Datamagazine informa l’utente che questo sito web non utilizza cookie di profilazione al fine di inviare messaggi pubblicitari in linea con le preferenze manifestate nell’ambito della navigazione in rete

cybersecurity

Cybersecurity nella PA: tre scelte che non possiamo rimandare

Cybersecurity nella PA: tre scelte che non possiamo rimandare

A cura di Giacomo Parravicini, Direttore IndraMind Cybersecurity in Italia Negli ultimi anni la Pubblica Amministrazione italiana ha intrapreso una corsa alla digitalizzazione senza precedenti. Il PNRR, da solo, ha attivato oltre 68.000 progetti digitali, coinvolgendo praticamente la totalità dei comuni italiani; il Piano Triennale per l'Informatica ha definito una traiettoria condivisa, e la Strategia Cloud Italia ha posto le basi infrastrutturali del nuovo perimetro pubblico. Un'accelerazione che, fino a pochi anni fa, sarebbe stata difficile da immaginare. A questa accelerazione, però, ne corrisponde un'altra, meno visibile e più insidiosa: quella della superficie d'attacco. Il Rapporto Clusit 2026 restituisce un quadro…
Read More
Identity Security: non si può governare ciò che non si vede

Identity Security: non si può governare ciò che non si vede

Perché la visibilità è più importante della governance quando si tratta di identity security Di Srilekha Veena Sankaran, Senior Enterprise Security Evangelist di ManageEngine In Game of Thrones, Lord Petyr Baelish – detto anche Ditocorto – non comandava eserciti. Non ha mai rivendicato il Trono di Spade. Il suo potere risiedeva nelle relazioni. Alleanze silenziose e catene di fiducia che lui vedeva meglio di chiunque altro. I suoi avversari agivano senza una mappa della scacchiera che aveva disposto lui. Oggi, gli ambienti di enterprise security si trovano ad affrontare la stessa dinamica.  Le organizzazioni fanno importanti investimenti in framework di…
Read More
Agenti AI e rischi per l’identità: come cambierà la sicurezza 

Agenti AI e rischi per l’identità: come cambierà la sicurezza 

Di Lavi Lazarovitz, vice president of cyber research di CyberArk Labs Il ritmo del cambiamento tecnologico è inarrestabile. Non molto tempo fa, migrazione al cloud e automazione delle pipeline CI/CD dominavano le conversazioni. Oggi, gli agenti AI stanno rimodellando il nostro modo di concepire automazione, produttività e rischio. Il 2025 ha dimostrato che questi sistemi intelligenti e autonomi non sono solo una tendenza passeggera, ma stanno diventando elementi chiave del modo in cui le aziende operano. Tuttavia, un grande potere porta con sé grandi responsabilità e, nel mondo della cybersecurity, rischi enormi. Più questi agenti AI diventano autonomi e interconnessi, maggiore è…
Read More
Cybersecurity OT

Cybersecurity OT

Negli ultimi due anni, il panorama italiano della cybersicurezza industriale ha vissuto una trasformazione profonda. L’aumento della digitalizzazione dei processi produttivi ha esteso la superficie d’attacco, rendendo gli ambienti OT, un tempo considerati pressoché isolati, un obiettivo sempre più ambito. Il rapporto dell’Agenzia per la Cybersicurezza Nazionale (ACN) 2025 segnala che nei primi sei mesi dell’anno in Italia si sono verificati 1.549 eventi informatici, con un +53% rispetto allo stesso periodo dell’anno precedente. Di questi incidenti, 346 hanno avuto un impatto confermato, ossia incidenti per i quali c’è stato un effetto concreto sul funzionamento, sulla sicurezza o sulla disponibilità dei…
Read More
Acronis scopre la campagna di malvertising “TamperedChef”

Acronis scopre la campagna di malvertising “TamperedChef”

Acronis, leader globale nella cybersecurity e nella protezione dati, comunica che l’Acronis Threat Research Unit (TRU) ha individuato una sofisticata campagna globale di malvertising e SEO poisoning denominata TamperedChef, responsabile della distribuzione di applicazioni apparentemente legittime, firmate digitalmente e dotate di funzionalità reali, utilizzate come vettore per l’esecuzione di backdoor JavaScript contenenti codice nascosto tramite tecniche di offuscamento. Il livello di credibilità delle applicazioni, unito all’uso di certificati validi e siti di download progettati per sembrare affidabili, rende l’operazione particolarmente efficace nel superare i controlli tradizionali e ingannare gli utenti meno esperti. L’indagine condotta da TRU ha evidenziato un’infrastruttura estremamente…
Read More
Supply Chain: solo 1 azienda su 10 sviluppa una strategia di prevenzione dei rischi

