Cybersecurity, spiegata.
Minacce, vulnerabilità e difese, lette da chi gestisce ogni giorno firewall, SOC e piani di remediation. Il nostro servizio Cybersecurity →
Gli approfondimenti
13 approfondimenti
-
Due zero-day in due settimane, entrambi sugli apparati di sicurezza: la patch chiude la falla, non l’intrusione
A settembre il filtro di posta Cisco e il gateway Citrix NetScaler sono stati sfruttati prima che esistesse una correzione. Per chi li aveva esposti, aggiornare è solo il primo passo: sessioni, credenziali, web shell e log vanno verificati, e il conto alla rovescia NIS2 parte dall’evidenza.
Leggi l'approfondimento -
Bastavano le password: il furto al fisco francese è durato settimane, e nessuno ha visto uscire i dati
Il rapporto ANSSI del 29 settembre sull’attacco al fisco francese non descrive un attacco sofisticato: credenziali rubate da infostealer su PC personali, portali protetti dalla sola password, un SOC che non guardava tutto. Tre punti ciechi da cercare in casa propria, a ridosso della scadenza NIS2 sulle misure di base.
Leggi l'approfondimento -
L’attacco arriva dal fornitore: il report ENISA 2026 mette le dipendenze digitali al centro del rischio
Nel Threat Landscape 2026, pubblicato il 22 settembre, l’ENISA analizza 8.257 incidenti del 2025 e indica nei fornitori di software, nei managed service provider e nelle piattaforme cloud il bersaglio più efficiente per gli attaccanti. Per le aziende la domanda non riguarda più soltanto il proprio perimetro, ma quello di chi ha accesso ai loro sistemi.
Leggi l'approfondimento -
La spesa in sicurezza cresce otto volte più del digitale: ma resiliente è solo il 28% delle grandi imprese
Il report presentato a fine agosto in vista di WeSec fotografa un Paese che investe: 2,78 miliardi nel 2025, +12% contro l’1,5% della spesa digitale complessiva. Ma solo il 28% delle grandi organizzazioni ha attivato tutte le leve della resilienza. Il divario non è di budget: è di processo.
Leggi l'approfondimento -
Trentasettemila vulnerabilità in sei mesi: il problema non è più scoprirle, è chiuderle in tempo
L’Operational Summary dell’ACN conta 37.032 nuove CVE nel primo semestre 2026, il 54% in più dell’anno prima, e attribuisce l’accelerazione all’uso di modelli AI nella ricerca di vulnerabilità. Per le aziende cambia il punto critico: non la scoperta, ma il tempo che intercorre tra la patch disponibile e la patch applicata.
Leggi l'approfondimento -
Penetration Test: cos'è, come si fa e perché è fondamentale per la tua azienda
Cos'è un penetration test e come protegge davvero la tua azienda: tipi di test, fasi, costi e quando farlo. Guida pratica per decision-maker IT.
Leggi l'approfondimento -
Il ransomware entra dall’apparato che doveva proteggervi: due allarmi ACN, la stessa catena d’attacco
Nel 2026 il CSIRT Italia ha descritto due volte lo stesso schema: si entra da un firewall non aggiornato o da una VPN senza MFA, si arriva a VMware ESXi, si disattivano i backup, poi si cifra. Cosa cambia, in concreto, per chi gestisce un’infrastruttura enterprise.
Leggi l'approfondimento -
Vulnerability assessment: cos'è, come funziona e perché la tua azienda ne ha bisogno
Cos'è un vulnerability assessment e perché è essenziale per la sicurezza aziendale. Guida completa con processo, strumenti e vantaggi.
Leggi l'approfondimento -
Servizi di sicurezza gestiti, arriva la certificazione europea: chi vi presidia la sicurezza dovrà dimostrarlo
Il 2 luglio 2026 il Consiglio dei ministri ha approvato in via preliminare il decreto che estende il sistema europeo di certificazione della cybersicurezza ai servizi di sicurezza gestiti: SOC, gestione incidenti, penetration test, audit. Per chi quei servizi li acquista, cambia il modo di scegliere il fornitore.
Leggi l'approfondimento -
DORA, dalla carta alla prova: nel 2026 la resilienza operativa diventa esecutiva e risale la catena dei fornitori ICT
Registro delle informazioni entro il 15 marzo, prima lista dei fornitori critici, clausole contrattuali obbligatorie: il regolamento sulla resilienza operativa digitale smette di essere un adempimento formale e diventa una verifica. E chi eroga ICT alla finanza è dentro il perimetro.
Leggi l'approfondimento -
Cyber Resilience Act: la marcatura CE arriva alla cybersicurezza, e il primo banco di prova è già a settembre 2026
Il regolamento UE 2024/2847 introduce per la prima volta requisiti di sicurezza obbligatori per tutti i prodotti con elementi digitali, dall’hardware al software. Dall’11 settembre 2026 scattano gli obblighi di notifica delle vulnerabilità: ecco cosa cambia per chi quei prodotti li compra e li integra.
Leggi l'approfondimento -
Crittografia post-quantum: il rischio è già oggi, la migrazione comincia adesso
Gli attaccanti raccolgono già oggi dati cifrati per decifrarli domani, quando il computer quantistico sarà pronto. Standard NIST e roadmap europea fissano il percorso: ecco perché l’inventario crittografico va avviato adesso, non nel 2035.
Leggi l'approfondimento -
Ransomware: il backup non basta, serve il ripristino
Nel 2026 gli attacchi colpiscono per primi i backup. La differenza tra subire un fermo di settimane e ripartire in poche ore non sta nel salvare i dati, ma nel saperli rimettere in produzione — provato.
Leggi l'approfondimento
Nessun approfondimento trovato. Prova con un’altra parola, oppure sfoglia i temi qui sopra.
Partiamo dal vostro
contesto attuale. Insieme.
Una prima call esplorativa, gratuita, senza impegno — per capire dove siete e come possiamo accelerare. Da lì costruiamo un piano su misura.