PODCAST · technology
GoYou Cybersecurity
by Sebastiano Spena
Approfondimenti audio sulla sicurezza informatica, le minacce digitali e le tecniche di difesa. Articoli completi letti integralmente da GoYou.it.
-
224
Zero Trust IP: La Nuova Frontiera per la Difesa contro gli Attacchi Malware Diretti agli IP
Un'analisi di 4 milioni di report di analisi dinamica rivela che il 45,32% dei malware con attività C2 si connette direttamente agli indirizzi IP, bypassando il DNS. Scopriamo come l'approccio Zero Trust IP (ZT-IP) può rilevare minacce come ransomware, botnet P2P e campagne di esfiltrazione dati, proteggendo le reti aziendali.
-
223
Token Jacking: Come i Criminali Informatici Rubano Accesso alle API AI per Profitti Milionari
Il fenomeno del token jacking sta causando perdite finanziarie devastanti per le aziende. I criminali informatici rubano le chiavi API utilizzate per accedere alle piattaforme AI, generando profitti illeciti attraverso l'uso non autorizzato di risorse computazionali. Scopri come proteggere le tue chiavi API e implementare misure di sicurezza avanzate per prevenire attacchi di token jacking.
-
222
Ex dipendente condannato per estorsione cyber da $2,5 milioni a Brightly Software
Un ex analista dati, Cameron Curry, è stato condannato a due anni di carcere per aver orchestrato un'estorsione cyber contro Brightly Software, ex SchoolDude, ora di proprietà di Siemens. Curry ha rubato dati sensibili e richiesto un riscatto di $2,5 milioni in Bitcoin, minacciando di divulgare informazioni sui dipendenti e violazioni finanziarie.
-
221
ShinyHunters ruba dati di 1,6 milioni di account RingCentral: dettagli e implicazioni
Il gruppo di estorsione ShinyHunters ha rubato dati personali da 1,6 milioni di account RingCentral dopo un attacco di ingegneria sociale. L'incidente, avvenuto a luglio, ha esposto nomi, email, numeri di telefono e indirizzi fisici. RingCentral ha confermato l'attacco ma non ha attribuito la responsabilità a ShinyHunters, che ha pubblicato 280GB di dati dopo il rifiuto di pagare un riscatto.
-
220
Vulnerabilità macOS CVE-2026-65400: attacchi attivi con Monero miner
Il National Cyber Security Centre dei Paesi Bassi ha rilevato attacchi attivi che sfruttano la vulnerabilità CVE-2026-65400 in macOS, che permette l'accesso senza credenziali. Gli aggressori stanno installando miner di Monero su sistemi esposti su port 5900. Apple ha rilasciato patch per macOS Tahoe, Sequoia e Sonoma.
-
219
Hazmat: Contenimento Sicuro per Agenti AI con Accesso Limitato ai Dati Sensibili
Hazmat è uno strumento open-source che esegue agenti AI di codifica in un account separato sul tuo dispositivo, limitando l'accesso a directory specifiche e proteggendo dati sensibili come chiavi SSH e credenziali cloud.
-
218
Cybercrime ring ruba 30 milioni in 4 giorni: arrestati 4 in Brasile
Un'alleanza tra polizia tedesca e brasiliana ha smantellato un'organizzazione criminale internazionale responsabile di un attacco informatico da 30 milioni di euro a un istituto finanziario tedesco. L'operazione 'Klonen' ha portato all'arresto di quattro persone in Brasile e all'identificazione di tre ulteriori sospetti in Spagna e Bulgaria.
-
217
SafePal: 39.798 clienti colpiti da data breach, dati in vendita su dark web
SafePal ha rivelato un data breach che ha esposto i dati di 39.798 clienti, tra cui nomi, email e dettagli di spedizione. Un attore malintenzionato sta ora vendendo questi dati su un forum del dark web. La falla, legata a un plugin di tracciamento ordini, ha permesso l'accesso non autorizzato alle informazioni degli utenti tra marzo 2025 e aprile 2026.
