GoYou Cybersecurity podcast artwork

PODCAST · technology

GoYou Cybersecurity

Approfondimenti audio sulla sicurezza informatica, le minacce digitali e le tecniche di difesa. Articoli completi letti integralmente da GoYou.it.

Publisher-supplied feed metadata · PodParley refreshed Jun 1, 2026 · Source feed

  1. 224

    Zero Trust IP: La Nuova Frontiera per la Difesa contro gli Attacchi Malware Diretti agli IP

    Un'analisi di 4 milioni di report di analisi dinamica rivela che il 45,32% dei malware con attività C2 si connette direttamente agli indirizzi IP, bypassando il DNS. Scopriamo come l'approccio Zero Trust IP (ZT-IP) può rilevare minacce come ransomware, botnet P2P e campagne di esfiltrazione dati, proteggendo le reti aziendali.

  2. 223

    Token Jacking: Come i Criminali Informatici Rubano Accesso alle API AI per Profitti Milionari

    Il fenomeno del token jacking sta causando perdite finanziarie devastanti per le aziende. I criminali informatici rubano le chiavi API utilizzate per accedere alle piattaforme AI, generando profitti illeciti attraverso l'uso non autorizzato di risorse computazionali. Scopri come proteggere le tue chiavi API e implementare misure di sicurezza avanzate per prevenire attacchi di token jacking.

  3. 222

    Ex dipendente condannato per estorsione cyber da $2,5 milioni a Brightly Software

    Un ex analista dati, Cameron Curry, è stato condannato a due anni di carcere per aver orchestrato un'estorsione cyber contro Brightly Software, ex SchoolDude, ora di proprietà di Siemens. Curry ha rubato dati sensibili e richiesto un riscatto di $2,5 milioni in Bitcoin, minacciando di divulgare informazioni sui dipendenti e violazioni finanziarie.

  4. 221

    ShinyHunters ruba dati di 1,6 milioni di account RingCentral: dettagli e implicazioni

    Il gruppo di estorsione ShinyHunters ha rubato dati personali da 1,6 milioni di account RingCentral dopo un attacco di ingegneria sociale. L'incidente, avvenuto a luglio, ha esposto nomi, email, numeri di telefono e indirizzi fisici. RingCentral ha confermato l'attacco ma non ha attribuito la responsabilità a ShinyHunters, che ha pubblicato 280GB di dati dopo il rifiuto di pagare un riscatto.

  5. 220

    Vulnerabilità macOS CVE-2026-65400: attacchi attivi con Monero miner

    Il National Cyber Security Centre dei Paesi Bassi ha rilevato attacchi attivi che sfruttano la vulnerabilità CVE-2026-65400 in macOS, che permette l'accesso senza credenziali. Gli aggressori stanno installando miner di Monero su sistemi esposti su port 5900. Apple ha rilasciato patch per macOS Tahoe, Sequoia e Sonoma.

  6. 219

    Hazmat: Contenimento Sicuro per Agenti AI con Accesso Limitato ai Dati Sensibili

    Hazmat è uno strumento open-source che esegue agenti AI di codifica in un account separato sul tuo dispositivo, limitando l'accesso a directory specifiche e proteggendo dati sensibili come chiavi SSH e credenziali cloud.

  7. 218

    Cybercrime ring ruba 30 milioni in 4 giorni: arrestati 4 in Brasile

    Un'alleanza tra polizia tedesca e brasiliana ha smantellato un'organizzazione criminale internazionale responsabile di un attacco informatico da 30 milioni di euro a un istituto finanziario tedesco. L'operazione 'Klonen' ha portato all'arresto di quattro persone in Brasile e all'identificazione di tre ulteriori sospetti in Spagna e Bulgaria.

  8. 217

    SafePal: 39.798 clienti colpiti da data breach, dati in vendita su dark web

    SafePal ha rivelato un data breach che ha esposto i dati di 39.798 clienti, tra cui nomi, email e dettagli di spedizione. Un attore malintenzionato sta ora vendendo questi dati su un forum del dark web. La falla, legata a un plugin di tracciamento ordini, ha permesso l'accesso non autorizzato alle informazioni degli utenti tra marzo 2025 e aprile 2026.