Supply Chain: solo 1 azienda su 10 sviluppa una strategia di prevenzione dei rischi

La ricerca dell’Osservatorio Supply Chain Planning 2025, realizzata su un panel di 271 aziende italiane, evidenzia gli scenari futuri della supply chain. Oggi circa il 60% delle aziende ha avviato attività di trasformazione digitale e oltre il 60% gestisce internamente i propri progetti, dato che sottolinea il valore del capitale umano. Restano invece ancora indietro lo sviluppo di piani dedicati al risk management e l’integrazione dell’Intelligenza Artificiale, adottata solo dal 38% delle grandi imprese e dal 14% delle PMI. In Italia le catene di fornitura si trovano oggi a gestire una “nuova normalità” caratterizzata da volatilità, tensioni geopolitiche e dinamiche…
Read More
La minaccia informatica per il settore manifatturiero

La minaccia informatica per il settore manifatturiero

Il settore manifatturiero continua a essere uno degli obiettivi più appetibili per gli autori di attacchi informatici, con un numero in costante aumento. Un tempo trascurate a favore di settori ricchi di dati, oggi le fabbriche sono nel fuoco incrociato dell'economia del ransomware, dei conflitti geopolitici e delle interruzioni della catena di approvvigionamento globale. Ciò significa che la sicurezza informatica non è più solo una questione informatica, ma è un rischio aziendale fondamentale che influisce direttamente sui ricavi, sulla resilienza e la reputazione. Il costo dei tempi di inattività Nel 2025, il settore manifatturiero a livello mondiale ha dovuto affrontare…
Read More
5 consigli di sicurezza informatica

5 consigli di sicurezza informatica

Ottobre è il mese della sensibilizzazione sulla sicurezza informatica, un'iniziativa annuale pensata per aiutare tutti a navigare in modo più sicuro e protetto A cura di Cristiano Voschion, Country Manager Italia di Check Point Software Technologies Nell'odierno panorama digitale, le minacce informatiche sono in continua evoluzione e prendono di mira sia gli individui che le organizzazioni con tattiche sempre più sofisticate. Che sia via social media, e-mail o app, i criminali informatici sono sempre alla ricerca di nuovi modi per sfruttare le vulnerabilità. Il panorama delle minacce è ampio quanto la nostra presenza sul web. Le organizzazioni devono fare i…
Read More
Contraffazioni e frodi legate alla Coppa del Mondo FIFA 2026

Contraffazioni e frodi legate alla Coppa del Mondo FIFA 2026

Il contesto è la Coppa del Mondo di calcio FIFA 2026, che si sta avvicinando. Gli autori delle minacce sono già in campo, e stanno costruendo un'infrastruttura digitale progettata per sfruttare l'entusiasmo dei tifosi, interrompere la vendita dei biglietti e sottrarre entrate da uno dei più grandi eventi sportivi al mondo. Dal 1° agosto 2025, Check Point ha identificato più di 4.300 domini di recente registrazione che compiono azioni di spoofing nei confronti della FIFA, della “Coppa del Mondo” o delle città ospitanti del torneo come Dallas, Miami, Toronto e Città del Messico. Queste registrazioni non sono organiche, ma arrivano a ondate sincronizzate,…
Read More
Supply chain sotto attacco

Supply chain sotto attacco

Un recente attacco alla supply chain, scoperto il 15 settembre 2025, ha compromesso oltre 40 pacchetti nell’ecosistema npm, tra cui il popolare “tinycolor”. L’incidente ha messo in luce ancora una volta quanto siano sempre più sofisticati gli attacchi che sfruttano strumenti e servizi legittimi per scopi malevoli. L’attacco ha sfruttato la funzione NpmModule.updatePackage per automatizzare l’infezione con Trojan di progetti a valle. Il processo prevedeva il recupero di un tarball di un pacchetto, la modifica del file package.json, l’iniezione di un payload locale (bundle.js), il riconfezionamento dell’archivio e la pubblicazione del pacchetto manomesso. Una volta eseguito, il payload utilizzava TruffleHog, un legittimo strumento…
Read More