-
216
90% degli attacchi sfrutta identità compromesse: come difendersi con MDR e SOC as a Service
Il 90% degli incidenti di sicurezza coinvolge vulnerabilità legate alle identità, con il 65% degli accessi iniziali ottenuto tramite tecniche basate su credenziali. Gli attacchi sfruttano phishing, social engineering e MFA fatigue, richiedendo soluzioni avanzate come MDR e SOC as a Service per una risposta efficace.
-
215
Kimwolf v7: Nuova Versione del Botnet Android/IoT con Attacchi DDoS Avanzati
La nuova versione v7 del botnet Kimwolf, che colpisce principalmente Android TV box e set-top box, introduce avanzate capacità di attacco DDoS e un'infrastruttura C2 più resiliente. Questa variante utilizza HTTP/2 per rendere difficile distinguere il traffico di attacco da quello legittimo e impiega servizi Ethereum per risolvere gli indirizzi C2.
-
214
L'evoluzione dell'intelligenza artificiale nella difesa cyber: da opzione a necessità strutturale
La rapida evoluzione delle minacce informatiche sta spingendo le organizzazioni a adottare l'intelligenza artificiale come elemento strutturale nelle loro architetture di difesa. L'intervista alla Chief Security Evangelist di ExaForce, Aqsa Taylor, evidenzia i limiti dei sistemi tradizionali e l'urgenza di una trasformazione radicale, con un focus sull'adozione di agenti autonomi e Knowledge Graph semantici per migliorare l'efficacia e ridurre i falsi allarmi.
-
213
AmnesiaStealer: il malware che ruba dati macOS e controlla browser in tempo reale
AmnesiaStealer è un nuovo malware che prende di mira gli utenti macOS, rubando dati sensibili e permettendo il controllo remoto del browser attraverso il Chrome DevTools Protocol. Distribuito via ClickFix, il malware può accedere a sessioni autenticate e rubare informazioni da 16 browser basati su Chromium.
-
212
DDoS attacchi paralizzano Threema: difesa complicata da pattern in evoluzione
Threema, il servizio di messaggistica crittografato, ha subito una serie di attacchi DDoS che hanno causato interruzioni significative. Gli attacchi, di vasta scala, hanno preso di mira sia Threema che il suo partner di colocation, Nine. La difesa è stata complicata dalla continua evoluzione dei pattern di attacco. Il servizio è tornato operativo dopo l'implementazione di misure di protezione specializzate.
-
211
Nuove soluzioni cybersecurity: Skylar AI 2.5, PTEM e AI Gateway
Analisi delle nuove piattaforme per AI governance, threat exposure management e sicurezza delle applicazioni AI, con focus su compliance e ottimizzazione dei costi.
-
210
Cyber Resilience Act: 17 standard in consultazione per la conformità entro fine 2027
Le aziende europee che producono dispositivi connessi, inclusi giocattoli intelligenti e software di sicurezza, devono adeguarsi ai nuovi standard del Cyber Resilience Act entro la fine del 2027. Attualmente, 17 bozze di standard sono aperte per commenti, fornendo dettagli tecnici essenziali per la conformità normativa.
-
209
OWASP Top 10 per Applicazioni LLM: Le 5 Vulnerabilità Critiche da Conoscere
Scopri le cinque vulnerabilità principali delle applicazioni basate su Large Language Models (LLM) secondo l'OWASP Top 10. Prompt injection, disclosure di informazioni sensibili, perdita di prompt di sistema, gestione impropria dell'output e consumo illimitato sono i rischi più critici che le aziende devono affrontare per proteggere le loro applicazioni AI.
-
208
Resilienza cognitiva e Cognitive Governance: come preservare il giudizio umano nell'era dell'AI
Esploriamo le condizioni organizzative necessarie per mantenere la qualità del giudizio umano nell'interazione con i sistemi di intelligenza artificiale, introducendo i concetti di resilienza cognitiva organizzativa e Cognitive Governance. Analizziamo il loro rapporto con la Decision Assurance e l'Integrated Assurance, alla luce dei Global Internal Audit Standards.
