CYBER SECURITY NEWS
Il blog tecnico di Cyberment, in italiano
Oltre 500 articoli su attacchi, vulnerabilità, malware e novità normative. Una redazione dedicata monitora costantemente il panorama delle minacce; per gli approfondimenti tecnici ci confrontiamo con i nostri analisti e tecnici operativi.
Password compromessa: cosa significa l’avviso e cosa fare
Stavate usando il telefono come ogni giorno, e a un certo punto è comparso un avviso: "Questa password è [...]
MFA fatigue: cos’è, l’obiettivo e come proteggersi
Cos'è l'MFA fatigue, perché il secondo fattore non è invulnerabile e come proteggere davvero gli account aziendali. Per anni [...]
Pass-ta-key: l’attacco che copia le passkey di Google
Un attacco alle passkey sincronizzate di Google, documentato dai ricercatori di Unit 42, dimostra che su un computer già [...]
Polizia Postale: cosa fa e come denunciare un reato informatico
Cos'è la Polizia Postale, di quali reati si occupa e come rivolgersi in caso di attacco informatico o truffa [...]
Una giornata da pentester: cosa facciamo davvero dalle 9 alle 18
Il lavoro di chi conduce un penetration test è fatto di metodo, pazienza e di un documento finale che [...]
Vulnerability Scanning: cos’è e perché non basta da solo
Quando un fornitore propone di "scansionare i vostri sistemi alla ricerca di vulnerabilità", sta parlando di vulnerability scanning. È un'attività [...]
Least Privilege: implementare il privilegio minimo in azienda
Nella maggior parte delle compromissioni gravi, il punto di svolta non è l'accesso iniziale, ma ciò che l'attaccante riesce [...]
Cyber Security Audit: cos’è, come funziona e perché farlo
Molte aziende scoprono di non sapere quanto sono davvero sicure solo nel momento sbagliato: dopo un attacco, durante una [...]
Questionario sicurezza fornitori: cos’è e come compilarlo
Arriva un'e-mail dal vostro cliente più importante. In allegato un foglio di calcolo di qualche decina di righe, nell'oggetto [...]
CVSS, EPSS e CISA KEV: come prioritizzare le vulnerabilità
CVSS misura la gravità, ma non il rischio reale. Scopri come usare EPSS e il catalogo CISA KEV per [...]
Hacktivism: cos’è, come funziona e perché l’Italia è nel mirino
L'hacktivism è una forma di attivismo digitale che usa gli attacchi informatici non per guadagno economico, ma per veicolare [...]
Come scegliere un’azienda di cybersecurity: criteri e domande
Scegliere un'azienda di cybersecurity è una decisione strategica. Vediamo i criteri concreti e le domande giuste per valutare un [...]
I più letti del mese
Password compromessa: cosa significa l’avviso e cosa fare
Stavate usando il telefono come ogni giorno, e a un certo punto è comparso un avviso: "Questa password è [...]
MFA fatigue: cos’è, l’obiettivo e come proteggersi
Cos'è l'MFA fatigue, perché il secondo fattore non è invulnerabile e come proteggere davvero gli account aziendali. Per anni [...]
Have I Been Pwned: scopri se la tua email è stata violata
Cinquantamila persone al mese in Italia cercano "have i been pwned" su Google. Vogliono sapere se la loro email [...]
Come creare password davvero sicure: suggerimenti e modelli
Proteggere le proprie informazioni digitali è diventato fondamentale in un mondo sempre più connesso. Tuttavia, molte persone continuano a [...]
Cos’è l’Open Authorization? Definizione e analisi del protocollo
Analizziamo assieme il più diffuso protocollo di autorizzazione attualmente disponibile sul mercato. Si sente sempre parlare di autenticazione e [...]
Gli articoli scelti dai nostri tecnici
MalTerminal, il malware che usa GPT per creare payload in tempo reale
MalTerminal è il primo malware noto a integrare GPT per generare codice malevolo durante [...]
Social Engineering: strategie per la manipolazione delle vittime
Il social engineering si manifesta come un'onda insidiosa, mascherata da calma apparente. Questo articolo [...]
Analisi tecnica della vulnerabilità di sicurezza CVE-2023-29324
La vulnerabilità CVE-2023-29324, classificata come "security feature bypass", è stata recentemente portata all'attenzione della comunità [...]
Esplora per categoria
Sei temi per navigare tra oltre 500 articoli