CYBER INTELLIGENCE LIVE: ULTIMA ORA

Ultima Ora

Il Tuo Radar sulle News Cyber Security

CSIRT Italia (Allerta Istituzionale): Il braccio operativo dell'Agenzia per la Cybersicurezza Nazionale (ACN). Qui trovi gli alert critici e le comunicazioni ufficiali che riguardano la sicurezza del perimetro nazionale.

CERT-AgID (Bollettini Tecnici): Specializzato nel monitoraggio delle minacce che colpiscono la Pubblica Amministrazione e le aziende italiane. Fornisce indicatori di compromissione (IoC)  su campagne malware e phishing.

CyberSecurity360 (Analisi e News): La nostra fonte per l'approfondimento. Si occupa di analizzare i trend del cybercrime, le nuove normative e l'evoluzione delle minacce globali con un taglio giornalistico e analitico.

Cyber Update Resta aggiornato sulle ultime minacce
Iscriviti alla newsletter
Feed RSS: RSS Csirt Italia RSS Csirt Italia
  • Rilevate vulnerabilità nei chipset Qualcomm 06/10/2026
    Rilevate molteplici vulnerabilità di sicurezza, di cui 11 con gravita "alta", nei chipset Qualcomm, componenti hardware impiegati in dispositivi mobili, sistemi embedded, apparati di rete, piattaforme automotive e altri sistemi basati sulle tecnologie Qualcomm Snapdragon e FastConnect.
  • LangFlow: disponibili PoC per lo sfruttamento di 4 vulnerabilità 06/10/2026
    Disponibili Proof of Concept (PoC) per lo sfruttamento di 4 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 2 con gravità “alta”, che interessano il software Langflow, nota piattaforma open-source che permette di costruire, testare e distribuire applicazioni e agenti basati su intelligenza artificiale.
  • Risolta vulnerabilità in HPE Integrated Lights-Out (iLO) 7 06/10/2026
    Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità "critica" in HPE Integrated Lights-Out (iLO) 7, piattaforma di gestione integrata nei server HPE che consente l'amministrazione remota completa dell'hardware. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati e accedere all'interfaccia di gestione con […]
  • Aggiornamenti di sicurezza per dispositivi Android 06/10/2026
    Google ha pubblicato il bollettino di sicurezza Android di ottobre, contenente correzioni per 25 vulnerabilità, di cui 7 con gravità “critica” e 18 con gravità “alta”.
  • Risolta vulnerabilità in prodotti Atlassian 06/10/2026
    Aggiornamenti di sicurezza risolvono una vulnerabilità con gravità "critica" in diversi prodotti Atlassian. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato non autenticato di accedere a specifici file (purché conosca in anticipo nome e percorso del file) situati nella cartella "root" dell'applicazione web interessata.
Feed RSS: CERT-AGID CERT-AGID
  • Torna la “truffa della ballerina”: falsi concorsi su WhatsApp per sottrarre gli account 06/10/2026
    È tornata a circolare su WhatsApp la cosiddetta "truffa della ballerina", una campagna di phishing che utilizza falsi concorsi online per indurre le vittime a consentire l'accesso al proprio account WhatsApp. Il messaggio arriva da un contatto conosciuto il cui account è stato precedentemente compromesso e invita a votare una giovane ballerina per aiutarla a […]
  • Sintesi riepilogativa delle campagne malevole nella settimana del 26 settembre – 2 ottobre 02/10/2026
    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 219 campagne malevole, di cui 185 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1436 indicatori di compromissione (IoC) individuati.
  • Credenziali GitHub esposte anche nei dataset per l’addestramento dell’IA 01/10/2026
    Una ricerca di Truffle Security ha individuato 543.699 credenziali ancora valide all'interno di codice proveniente da repository pubblici GitHub. Tra i dati esposti figurano API key, token di accesso, credenziali per database e account di servizio. L'analisi è stata condotta su The Stack v3, un dataset pubblico di 15,9 TB, utilizzato per l'addestramento di modelli […]
  • Sintesi riepilogativa delle campagne malevole nella settimana del 19 – 25 settembre 25/09/2026
    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 182 campagne malevole, di cui 142 con obiettivi italiani e 40 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1411 indicatori di compromissione (IoC) individuati.
  • MintsLoader via PEC: falsi solleciti di pagamento per diffondere malware 24/09/2026
    Il CERT-AGID ha individuato e contrastato in data odierna una nuova campagna MintsLoader che sfrutta caselle PEC compromesse per inviare messaggi malevoli verso altri indirizzi di posta elettronica certificata. Nota importate: La presenza di una PEC certifica il processo di trasmissione e consegna del messaggio, non garantisce che la casella del mittente non sia stata […]
Feed RSS: Cyber Security 360 Cyber Security 360
  • Dipendenza cognitiva dall’AI: quando deleghiamo alla macchina anche il dubbio 06/10/2026
    Affidare all’AI sintesi e analisi complesse riduce il carico cognitivo, ma può indebolire la capacità di verificare ciò che il modello ha escluso o semplificato. Per i CISO, il rischio non è quindi delegare alla macchina, ma farlo senza preservare il dubbio, il controllo delle fonti e la responsabilità della decisione L'articolo Dipendenza cognitiva dall’AI: […]
    Fabrizio Saviano
  • Servizi di ascolto e GDPR: dalla DPIA alla gestione del rischio, come costruire l’accountability 06/10/2026
    Nei servizi rivolti a persone vulnerabili, la DPIA non è un adempimento formale: serve a decidere prima cosa accadrà quando qualcosa andrà storto. Data breach, fornitori, formazione e rischio residuo diventano così elementi di un’accountability che deve proteggere non soltanto i dati, ma le persone L'articolo Servizi di ascolto e GDPR: dalla DPIA alla gestione […]
    Giuseppe Alverone e Monica Perego
  • PEC e fiducia digitale: cosa insegna il caso Revolut 05/10/2026
    Il caso Revolut è solo lo spunto per una riflessione più generale. La questione non è stabilire se la PEC sia “sicura” o “insicura”. Ecco quali garanzie occorre costruire e come assicurare la fiducia digitale nelle comunicazioni: cosa certifica il canale e cosa deve verificare l’organizzazione L'articolo PEC e fiducia digitale: cosa insegna il caso […]
    Pasquale Mancino
  • Deepfake, Meloni deposita la sua voce: l’identità diventa un rischio cyber 05/10/2026
    Giorgia Meloni ha depositato all’Euipo un marchio sonoro con la propria voce per contrastarne gli utilizzi falsi attraverso l’AI. Una tutela legale che apre un problema molto più ampio: voice cloning, impersonation e disinformazione trasformano la voce in una nuova superficie di attacco. È il nuovo fronte dell’identity security L'articolo Deepfake, Meloni deposita la sua […]
    Paolo Tarsitano
  • GenAI Security Gap: l’AI Act corre più veloce della governance aziendale 05/10/2026
    Il Rapporto Clusit 2026 segnala un +42% di incidenti gravi in Italia, spinti anche dalla GenAI usata dagli attaccanti. I dati degli Osservatori del Politecnico di Milano mostrano che la governance della sicurezza non tiene il passo dell'adozione. Ecco perché agire subito L'articolo GenAI Security Gap: l’AI Act corre più veloce della governance aziendale proviene […]
    Paolo Tarsitano