-
207
Cyber Europe 2026: Simulazione di Attacchi Informatici su Infrastrutture Critiche dei Trasporti
Cyber Europe 2026, organizzata dall'ENISA, ha simulato attacchi informatici su operatori dei trasporti ferroviari e marittimi, coinvolgendo 800 soggetti e 21 enti gestori italiani. L'esercitazione ha testato il quadro europeo di gestione coordinata delle crisi informatiche, noto come Cyber Blueprint, evidenziando la complessità della protezione del settore dei trasporti e la necessità di integrare la risposta a crisi fisiche e informatiche.
-
206
Agents Militaires Basés sur l'Intelligence Artificielle: Les Risques Invisibles des Guerres Diffuses
Les agents militaires basés sur l'intelligence artificielle ne représentent pas un danger par une rébellion spectaculaire, mais par des erreurs subtiles qui peuvent orienter des décisions critiques. Ces systèmes, bien que fonctionnels, peuvent introduire des biais qui altèrent la perception et les réactions, rendant difficile la distinction entre erreur technique et attaque délibérée.
-
205
Evooo1Bot: il nuovo botnet Linux che sfrutta vulnerabilità note per DDoS e credential theft
Evooo1Bot è un nuovo malware Linux basato su Mirai che trasforma dispositivi gateway esposti in nodi proxy SOCKS5, con capacità avanzate di furto credenziali, brute-force SSH e attacchi DDoS. Targettizza dispositivi di Alcatel, NETGEAR, D-Link e altri, sfruttando vulnerabilità note.
-
204
Vulnerabilità Apple: 2.500 aziende colpite in attacco supply chain via Trivy
Analisi delle ultime minacce cyber: dall'attacco supply chain che ha coinvolto 2.500 organizzazioni tramite Trivy alle nuove vulnerabilità macOS, passando per l'attività simultanea di spionaggio e frodi crypto da parte di gruppi hacker. Approfondimento sull'evoluzione degli attacchi a velocità macchina e le strategie di difesa.
-
203
Fino al 98% degli ambienti cloud colpiti da deboli controlli IAM: rischi e differenze tra AWS, Azure e Google Cloud
Un rapporto del 2026 rivela che fino al 98% degli ambienti cloud presenta debolezze nei controlli di Identity and Access Management (IAM), con significative differenze tra AWS, Azure e Google Cloud. Le misconfigurazioni rimangono una delle principali minacce, con impatti variabili in base alla dimensione dell'organizzazione e alla complessità degli ambienti.
-
202
Agentic AI: Solo il 16% delle aziende pronte a ridefinire i processi
Meno della metà delle organizzazioni è preparata per l'AI agentic, con processi aziendali e forza lavoro che rappresentano i punti deboli. La trasformazione richiede investimenti in progettazione del lavoro, leadership e abilitazione della forza lavoro, oltre all'allineamento con strategie tecnologiche e di dati.
-
201
AWS Certificate Manager: fine email validation per certificati nel 2027
AWS Certificate Manager (ACM) eliminerà gradualmente la validazione via email per i certificati pubblici entro il 2027, anticipando la scadenza del CA/B Forum. Scopri come prepararsi alla migrazione verso la validazione DNS.
-
200
Frode bancaria da €30M: arrestati 4 hacker in Brasile, 3 in Europa
Un gruppo di cybercriminali ha sfruttato una vulnerabilità in un sistema di pagamento per rubare €30 milioni da clienti Commerzbank. Le autorità brasiliane e tedesche hanno arrestato 4 sospetti in Brasile e ne hanno incriminati 3 in Europa.
-
199
Anthropic introduce watermarking per identificare il contenuto generato da Claude
Anthropic ha implementato un sistema di watermarking invisibile per identificare i contenuti generati da Claude, in linea con il Codice di Pratica dell'UE. La tecnologia, basata sull'approccio SynthID-Text di Google DeepMind, modifica il processo di generazione del testo senza alterarne la qualità o la leggibilità. Il watermark è rilevabile solo con una chiave specifica e non influisce su risposte esatte o codice, garantendo un impatto minimo sulla creatività e sull'output.
