenza artificiale
Fortinet acquisisce Virtue AI per estendere la propria strategia di sicurezza a modelli, applicazioni e agenti autonomi. L’integrazione aggiungerà red teaming automatizzato, validazione continua, governance degli strumenti MCP e guardrail in tempo reale lungo l’intero ciclo di vita dell’AI.
Shadow AI e agenti autonomi: per Akamai quasi metà dell’AI aziendale sfugge ai controlli
Il nuovo rapporto SOTI di Akamai mette in luce i rischi della Shadow AI, delle estensioni non autorizzate e degli agenti autonomi. Vibe hacking, CursorJacking e CometJacking mostrano perché identità, privilegi e singole interazioni devono diventare il nuovo perimetro della sicurezza.
NetApp acquisisce JetStream Software e rafforza il disaster recovery per VMware
L’operazione estende la protezione dei workload VMware anche agli ambienti basati su storage di terze parti e ne facilita il ripristino nel cloud su servizi come Azure NetApp Files.
QNAP QuTS MEGA 2.0 rafforza disaster recovery e protezione dei NAS scale-out
QNAP introduce QuTS MEGA 2.0 per i sistemi MEGA Scale-out NAS. Snapshot, mirroring tra cluster remoti e architettura Ceph fino a 96 nodi puntano a migliorare protezione e continuità operativa dei dati su scala petabyte, ma prestazioni e tempi di ripristino dovranno essere verificati sul campo.
NTT DATA e Palo Alto Networks alleate per portare sicurezza e governance nell’AI aziendale
NTT DATA e Palo Alto Networks lanciano un’alleanza globale per integrare cybersecurity basata sull’AI, consulenza e servizi gestiti. Il piano riguarda SOC autonomi, governance, identità, Zero Trust, cloud e firewall, con un obiettivo commerciale di un miliardo di dollari entro il 2029.
Dallo spazio alle reti terrestri: perché i sistemi satellitari sono sempre più esposti agli attacchi informatici
La sicurezza spaziale non riguarda più soltanto i satelliti. Ricevitori GNSS esposti, collegamenti non crittografati e terminali terrestri vulnerabili possono favorire intercettazioni e attacchi con conseguenze su navigazione, logistica, comunicazioni e infrastrutture energetiche.
CodeRabbit vale 1,5 miliardi di dollari: l’AI code review diventa gestione del cambiamento software
La startup raccoglie 143 milioni di dollari e amplia la piattaforma con Triage, Change Stack e Security, estendendo il controllo dalle pull request alla prioritizzazione delle modifiche, alla comprensione dei grandi diff e alla sicurezza della codebase
DDoS oltre 1 Tbps, gli attacchi crescono del 519% in tre mesi
Nel primo semestre 2026 gli attacchi ipervolumetrici aumentano del 519% tra primo e secondo trimestre. DNS e CLDAP riportano riflessione e amplificazione al centro della minaccia.
OpenAI affida GPT-5.6-Cyber ai ricercatori verificati: meno rifiuti per exploit e zero-day
Daybreak introduce gli accessi Blue e Red. Il nuovo modello specializzato completa il 95% delle richieste cyber avanzate nei test interni, ma OpenAI ne limita l’uso ad ambienti autorizzati, isolati e monitorati.
Claude Code passa alla modalità automatica: meno richieste di conferma, più autonomia
Dal 14 agosto, Claude Code userà Auto mode come impostazione predefinita per gli abbonamenti Pro, Max e Team. Un classificatore autorizzerà le operazioni ordinarie e fermerà quelle considerate pericolose.
SentinelOne chiude il ciclo tra indagine e risposta nel SOC autonomo
Purple AI può analizzare gli alert e attivare workflow di risposta entro i confini definiti dai team di sicurezza. Policy, approvazioni, tracciabilità e rollback mantengono il SOC sotto il controllo umano.
Astra e la nuova frontiera delle capacità cyber critiche: OpenAI rafforza i controlli
OpenAI non esclude che Astra raggiunga la soglia Critical del Preparedness Framework. La nuova frontiera impone controlli rafforzati già durante lo sviluppo.
Cloudflare assegna identità e budget agli agenti AI per acquistare servizi online
Cloudflare Wallets combina un’identità leggibile con portafogli programmabili, pagamenti in stablecoin e limiti di spesa applicati ai singoli agenti. Per ora è possibile prenotare il proprio handle; le funzioni finanziarie arriveranno nei prossimi mesi.
Shieldstral, il modello Mistral che cambia le regole di sicurezza senza riaddestramento
Il classificatore multimodale da 3 miliardi di parametri riceve le policy in linguaggio naturale, analizza testi e immagini e restituisce un punteggio continuo. I pesi sono disponibili con licenza Apache 2.0.
ServiceNow riunisce sei aree della cybersecurity in Autonomous Security
ServiceNow integra gestione dell’esposizione, vulnerabilità, sicurezza cyber-fisica, identità, incident response e compliance, affidando nuovi workflow operativi agli AI Specialists.
Cybersecurity aziendale, l’IA accelera gli attacchi e mette sotto pressione i SOC
APT, carenza di competenze e strumenti frammentati stanno ampliando il divario tra la velocità degli attaccanti e la capacità di risposta delle grandi imprese. Per Kaspersky, la resilienza passa da visibilità unificata, automazione e threat intelligence.
Cyber Resilience Act, primi obblighi dall’11 settembre 2026: tutele per chi acquista, responsabilità per chi produce e vende
Il CRA trasforma la cybersicurezza in un requisito legale per i prodotti digitali e offre a chi li acquista e utilizza più protezione, aggiornamenti e trasparenza sul supporto.
Claude accede a sistemi reali durante i test cyber: Anthropic rivede sicurezza e valutazioni degli agenti AI
Anthropic ha individuato tre incidenti in cui modelli Claude, impegnati in test di cybersecurity, hanno raggiunto Internet e compromesso sistemi reali. Gli episodi evidenziano i rischi degli agenti autonomi, delle configurazioni errate e delle valutazioni prive di adeguato contenimento.






























