Ultima Ora: Il Tuo Radar sulle News Cyber Security

In un ecosistema digitale che evolve costantemente, l'informazione tempestiva rappresenta la prima fondamentale linea di difesa. Per questo motivo abbiamo creato questa pagina interamente dedicata alle news cyber security, uno strumento progettato per offrirti un monitoraggio continuo e in tempo reale su tutto ciò che accade nel mondo degli hacker, dei malware e delle vulnerabilità di sistema.

La protezione dei dati aziendali oggi non può più basarsi esclusivamente su strumenti passivi come firewall o antivirus, ma richiede una forte consapevolezza proattiva. Leggere quotidianamente le news cyber security ti permette di anticipare le mosse dei criminali informatici, comprendendo le nuove tecniche di attacco prima che colpiscano la tua rete. Noi di Security Lab sappiamo bene quanto un incidente informatico possa essere devastante per il business. Oltre a fornirti questi aggiornamenti fondamentali, ti invitiamo a scoprire i nostri servizi di consulenza e protezione IT per mettere in sicurezza in modo definitivo la tua infrastruttura IT.

Quando si tratta di sicurezza informatica, il tempismo è tutto: bloccare un indirizzo IP malevolo segnalato in un bollettino tempestivo può letteralmente salvare un'intera azienda. Per garantirti informazioni sicure e verificate, questa pagina aggrega in un unico cruscotto le tre voci più autorevoli del panorama italiano:

Metti al sicuro il futuro della tua azienda.

Raccontaci le tue esigenze. I nostri specialisti analizzeranno la tua richiesta per proporti una soluzione su misura.

INCIDENT RESPONSE & EMERGENCY

Hai un'emergenza informatica in corso o sospetti una violazione?

Il nostro team è pronto ad affiancarti per contenere la minaccia, isolare le criticità e ripristinare in sicurezza l’operatività dei tuoi sistemi.

Prenota Consulenza
Prima di andare... parliamone a voce!

Hai domande sul tuo gestionale o sulla conformità GDPR? Seleziona direttamente dal nostro calendario il giorno e l’orario più comodi per te: ti richiameremo noi.