-
198
Nuova vulnerabilità ShieldBreak in Microsoft Defender: come difendersi
Un ricercatore di sicurezza noto come Nightmare Eclipse ha rilasciato un nuovo exploit zero-day per Microsoft Defender chiamato ShieldBreak, che bypassa la vulnerabilità RoguePlanet. Questo exploit consente l'escalation dei privilegi su sistemi Windows completamente aggiornati, sollevando preoccupazioni significative per la sicurezza aziendale.
-
197
Hackers Target US Private Equity Firms: 200 Companies at Risk from Social Engineering Attacks
Hackers are increasingly targeting employees at major US private equity firms and other financial institutions through sophisticated social engineering attacks. These attacks, which involve impersonating IT personnel and using fake websites, highlight the growing challenge of protecting organizations from human vulnerabilities in cybersecurity. Meanwhile, cities and counties are cutting ties with Flock Safety over privacy concerns and misuse of surveillance data.
-
196
Corte Suprema USA: sentenza Chatrie rivoluziona privacy digitale e responsabilità social media
Analisi tecnica delle due sentenze storiche della Corte Suprema USA: la prima ridefinisce i confini del Quarto Emendamento nel contesto digitale, mentre la seconda espone le piattaforme social a migliaia di cause per design addictive. Impatti concreti su compliance NIS2, gestione del rischio e assicurazione cyber.
-
195
Ukraina smantella 94 call center fraudolenti: sequestrati 2 milioni di dollari
La polizia ucraina ha condotto un'operazione senza precedenti contro 94 call center fraudolenti, smantellando reti criminali specializzate in frodi bancarie, investimenti truffaldini e accesso remoto a dispositivi di vittime. L'operazione ha portato al sequestro di 2 milioni di dollari in contanti, criptovalute, beni preziosi e migliaia di dispositivi elettronici.
-
194
GPT-5.6 Sol in modalità Ultrafast: fino a 14 volte più veloce per incident response
OpenAI ha introdotto GPT-5.6 Sol in modalità Ultrafast, disponibile in anteprima limitata tramite API. La nuova modalità offre prestazioni fino a 14 volte superiori rispetto alla Standard, generando fino a 750 token al secondo. La collaborazione con Cerebras mira a ridurre la latenza e migliorare l'efficienza in applicazioni interattive, dall'incident response alla ricerca finanziaria.
-
193
Nuovo malware Android WindRelay ruba dati carte di credito via NFC in tempo reale
Group-IB ha scoperto WindRelay, un malware Android che intercetta dati di carte di credito tramite NFC e li invia a criminali informatici. Abbinato a SpyNote, un trojan per l'accesso remoto, il malware permette transazioni fraudolente mentre le vittime sono ancora in possesso delle loro carte.
-
192
Vulnerabilità Cisco Firewall: CISA impone patch immediata per rischio attacchi attivi
CISA ha emesso un avviso urgente per patchare una vulnerabilità attivamente sfruttata in firewall Cisco, mentre attacchi supply-chain come LiteLLM e campagne di furto dati su Salesforce/ServiceNow minacciano le aziende. Intanto, agenti AI colpiscono sistemi governativi taiwanesi e un nuovo zero-day Windows preoccupa gli esperti di sicurezza.
-
191
153GB di credenziali rubate esposte dopo attacco supply chain a LiteLLM
Un archivio di 153GB contenente credenziali e dati sensibili rubati durante l'attacco supply chain a LiteLLM espone informazioni di migliaia di domini aziendali. Hudson Rock ha analizzato il dataset, attribuendo 118.829 dump a 2.488 domini. L'attacco, originato da una compromissione di Trivy, ha permesso a TeamPCP di pubblicare versioni maliziose di LiteLLM, esponendo milioni di segreti. Le organizzazioni sono invitate a rotare le chiavi e i token prima che i dati vengano diffusi.