  9. 216

    90% degli attacchi sfrutta identità compromesse: come difendersi con MDR e SOC as a Service

    Il 90% degli incidenti di sicurezza coinvolge vulnerabilità legate alle identità, con il 65% degli accessi iniziali ottenuto tramite tecniche basate su credenziali. Gli attacchi sfruttano phishing, social engineering e MFA fatigue, richiedendo soluzioni avanzate come MDR e SOC as a Service per una risposta efficace.

  10. 215

    Kimwolf v7: Nuova Versione del Botnet Android/IoT con Attacchi DDoS Avanzati

    La nuova versione v7 del botnet Kimwolf, che colpisce principalmente Android TV box e set-top box, introduce avanzate capacità di attacco DDoS e un'infrastruttura C2 più resiliente. Questa variante utilizza HTTP/2 per rendere difficile distinguere il traffico di attacco da quello legittimo e impiega servizi Ethereum per risolvere gli indirizzi C2.

  11. 214

    L'evoluzione dell'intelligenza artificiale nella difesa cyber: da opzione a necessità strutturale

    La rapida evoluzione delle minacce informatiche sta spingendo le organizzazioni a adottare l'intelligenza artificiale come elemento strutturale nelle loro architetture di difesa. L'intervista alla Chief Security Evangelist di ExaForce, Aqsa Taylor, evidenzia i limiti dei sistemi tradizionali e l'urgenza di una trasformazione radicale, con un focus sull'adozione di agenti autonomi e Knowledge Graph semantici per migliorare l'efficacia e ridurre i falsi allarmi.

  12. 213

    AmnesiaStealer: il malware che ruba dati macOS e controlla browser in tempo reale

    AmnesiaStealer è un nuovo malware che prende di mira gli utenti macOS, rubando dati sensibili e permettendo il controllo remoto del browser attraverso il Chrome DevTools Protocol. Distribuito via ClickFix, il malware può accedere a sessioni autenticate e rubare informazioni da 16 browser basati su Chromium.

  13. 212

    DDoS attacchi paralizzano Threema: difesa complicata da pattern in evoluzione

    Threema, il servizio di messaggistica crittografato, ha subito una serie di attacchi DDoS che hanno causato interruzioni significative. Gli attacchi, di vasta scala, hanno preso di mira sia Threema che il suo partner di colocation, Nine. La difesa è stata complicata dalla continua evoluzione dei pattern di attacco. Il servizio è tornato operativo dopo l'implementazione di misure di protezione specializzate.

  14. 211

    Nuove soluzioni cybersecurity: Skylar AI 2.5, PTEM e AI Gateway

    Analisi delle nuove piattaforme per AI governance, threat exposure management e sicurezza delle applicazioni AI, con focus su compliance e ottimizzazione dei costi.

  15. 210

    Cyber Resilience Act: 17 standard in consultazione per la conformità entro fine 2027

    Le aziende europee che producono dispositivi connessi, inclusi giocattoli intelligenti e software di sicurezza, devono adeguarsi ai nuovi standard del Cyber Resilience Act entro la fine del 2027. Attualmente, 17 bozze di standard sono aperte per commenti, fornendo dettagli tecnici essenziali per la conformità normativa.

  16. 209

    OWASP Top 10 per Applicazioni LLM: Le 5 Vulnerabilità Critiche da Conoscere

    Scopri le cinque vulnerabilità principali delle applicazioni basate su Large Language Models (LLM) secondo l'OWASP Top 10. Prompt injection, disclosure di informazioni sensibili, perdita di prompt di sistema, gestione impropria dell'output e consumo illimitato sono i rischi più critici che le aziende devono affrontare per proteggere le loro applicazioni AI.

  17. 208

    Resilienza cognitiva e Cognitive Governance: come preservare il giudizio umano nell'era dell'AI

    Esploriamo le condizioni organizzative necessarie per mantenere la qualità del giudizio umano nell'interazione con i sistemi di intelligenza artificiale, introducendo i concetti di resilienza cognitiva organizzativa e Cognitive Governance. Analizziamo il loro rapporto con la Decision Assurance e l'Integrated Assurance, alla luce dei Global Internal Audit Standards.

