CYBER INTELLIGENCE LIVE: ULTIMA ORA

Ultima Ora

Il Tuo Radar sulle News Cyber Security

CSIRT Italia (Allerta Istituzionale): Il braccio operativo dell'Agenzia per la Cybersicurezza Nazionale (ACN). Qui trovi gli alert critici e le comunicazioni ufficiali che riguardano la sicurezza del perimetro nazionale.

CERT-AgID (Bollettini Tecnici): Specializzato nel monitoraggio delle minacce che colpiscono la Pubblica Amministrazione e le aziende italiane. Fornisce indicatori di compromissione (IoC)  su campagne malware e phishing.

CyberSecurity360 (Analisi e News): La nostra fonte per l'approfondimento. Si occupa di analizzare i trend del cybercrime, le nuove normative e l'evoluzione delle minacce globali con un taglio giornalistico e analitico.

Cyber Update Resta aggiornato sulle ultime minacce
Iscriviti alla newsletter
RSS RSS Csirt Italia
  • Risolte vulnerabilità in prodotti SonicWall 12/08/2026
    SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità "alta", che interessano i prodotti Email Security e GMS.
  • Sanata vulnerabilità in Grafana MCP Server 12/08/2026
    Sanata una vulnerabilità con gravità “critica” in Grafana MCP Server, componente utilizzato per l'integrazione tra sistemi di intelligenza artificiale e piattaforme Grafana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l'elusione dei meccanismi di sicurezza e l'accesso ad informazioni sensibili sui sistemi interessati.
  • Risolte vulnerabilità in Google Chrome 12/08/2026
    Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 5 nuove vulnerabilità di sicurezza con gravità “alta”.
  • Zoho: sanata vulnerabilità in prodotti M365 12/08/2026
    Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità "alta", presente nei prodotti M365 Manager Plus e M365 Security Plus
  • Rilevato sfruttamento di vulnerabilità in prodotti Cisco 12/08/2026
    Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20349, che interessa i prodotti Cisco Secure Firewall Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD), soluzioni utilizzate per la protezione delle reti e l'accesso remoto mediante VPN.
RSS CERT-AGID
  • Smishing a tema INPS: implementata verifica documentale tramite intelligenza artificiale 11/08/2026
    Nelle ultime giornate il CERT-AGID ha osservato un consistente incremento delle campagne di smishing che sfruttano il nome, il logo e la grafica di INPS. Ciò che cambia, in questa nuova ondata, è l'introduzione di un ulteriore livello di controllo sui file caricati dalla vittima, basato su un modello di intelligenza artificiale.
  • XSS2Shell: nuova vulnerabilità nel core di WordPress può portare all’esecuzione di codice remoto 08/08/2026
    La compromissione completa non avviene attraverso la sola XSS. La catena dimostrata richiede che un amministratore WordPress già autenticato interagisca con una pagina predisposta dall'attaccante. In tale scenario, l'attaccante può sfruttare la sessione dell'amministratore fino ad ottenere una Application Password e, successivamente, utilizzarne i privilegi per arrivare al caricamento di codice PHP sul sistema. Il […]
  • Sintesi riepilogativa delle campagne malevole nella settimana del 1 – 7 agosto 07/08/2026
    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 135 campagne malevole, di cui 97 con obiettivi italiani e 38 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1264 indicatori di compromissione (IoC) individuati.
  • Phishing ai danni di ARERA utilizza il tema “bonus sociale idrico” 05/08/2026
    Il CERT-AGID ha individuato un sito fraudolento che riproduce nome e logo di ARERA (Autorità di Regolazione per Energia Reti e Ambiente) allo scopo di carpire dati personali e finanziari agli utenti. Il pretesto è un rimborso legato al bonus sociale idrico, una reale misura volta a ridurre la spesa sostenuta per la fornitura idrica […]
  • Phishing a tema “multe” sfrutta il nome della Polizia di Stato e di pagoPA 04/08/2026
    Il CERT-AGID ha avuto evidenza di una campagna di phishing che sfrutta nome, loghi e grafiche della Polizia di Stato e di pagoPA per indurre le vittime a pagare una sanzione stradale fittizia. I siti malevoli sono ospitati tramite nomi di dominio che contengono la parola "poliziadistato" ma utilizzano estensione differente e che, naturalmente, non appartengono a canali istituzionali.
RSS Cyber Security 360
  • Penetration test e AI: non serve un’AI più potente, ma un pentester più strategico 12/08/2026
    La competenza distintiva di un tester offensivo cambia ai tempi dell'intelligenza artificiale. Ecco come effettuare penetration test efficaci nell'era dell'AI L'articolo Penetration test e AI: non serve un’AI più potente, ma un pentester più strategico proviene da Cyber Security 360.
    Daniele Bartolomeo Vaudano
  • VPN e fino a 10 Gb per viaggiare in sicurezza in tutto il mondo: la nuova offerta estiva di NordVPN 12/08/2026
    NordVPN propone un'offerta valida fino al 9 settembre 2026 con sconti fino al 73% sui piani biennali e un voucher Saily fino a 10 GB. Il vantaggio massimo raggiunge 463,20 euro sul piano Ultimate Max, mentre la promozione include anche una garanzia di rimborso di 30 giorni L'articolo VPN e fino a 10 Gb per […]
    Patrizia Chimera
  • Patch Tuesday agosto 2026: un driver Windows, il gruppo Lazarus e 400 vulnerabilità sullo sfondo 12/08/2026
    Il Patch Tuesday di agosto 2026 interviene per correggere 421 vulnerabilità tra cui una zero-day nel driver WinSock già sfruttata da Lazarus e quattro RCE unauthenticated con CVSS 9.8. E conferma che con l’adozione l'AI-driven discovery il triage per contesto batte il triage per punteggio L'articolo Patch Tuesday agosto 2026: un driver Windows, il gruppo […]
    Paolo Tarsitano
  • Mythos e Chronos, la corsa contro il tempo di Anthropic e le domande senza risposta 12/08/2026
    Un modello troppo capace per essere rilasciato al pubblico. Questo è Mythos, del quale si sa quel poco che basta per alimentare dubbi, legati anche alla corsa contro il tempo di Anthropic per sbarcare in borsa. Anche unendo i punti, i quesiti rimangono irrisolti L'articolo Mythos e Chronos, la corsa contro il tempo di Anthropic […]
    Giuditta Mosca
  • NIS2, ACN chiarisce come funzionerà la vigilanza: ora bisogna dimostrare la compliance 12/08/2026
    Le nuove FAQ di ACN chiariscono come funzioneranno monitoraggio e vigilanza NIS2. Per le imprese non basterà avere procedure e documenti: serviranno evidenze capaci di dimostrare l'effettiva applicazione delle misure e una governance che colleghi rischi, decisioni, responsabilità e controlli L'articolo NIS2, ACN chiarisce come funzionerà la vigilanza: ora bisogna dimostrare la compliance proviene da […]
    Sandro Sana

