CYBER SECURITY NEWS
Il blog tecnico di Cyberment, in italiano
Oltre 500 articoli su attacchi, vulnerabilità, malware e novità normative. Una redazione dedicata monitora costantemente il panorama delle minacce; per gli approfondimenti tecnici ci confrontiamo con i nostri analisti e tecnici operativi.
Sicurezza informatica in riunione con l’AD: cosa portare e cosa no
Prima o poi arriva la richiesta: una relazione sullo stato della sicurezza informatica, per la prossima riunione di direzione. [...]
Autenticazione reciproca (Mutual authentication): in cosa consiste
Quando aprite un sito in una connessione protetta avviene una verifica sola: il vostro browser controlla il certificato del [...]
Perché parlare direttamente con il pentester fa la differenza
Un penetration test produce un documento. Il documento arriva, viene letto, e nella maggior parte delle aziende comincia lì il [...]
Assumere un hacker etico: quando serve e a chi rivolgersi
Chi cerca un hacker su internet parte da due esigenze molto diverse. La prima è personale: recuperare un profilo [...]
Sicurezza dei fornitori: valutazione e obblighi NIS2
Il rischio informatico che entra in azienda attraverso i fornitori è oggi una delle vie d'ingresso più sfruttate, e una [...]
Sicurezza delle API: perché gli scanner non le vedono
Ogni applicazione moderna è due cose sovrapposte: un'interfaccia che le persone vedono e un insieme di interfacce di programmazione che [...]
GDPR nel 2026: cosa è cambiato e cosa la tua azienda deve aggiornare subito
Il GDPR 2026 non ha portato la semplificazione annunciata. Il testo del regolamento è rimasto quello del 2016, mentre [...]
Backup immutabile e RPO: l’ultima difesa contro il ransomware
Cos'è un backup immutabile, come si lega all'RPO e perché è l'ultima difesa contro il ransomware — ma non [...]
YellowKey (CVE-2026-45585): la vulnerabilità che nessuna scansione trova
Un portatile aziendale cifrato con BitLocker viene rubato in aeroporto. Fino a maggio 2026 la risposta era ragionevolmente tranquilla: il [...]
CVE-2025-55182 (React2Shell): cosa è successo e cosa insegna
Il 3 dicembre 2025 il team di React ha pubblicato un avviso di sicurezza. Due giorni dopo, i primi tentativi [...]
Sinistro cyber: cosa serve documentare perché la polizza paghi
Una polizza cyber non risarcisce per il solo fatto che hai subito un attacco. Liquida il danno se riesci [...]
Password compromessa: cosa significa l’avviso e cosa fare
Stavate usando il telefono come ogni giorno, e a un certo punto è comparso un avviso: "Questa password è [...]
I più letti del mese
Password compromessa: cosa significa l’avviso e cosa fare
Stavate usando il telefono come ogni giorno, e a un certo punto è comparso un avviso: "Questa password è [...]
MFA fatigue: cos’è, l’obiettivo e come proteggersi
Cos'è l'MFA fatigue, perché il secondo fattore non è invulnerabile e come proteggere davvero gli account aziendali. Per anni [...]
Have I Been Pwned: scopri se la tua email è stata violata
Cinquantamila persone al mese in Italia cercano "have i been pwned" su Google. Vogliono sapere se la loro email [...]
Come creare password davvero sicure: suggerimenti e modelli
Proteggere le proprie informazioni digitali è diventato fondamentale in un mondo sempre più connesso. Tuttavia, molte persone continuano a [...]
Cos’è l’Open Authorization? Definizione e analisi del protocollo
Analizziamo assieme il più diffuso protocollo di autorizzazione attualmente disponibile sul mercato. Si sente sempre parlare di autenticazione e [...]
Gli articoli scelti dai nostri tecnici
Analisi di un attacco Evil Twin
Una tecnica di attacco che unisce due metodi differenti e trova terreno fertile nei [...]
Bricking: come eseguire correttamente gli aggiornamenti del firmware
Una delle operazioni più raccomandate in ambito cybersecurity consiste nell'installazione di patch e aggiornamenti [...]
Phishing in azienda: perché riesce e quali controlli lo riducono
La difesa dal phishing si è retta per vent'anni su un presupposto: che un [...]
Esplora per categoria
Sei temi per navigare tra oltre 500 articoli