  18. 207

    Cyber Europe 2026: Simulazione di Attacchi Informatici su Infrastrutture Critiche dei Trasporti

    Cyber Europe 2026, organizzata dall'ENISA, ha simulato attacchi informatici su operatori dei trasporti ferroviari e marittimi, coinvolgendo 800 soggetti e 21 enti gestori italiani. L'esercitazione ha testato il quadro europeo di gestione coordinata delle crisi informatiche, noto come Cyber Blueprint, evidenziando la complessità della protezione del settore dei trasporti e la necessità di integrare la risposta a crisi fisiche e informatiche.

  19. 206

    Agents Militaires Basés sur l'Intelligence Artificielle: Les Risques Invisibles des Guerres Diffuses

    Les agents militaires basés sur l'intelligence artificielle ne représentent pas un danger par une rébellion spectaculaire, mais par des erreurs subtiles qui peuvent orienter des décisions critiques. Ces systèmes, bien que fonctionnels, peuvent introduire des biais qui altèrent la perception et les réactions, rendant difficile la distinction entre erreur technique et attaque délibérée.

  20. 205

    Evooo1Bot: il nuovo botnet Linux che sfrutta vulnerabilità note per DDoS e credential theft

    Evooo1Bot è un nuovo malware Linux basato su Mirai che trasforma dispositivi gateway esposti in nodi proxy SOCKS5, con capacità avanzate di furto credenziali, brute-force SSH e attacchi DDoS. Targettizza dispositivi di Alcatel, NETGEAR, D-Link e altri, sfruttando vulnerabilità note.

  21. 204

    Vulnerabilità Apple: 2.500 aziende colpite in attacco supply chain via Trivy

    Analisi delle ultime minacce cyber: dall'attacco supply chain che ha coinvolto 2.500 organizzazioni tramite Trivy alle nuove vulnerabilità macOS, passando per l'attività simultanea di spionaggio e frodi crypto da parte di gruppi hacker. Approfondimento sull'evoluzione degli attacchi a velocità macchina e le strategie di difesa.

  22. 203

    Fino al 98% degli ambienti cloud colpiti da deboli controlli IAM: rischi e differenze tra AWS, Azure e Google Cloud

    Un rapporto del 2026 rivela che fino al 98% degli ambienti cloud presenta debolezze nei controlli di Identity and Access Management (IAM), con significative differenze tra AWS, Azure e Google Cloud. Le misconfigurazioni rimangono una delle principali minacce, con impatti variabili in base alla dimensione dell'organizzazione e alla complessità degli ambienti.

  23. 202

    Agentic AI: Solo il 16% delle aziende pronte a ridefinire i processi

    Meno della metà delle organizzazioni è preparata per l'AI agentic, con processi aziendali e forza lavoro che rappresentano i punti deboli. La trasformazione richiede investimenti in progettazione del lavoro, leadership e abilitazione della forza lavoro, oltre all'allineamento con strategie tecnologiche e di dati.

  24. 201

    AWS Certificate Manager: fine email validation per certificati nel 2027

    AWS Certificate Manager (ACM) eliminerà gradualmente la validazione via email per i certificati pubblici entro il 2027, anticipando la scadenza del CA/B Forum. Scopri come prepararsi alla migrazione verso la validazione DNS.

  25. 200

    Frode bancaria da €30M: arrestati 4 hacker in Brasile, 3 in Europa

    Un gruppo di cybercriminali ha sfruttato una vulnerabilità in un sistema di pagamento per rubare €30 milioni da clienti Commerzbank. Le autorità brasiliane e tedesche hanno arrestato 4 sospetti in Brasile e ne hanno incriminati 3 in Europa.

  26. 199

    Anthropic introduce watermarking per identificare il contenuto generato da Claude

    Anthropic ha implementato un sistema di watermarking invisibile per identificare i contenuti generati da Claude, in linea con il Codice di Pratica dell'UE. La tecnologia, basata sull'approccio SynthID-Text di Google DeepMind, modifica il processo di generazione del testo senza alterarne la qualità o la leggibilità. Il watermark è rilevabile solo con una chiave specifica e non influisce su risposte esatte o codice, garantendo un impatto minimo sulla creatività e sull'output.

  27. 198

    Nuova vulnerabilità ShieldBreak in Microsoft Defender: come difendersi

    Un ricercatore di sicurezza noto come Nightmare Eclipse ha rilasciato un nuovo exploit zero-day per Microsoft Defender chiamato ShieldBreak, che bypassa la vulnerabilità RoguePlanet. Questo exploit consente l'escalation dei privilegi su sistemi Windows completamente aggiornati, sollevando preoccupazioni significative per la sicurezza aziendale.

