CYBER SECURITY NEWS
Il blog tecnico di Cyberment, in italiano
Oltre 500 articoli su attacchi, vulnerabilità, malware e novità normative. Una redazione dedicata monitora costantemente il panorama delle minacce; per gli approfondimenti tecnici ci confrontiamo con i nostri analisti e tecnici operativi.
Le 10 vulnerabilità che troviamo più spesso nei nostri Penetration Test su aziende italiane
Quando si parla di sicurezza aziendale si immaginano attacchi spettacolari, exploit zero-day, APT cinesi. La realtà che vediamo ogni [...]
Deepfake CEO fraud e casi italiani del 2025
Il deepfake CEO fraud combina voce clonata e video sintetici per impersonare amministratori delegati, dirigenti e figure istituzionali. Nel [...]
Have I Been Pwned: scopri se la tua email è stata violata
Cinquantamila persone al mese in Italia cercano "have i been pwned" su Google. Vogliono sapere se la loro email [...]
Web Vulnerability Assessment o WAPT: quale serve alla tua web app
Avete una web app — un sito, un e-commerce, un gestionale, un portale clienti — e sul tavolo due preventivi [...]
Pentest per Banca d’Italia (Circolare 285) e DORA: le differenze nel 2026
Dal gennaio 2025 il Regolamento DORA è pienamente applicabile in tutta l'UE. A febbraio 2026 la Banca d'Italia ha [...]
Voice Cloning aziendale: la nuova frontiera del CEO Fraud nel 2026
Servono dai 3 ai 10 secondi di audio per costruire un clone vocale credibile. Tre secondi: il tempo di [...]
Pass-the-Hash e Pass-the-Ticket: come funzionano le tecniche di movimento laterale
Pass-the-Hash e Pass-the-Ticket sono tecniche di lateral movement che sfruttano hash NTLM e ticket Kerberos per muoversi in rete [...]
Shadow AI in azienda: cos’è, perché è il rischio numero uno del 2026 e come affrontarlo
Il 71% dei lavoratori utilizza strumenti di intelligenza artificiale non approvati dall'azienda. Il 20% dei data breach del 2025 è [...]
Prompt Injection: la vulnerabilità del 2026 nei chatbot e applicazioni AI aziendali
La prompt injection è oggi al primo posto nel ranking OWASP delle vulnerabilità per applicazioni basate su Large Language Model. [...]
Vulnerability Assessment “tutto automatico”: l’illusione che costa cara alle PMI
Negli ultimi tre anni il mercato dei Vulnerability Assessment "in abbonamento" è esploso.Su LinkedIn e Google compaiono ogni settimana nuove [...]
Vulnerability Assessment e NIS2: senza un test documentato non sei realmente conforme
A pochi mesi dalla scadenza di ottobre 2026 per l'adozione delle misure di sicurezza di base previste dalla NIS2, [...]
Chiamate spam aziendali continue: ecco come tutelare la sicurezza del centralino aziendale
Le chiamate commerciali e robotiche che intasano il centralino non sono solo un fastidio. In molti casi rappresentano un [...]
I più letti del mese
Password manager, la guida per principianti
Password manager Come gestire tutte le password, senza ricordare tutte le password Come ricordare tutte le password [...]
Approfondimenti: Vulnerability Assessment
Approfondimenti: Malware e Attacchi
Gli articoli scelti dai nostri tecnici
Nuova truffa WhatsApp: i finti concorsi che rubano gli account
Una nuova truffa su WhatsApp sfrutta finti concorsi a votazione per rubare gli account [...]
CVE-2022–41040, tutto quello che sappiamo sulla vulnerabilità
Il presente articolo si prefigge di analizzare in dettaglio la vulnerabilità identificata come CVE-2022-41040, [...]
Come si inserisce un virus nel pc, i comportamenti da evitare
Come si prende un virus sul PC? Vediamo attraverso quali canali entra un malware, [...]
Esplora per categoria
Sei temi per navigare tra oltre 500 articoli