🛡️ Categoria

Cybersecurity & Intelligence

Sicurezza informatica, crittografia, OSINT e difesa dalle minacce.

🛡️ Cybersecurity & Intelligence Zero-day in Oracle PeopleSoft: ShinyHunters colpisce 100 organizzazioni, università nel mirino

Zero-day in Oracle PeopleSoft: ShinyHunters colpisce 100 organizzazioni, università nel mirino

La CVE-2026-35273 (gravità 9.8) in Oracle PeopleSoft è stata sfruttata come zero-day dal gruppo ShinyHunters: circa 300 istanze e 100 organizzazioni colpite, il 68% università. Oltre 455.000 email nel leak.

26 giugno 2026 · 2 min
🛡️ Cybersecurity & Intelligence Sicurezza informatica e ingegneria sociale

L'anello debole è la mente: anatomia dell'ingegneria sociale

La maggior parte delle violazioni non rompe la crittografia: rompe le persone. Come gli attacchi sfruttano i meccanismi della cognizione — e perché i deepfake hanno alzato la posta.

19 giugno 2026 · 3 min
🛡️ Cybersecurity & Intelligence Sicurezza dei firewall aziendali e credenziali VPN

"FortiBleed": credenziali esposte per 74.000 firewall Fortinet in tutto il mondo

Un ricercatore ha documentato una campagna che ha sottratto le credenziali VPN di decine di migliaia di firewall aziendali, sfruttando vecchi hash deboli. Tra i nomi citati, grandi multinazionali.

18 giugno 2026 · 1 min
🛡️ Cybersecurity & Intelligence Attacco alla catena di fornitura del software open source

144 pacchetti infettati in 88 minuti: il nuovo volto degli attacchi alla catena del software

Un attaccante ha compromesso l'organizzazione Mastra su npm e ripubblicato oltre 140 pacchetti con una dipendenza malevola camuffata. È l'ennesimo colpo alla fragile catena del codice open source.

17 giugno 2026 · 1 min
🛡️ Cybersecurity & Intelligence Plugin malevoli rubano le chiavi delle AI: il nuovo bersaglio è chi sviluppa

Plugin malevoli rubano le chiavi delle AI: il nuovo bersaglio è chi sviluppa

Quindici estensioni nascoste in un marketplace ufficiale esfiltravano le credenziali dei servizi di intelligenza artificiale. Un attacco alla catena di chi scrive software.

16 giugno 2026 · 2 min
🛡️ Cybersecurity & Intelligence Sicurezza informatica e vulnerabilità di sistema

"RoguePlanet": una falla zero-day in Microsoft Defender concede i privilegi di sistema

La vulnerabilità colpisce lo strumento di sicurezza stesso, anche su Windows aggiornato, ed è già sfruttata. Microsoft sta lavorando alla correzione.

16 giugno 2026 · 1 min
🛡️ Cybersecurity & Intelligence Spionaggio informatico tramite abuso di strumenti legittimi

Spionaggio silenzioso: un gruppo cinese ha trasformato una regola di Google Workspace in una cimice

Per oltre due anni gli attaccanti hanno copiato di nascosto le email di ricerca su salute e difesa, sfruttando una funzione legittima di Google Workspace. Nessun malware appariscente: solo una regola configurata ad arte.

15 giugno 2026 · 1 min
🛡️ Cybersecurity & Intelligence Cybersecurity aziendale e difesa dagli attacchi

La kill chain e il paradosso dei 15 giorni: gli attacchi si fermano all'inizio, o non si fermano

Un attacco informatico non è un lampo: è un processo che si sviluppa per giorni. In un caso reale, dal primo clic alla cifratura passarono quindici giorni — quindici occasioni perse per fermarlo.

11 giugno 2026 · 3 min
🛡️ Cybersecurity & Intelligence Sistemi gestionali aziendali e sicurezza dei dati

Oracle PeopleSoft sotto attacco: una falla critica colpisce oltre 100 organizzazioni

Una vulnerabilità di massima gravità nei software gestionali ha permesso furti di dati su larga scala, con le università tra i bersagli più colpiti.

10 giugno 2026 · 1 min
🛡️ Cybersecurity & Intelligence Anatomia delle frodi finanziarie e schemi Ponzi

Anatomia di uno schema Ponzi: perché i "primi vincitori" sono la trappola, non la prova

Le truffe finanziarie non colpiscono gli ingenui: sfruttano meccanismi universali della mente. Capire come funziona uno schema Ponzi — e perché il primo prelievo riuscito è esca, non garanzia — è il miglior antivirus.

10 giugno 2026 · 3 min
🛡️ Cybersecurity & Intelligence Aggiornamenti di sicurezza di Microsoft Windows

Microsoft corregge un numero record di falle: due critiche permettono di prendere il controllo di Windows

Il "martedì delle patch" di giugno ha sistemato circa 200 vulnerabilità, tra cui due gravissime (punteggio 9,8) che consentono l'esecuzione di codice da remoto senza autenticazione.

9 giugno 2026 · 1 min
🛡️ Cybersecurity & Intelligence Open Source Intelligence e analisi delle fonti aperte

OSINT: l'intelligence non è cercare su Google, è il metodo

La distanza tra chi "fa OSINT" e chi la fa bene è enorme. Non sta negli strumenti, che cambiano di continuo, ma nel metodo: domande giuste, validazione delle fonti, gestione dei bias, tracciabilità delle prove.

5 giugno 2026 · 2 min
Core Matrix Insights

Ricevi le analisi che contano

AI, quantum computing, tecnologia e finanza: il meglio del nostro lavoro editoriale, direttamente nella tua casella.