  28. 197

    Hackers Target US Private Equity Firms: 200 Companies at Risk from Social Engineering Attacks

    Hackers are increasingly targeting employees at major US private equity firms and other financial institutions through sophisticated social engineering attacks. These attacks, which involve impersonating IT personnel and using fake websites, highlight the growing challenge of protecting organizations from human vulnerabilities in cybersecurity. Meanwhile, cities and counties are cutting ties with Flock Safety over privacy concerns and misuse of surveillance data.

  29. 196

    Corte Suprema USA: sentenza Chatrie rivoluziona privacy digitale e responsabilità social media

    Analisi tecnica delle due sentenze storiche della Corte Suprema USA: la prima ridefinisce i confini del Quarto Emendamento nel contesto digitale, mentre la seconda espone le piattaforme social a migliaia di cause per design addictive. Impatti concreti su compliance NIS2, gestione del rischio e assicurazione cyber.

  30. 195

    Ukraina smantella 94 call center fraudolenti: sequestrati 2 milioni di dollari

    La polizia ucraina ha condotto un'operazione senza precedenti contro 94 call center fraudolenti, smantellando reti criminali specializzate in frodi bancarie, investimenti truffaldini e accesso remoto a dispositivi di vittime. L'operazione ha portato al sequestro di 2 milioni di dollari in contanti, criptovalute, beni preziosi e migliaia di dispositivi elettronici.

  31. 194

    GPT-5.6 Sol in modalità Ultrafast: fino a 14 volte più veloce per incident response

    OpenAI ha introdotto GPT-5.6 Sol in modalità Ultrafast, disponibile in anteprima limitata tramite API. La nuova modalità offre prestazioni fino a 14 volte superiori rispetto alla Standard, generando fino a 750 token al secondo. La collaborazione con Cerebras mira a ridurre la latenza e migliorare l'efficienza in applicazioni interattive, dall'incident response alla ricerca finanziaria.

  32. 193

    Nuovo malware Android WindRelay ruba dati carte di credito via NFC in tempo reale

    Group-IB ha scoperto WindRelay, un malware Android che intercetta dati di carte di credito tramite NFC e li invia a criminali informatici. Abbinato a SpyNote, un trojan per l'accesso remoto, il malware permette transazioni fraudolente mentre le vittime sono ancora in possesso delle loro carte.

  33. 192

    Vulnerabilità Cisco Firewall: CISA impone patch immediata per rischio attacchi attivi

    CISA ha emesso un avviso urgente per patchare una vulnerabilità attivamente sfruttata in firewall Cisco, mentre attacchi supply-chain come LiteLLM e campagne di furto dati su Salesforce/ServiceNow minacciano le aziende. Intanto, agenti AI colpiscono sistemi governativi taiwanesi e un nuovo zero-day Windows preoccupa gli esperti di sicurezza.

  34. 191

    153GB di credenziali rubate esposte dopo attacco supply chain a LiteLLM

    Un archivio di 153GB contenente credenziali e dati sensibili rubati durante l'attacco supply chain a LiteLLM espone informazioni di migliaia di domini aziendali. Hudson Rock ha analizzato il dataset, attribuendo 118.829 dump a 2.488 domini. L'attacco, originato da una compromissione di Trivy, ha permesso a TeamPCP di pubblicare versioni maliziose di LiteLLM, esponendo milioni di segreti. Le organizzazioni sono invitate a rotare le chiavi e i token prima che i dati vengano diffusi.

  35. 190

    CVE-2026-55040: attacco a SharePoint dopo pubblicazione PoC, Microsoft avverte

    Una vulnerabilità critica in Microsoft SharePoint, identificata come CVE-2026-55040, è ora sfruttata attivamente dopo la pubblicazione di un proof-of-concept (PoC) da parte di Rapid7. La falla consente il bypass dell'autenticazione, permettendo agli attaccanti di accedere e modificare dati sensibili. Microsoft ha rilasciato una patch durante il Patch Tuesday di luglio 2026, ma gli attacchi sono già stati osservati in honeypot SharePoint. CISA e NHS England Digital hanno emesso avvertimenti urgenti, raccomandando misure di hardening per proteggere le implementazioni SharePoint.