Ultima Ora: Il Tuo Radar sulle News Cyber Security

In un ecosistema digitale che evolve costantemente, l'informazione tempestiva rappresenta la prima fondamentale linea di difesa. Per questo motivo abbiamo creato questa pagina interamente dedicata alle news cyber security, uno strumento progettato per offrirti un monitoraggio continuo e in tempo reale su tutto ciò che accade nel mondo degli hacker, dei malware e delle vulnerabilità di sistema.

La protezione dei dati aziendali oggi non può più basarsi esclusivamente su strumenti passivi come firewall o antivirus, ma richiede una forte consapevolezza proattiva. Leggere quotidianamente le news cyber security ti permette di anticipare le mosse dei criminali informatici, comprendendo le nuove tecniche di attacco prima che colpiscano la tua rete. Noi di Security Lab sappiamo bene quanto un incidente informatico possa essere devastante per il business. Oltre a fornirti questi aggiornamenti fondamentali, ti invitiamo a scoprire i nostri servizi di consulenza e protezione IT per mettere in sicurezza in modo definitivo la tua infrastruttura IT.

Quando si tratta di sicurezza informatica, il tempismo è tutto: bloccare un indirizzo IP malevolo segnalato in un bollettino tempestivo può letteralmente salvare un'intera azienda. Per garantirti informazioni sicure e verificate, questa pagina aggrega in un unico cruscotto le tre voci più autorevoli del panorama italiano:

Metti al sicuro il futuro della tua azienda.

Raccontaci le tue esigenze. I nostri specialisti analizzeranno la tua richiesta per proporti una soluzione su misura.

INCIDENT RESPONSE & EMERGENCY

Hai un'emergenza informatica in corso o sospetti una violazione?

Il nostro team è pronto ad affiancarti per contenere la minaccia, isolare le criticità e ripristinare in sicurezza l’operatività dei tuoi sistemi.

Prenota Consulenza
Prima di andare... parliamone a voce!

Hai domande sul tuo gestionale o sulla conformità GDPR? Seleziona direttamente dal nostro calendario il giorno e l’orario più comodi per te: ti richiameremo noi.