Attacchi a VPN e firewall enterprise: detection e mitigazione Blue Team
FortiOS, PAN-OS, Cisco ASA/FTD: le CVE recenti sull'edge sono la via d'ingresso preferita. Come il Blue Team rileva exploit, esfiltrazione e lateral movement, e mitiga con ZTNA.
Articoli miei e notizie selezionate dal mondo della sicurezza.
FortiOS, PAN-OS, Cisco ASA/FTD: le CVE recenti sull'edge sono la via d'ingresso preferita. Come il Blue Team rileva exploit, esfiltrazione e lateral movement, e mitiga con ZTNA.
Caso di studio tecnico sull'intrusione di un gruppo tipo LockBit/BlackCat: IoC iniziali, Mimikatz e Cobalt Strike, e come intercettare l'attacco con regole YARA e detection su endpoint.
L'intelligenza artificiale è insieme la nuova arma degli attaccanti e lo scudo più potente dei difensori. Analisi del doppio volto dell'IA nella sicurezza.
Walkthrough difensivo in stile Boss of the SOC: dall'alert iniziale all'analisi del PCAP, fino a tracciare l'IP dell'attaccante, isolare il payload e ricostruire la timeline dell'incidente.
Cloud e smart working hanno dissolto il perimetro. NGFW e Zero Trust Network Access sono i nuovi pilastri della sicurezza infrastrutturale: vediamo come e con quali vendor.
Meno malware rumoroso, più tecniche silenziose che si confondono con l'attività legittima. Le tattiche dei threat actor moderni e come il Blue Team le contrasta.
Il G7 definisce per la prima volta gli elementi minimi di un SBOM dedicato ai sistemi AI, estendendo l'inventario software a modelli, dataset, infrastrutture e proprietà di sicurezza. Una base comune per rendere la suppl…
Il memorandum di Donald Trump apre alle aziende private statunitensi di agire nelle operazioni cyber contro il crimine transnazionale, ma impone autorizzazioni e vincoli rigorosi. In Europa e in Italia l’hack back resta…
Avanza il mercato dei chatbot con intelligenza artificiale che simulano amicizia o amore, tanto che alcuni Governi sono preoccupati. La Cina dal 15 luglio ha norme stringenti. In Europa le tutele sono più incerte, al net…
Il Cyber Europe 2026 ha visto la simulazione da parte di ENISA di attacchi informatici su larga scala contro operatori dei trasporti ferroviari e marittimi. Ecco perché i trasporti sono tra i settori più complessi da pro…
L’offerta Norton 360 Deluxe porta a 34,99 euro il costo del primo anno per proteggere fino a 5 dispositivi. Il piano include VPN, antivirus, Password Manager, 50 GB di backup cloud, Protezione minori e Dark Web Monitorin…
Un'analisi sulle vulnerabilità globali e sulle architetture di sicurezza dimostra come l'integrazione di grafi della conoscenza stia trasformando la risposta agli attacchi informatici, ridefinendo l'efficienza operativa…
Dalla falsa apertura del confine a Ferragosto alle teorie su Mossad e finanziamenti USA: la crisi di Ceuta mostra come disinformazione, social e propaganda possano influenzare comportamenti reali e alimentare nuove fratt…
Un sistema multi-agente ha violato credenziali e reti governative di Taiwan in quattro giorni, sfruttando vulnerabilità, CAPTCHA aggirati e token senza firma. Il caso documentato da Dream riporta al centro il rischio di…
A threat actor is claiming the exfiltration of millions of records from McDonald’s, TCS, Vodafone, and other large organizations. The post Fortune 500 Companies Hit in Azure Data Theft Campaign appeared first on Security…
Noteworthy stories that might have slipped under the radar: government AI platform deal sparks outrage, North Korean IT worker breaches federal agency, DEF CON attendee blamed for Delta flight disruption. The post In Oth…
Over 95% of the affected companies were exposed before the malicious LiteLLM packages were published. The post Trivy, Not LiteLLM Behind the 2,500 Org Compromise appeared first on SecurityWeek . ]]>
Google Cloud outlines its roadmap to full post-quantum cryptography readiness, with key milestones targeted for 2027 and 2028. The post Google Cloud Sets Out Post-Quantum Roadmap With 2029 Readiness Goal appeared first o…
And will today’s surge in AI-driven vulnerability discovery eventually make tomorrow’s software safer?
<p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-10.json"><strong>View CSAF</strong></a></p> <h2>Summary</h2> <p><strong>Parasolid is affected by an out of bounds read vulnera…
<p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-07.json"><strong>View CSAF</strong></a></p> <h2>Summary</h2> <p><strong>Siemens License Server is affected by multiple vulnera…
<p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-08.json"><strong>View CSAF</strong></a></p> <h2>Summary</h2> <p><strong>A vulnerability in Desigo DXR and PXC controllers has…
<p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-03.json"><strong>View CSAF</strong></a></p> <h2>Summary</h2> <p><strong>Successful exploitation of these vulnerabilities could…
The incident involving OpenAI models shows that autonomous hacks make human oversight more important, not less
AI took center stage, but the clearest lesson was less about what AI can do than about who is accountable when something goes wrong
AI tutors can offer useful support, but their quality and safeguards vary widely. Here’s what parents should check before handing one to a child.
Fonte: i contenuti di terzi sono mostrati in estratto con link all'articolo originale, nel rispetto del copyright degli autori.