  36. 189

    USA autorizza aziende private a hackerare reti criminali estere: 20,8 miliardi di perdite nel 2025

    Il presidente Trump ha firmato un memorandum che permette a società private selezionate di condurre operazioni offensive contro reti criminali straniere, sotto il controllo del governo USA. L'obiettivo è contrastare attacchi ransomware, phishing e sextortion che hanno causato perdite per 20,8 miliardi di dollari nel 2025.

  37. 188

    Agenti AI: architetture, framework e applicazioni pratiche per l'automatizzazione

    Guida completa agli agenti AI: dalle componenti architettoniche ai framework di sviluppo, con focus su sicurezza, etica e applicazioni settoriali.

  38. 187

    Risks di Autenticazione API: 40% degli Endpoint con Vulnerabilità Multiple

    Il Rapporto 2026 su Token e Autenticazione di Imperva API Security rivela che il 40% degli endpoint presenta più vulnerabilità simultanee, con un aumento significativo di token con dati sensibili e accessi post-scadenza. I rischi più difficili da rilevare peggiorano, mentre quelli più semplici migliorano.

  39. 186

    Elastic ottiene la certificazione DCC Level 0: impatti per la supply chain difesa UK

    Elastic ha ottenuto la certificazione Defence Cyber Certification (DCC) Level 0 del Regno Unito, anticipando la scadenza del 2026. Questo traguardo rafforza la resilienza cyber della supply chain difesa britannica, con implicazioni significative per la compliance e la sicurezza dei partner industriali.

  40. 185

    Elasticsearch 9.5: Novità in Columnar Mode, VectorDB e Semantic Search

    La versione 9.5 di Elasticsearch introduce Columnar Mode per un'analisi più veloce, VectorDB per una ricerca vettoriale semplificata e semantic search multimodale per immagini, audio, video e PDF. Scopri anche le novità su Prometheus, PromQL e le funzionalità di Agent Builder.

  41. 184

    FBI: Cybercriminali rubano immagini esplicite da account online per ricatto

    L'FBI ha emesso un allarme su cybercriminali che rubano contenuti espliciti da account di adulti e minori per ricatto. Le vittime rischiano sextortion, vendita di dati su mercati criminali e re-vittimizzazione. Student-athletes sono un target specifico. Analisi delle tecniche e misure di difesa.

  42. 183

    Vulnerabilità zero-day Windows sfruttata da Lazarus per attacchi al settore difesa

    Il gruppo Lazarus ha sfruttato la vulnerabilità zero-day CVE-2026-68820 in Windows per attaccare aziende del settore difesa, aerospaziale e aeronautico. Microsoft ha rilasciato una patch nel Patch Tuesday di agosto 2026, ma gli attacchi continuano. Scopriamo i dettagli tecnici, gli strumenti utilizzati e le implicazioni per la sicurezza aziendale.

  43. 182

    Nuove vulnerabilità Plug and Pwn: attacchi a Windows Plug and Play per privilegi SYSTEM

    I ricercatori di sicurezza hanno scoperto nuove vulnerabilità 'Plug and Pwn' che sfruttano la funzionalità Plug and Play di Windows per installare software vulnerabile e ottenere privilegi SYSTEM. Gli attacchi possono essere eseguiti senza interazione utente o tramite RDP, mettendo a rischio sistemi Windows aggiornati.

  44. 181

    Attacchi critici a infrastrutture energetiche: la vulnerabilità APN in Polonia e le minacce globali

    Un attacco cyber contro un impianto energetico polacco tramite APN privato rivela nuove vulnerabilità nelle infrastrutture critiche. Intanto, hacker russi e nordcoreani intensificano le loro campagne, mentre OpenAI introduce controlli di sicurezza per il suo nuovo modello Astra. Analisi delle minacce emergenti e delle contromisure necessarie.

  45. 180

    Patch Tuesday agosto 2026: Microsoft corregge 3 zero-day attivi

    Microsoft ha risolto 421 vulnerabilità nel Patch Tuesday di agosto 2026, inclusi tre zero-day attivamente sfruttati. Tra questi, una falla nel driver Windows Ancillary Function Driver per WinSock, già nel catalogo CISA. Adobe e SAP hanno pubblicato patch per decine di vulnerabilità critiche, mentre Siemens ha corretto una falla massima in Simatic IoT gateways.

  46. 179

    Lazarus Group sfrutta zero-day di Windows in attacchi con false offerte di lavoro

    Il Lazarus Group, legato alla Corea del Nord, sta utilizzando false offerte di lavoro e un exploit zero-day di Windows per attaccare principalmente il settore della difesa. Check Point Research ha scoperto che il gruppo sfrutta una vulnerabilità zero-day (CVE-2026-68820) nel driver Windows AFD.sys per ottenere privilegi SYSTEM e distribuire un rootkit kernel-mode. La campagna, denominata Operation Dream Job, utilizza documenti PDF trojanizzati e siti web falsi per diffondere malware.

  47. 178

    Signal introduce la verifica automatica delle chiavi: come funziona e perché è cruciale

    Signal ha implementato la verifica automatica delle chiavi per prevenire intrusioni non autorizzate nelle conversazioni crittografate. La nuova funzionalità, basata su key transparency, utilizza audit indipendenti per garantire l'integrità delle chiavi di crittografia. Ecco come funziona e quali rischi mitiga.

  48. 177

    Attacco a Salesforce e ServiceNow: 17 mesi di estrazione dati senza vulnerabilità

    Un attacco prolungato a Salesforce e ServiceNow ha sfruttato permessi eccessivi degli utenti ospiti, estraendo dati senza exploitare vulnerabilità. La campagna City-Forum, attiva dal 2025, ha preso di mira portali pubblici di settori critici, evidenziando la necessità di configurazioni più sicure.

  49. 176

    Microsoft Patch Tuesday: 398 Vulnerabilità, Inclusa una Zero-Day Attivamente Sfruttata

    Microsoft ha rilasciato aggiornamenti per correggere almeno 398 vulnerabilità nei sistemi operativi Windows e nei software supportati, tra cui una zero-day attivamente sfruttata e due altre pubblicamente dettagliate. Tra le vulnerabilità critiche, 42 sono state valutate come 'critical', permettendo potenzialmente il controllo remoto dei sistemi. L'uso dell'intelligenza artificiale per la scoperta delle vulnerabilità ha portato a un aumento significativo del volume di patch, con implicazioni per la gestione della sicurezza aziendale.

  50. 175

    Cisco avvisa su 2 vulnerabilità critiche in Secure Endpoint Connector: rischio DoS

    Cisco ha identificato due vulnerabilità ad alto impatto nel Secure Endpoint Connector che consentono attacchi DoS. Le CVE-2026-20337 e CVE-2026-20338 colpiscono il motore ClamAV e sono già sfruttabili con codice PoC pubblico. Le patch sono disponibili, ma l'impatto è critico per le piattaforme Windows.

Type above to search every episode's transcript for a word or phrase. Matches are scoped to this podcast.

Searching…

We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.

No matches for "" in this podcast's transcripts.

Showing of matches

No topics indexed yet for this podcast.

Loading reviews...

ABOUT THIS SHOW

Approfondimenti audio sulla sicurezza informatica, le minacce digitali e le tecniche di difesa. Articoli completi letti integralmente da GoYou.it.

HOSTED BY

Sebastiano Spena

CATEGORIES

Frequently Asked Questions

How many episodes does GoYou Cybersecurity have?

GoYou Cybersecurity currently has 50 episodes available on PodParley. New episodes are automatically indexed when they're published to the podcast feed.

What is GoYou Cybersecurity about?

Approfondimenti audio sulla sicurezza informatica, le minacce digitali e le tecniche di difesa. Articoli completi letti integralmente da GoYou.it.

How often does GoYou Cybersecurity release new episodes?

GoYou Cybersecurity has 50 episodes. Check the episode list to see recent publication dates and frequency.

Where can I listen to GoYou Cybersecurity?

You can listen to GoYou Cybersecurity on PodParley by clicking any episode. We provide an embedded audio player for direct listening, and you can also subscribe via your preferred podcast app using the RSS feed.

Who hosts GoYou Cybersecurity?

GoYou Cybersecurity is created and hosted by Sebastiano Spena.
URL copied to clipboard!