-
190
CVE-2026-55040: attacco a SharePoint dopo pubblicazione PoC, Microsoft avverte
Una vulnerabilità critica in Microsoft SharePoint, identificata come CVE-2026-55040, è ora sfruttata attivamente dopo la pubblicazione di un proof-of-concept (PoC) da parte di Rapid7. La falla consente il bypass dell'autenticazione, permettendo agli attaccanti di accedere e modificare dati sensibili. Microsoft ha rilasciato una patch durante il Patch Tuesday di luglio 2026, ma gli attacchi sono già stati osservati in honeypot SharePoint. CISA e NHS England Digital hanno emesso avvertimenti urgenti, raccomandando misure di hardening per proteggere le implementazioni SharePoint.
-
189
USA autorizza aziende private a hackerare reti criminali estere: 20,8 miliardi di perdite nel 2025
Il presidente Trump ha firmato un memorandum che permette a società private selezionate di condurre operazioni offensive contro reti criminali straniere, sotto il controllo del governo USA. L'obiettivo è contrastare attacchi ransomware, phishing e sextortion che hanno causato perdite per 20,8 miliardi di dollari nel 2025.
-
188
Agenti AI: architetture, framework e applicazioni pratiche per l'automatizzazione
Guida completa agli agenti AI: dalle componenti architettoniche ai framework di sviluppo, con focus su sicurezza, etica e applicazioni settoriali.
-
187
Risks di Autenticazione API: 40% degli Endpoint con Vulnerabilità Multiple
Il Rapporto 2026 su Token e Autenticazione di Imperva API Security rivela che il 40% degli endpoint presenta più vulnerabilità simultanee, con un aumento significativo di token con dati sensibili e accessi post-scadenza. I rischi più difficili da rilevare peggiorano, mentre quelli più semplici migliorano.
-
186
Elastic ottiene la certificazione DCC Level 0: impatti per la supply chain difesa UK
Elastic ha ottenuto la certificazione Defence Cyber Certification (DCC) Level 0 del Regno Unito, anticipando la scadenza del 2026. Questo traguardo rafforza la resilienza cyber della supply chain difesa britannica, con implicazioni significative per la compliance e la sicurezza dei partner industriali.
-
185
Elasticsearch 9.5: Novità in Columnar Mode, VectorDB e Semantic Search
La versione 9.5 di Elasticsearch introduce Columnar Mode per un'analisi più veloce, VectorDB per una ricerca vettoriale semplificata e semantic search multimodale per immagini, audio, video e PDF. Scopri anche le novità su Prometheus, PromQL e le funzionalità di Agent Builder.
-
184
FBI: Cybercriminali rubano immagini esplicite da account online per ricatto
L'FBI ha emesso un allarme su cybercriminali che rubano contenuti espliciti da account di adulti e minori per ricatto. Le vittime rischiano sextortion, vendita di dati su mercati criminali e re-vittimizzazione. Student-athletes sono un target specifico. Analisi delle tecniche e misure di difesa.
-
183
Vulnerabilità zero-day Windows sfruttata da Lazarus per attacchi al settore difesa
Il gruppo Lazarus ha sfruttato la vulnerabilità zero-day CVE-2026-68820 in Windows per attaccare aziende del settore difesa, aerospaziale e aeronautico. Microsoft ha rilasciato una patch nel Patch Tuesday di agosto 2026, ma gli attacchi continuano. Scopriamo i dettagli tecnici, gli strumenti utilizzati e le implicazioni per la sicurezza aziendale.
-
182
Nuove vulnerabilità Plug and Pwn: attacchi a Windows Plug and Play per privilegi SYSTEM
I ricercatori di sicurezza hanno scoperto nuove vulnerabilità 'Plug and Pwn' che sfruttano la funzionalità Plug and Play di Windows per installare software vulnerabile e ottenere privilegi SYSTEM. Gli attacchi possono essere eseguiti senza interazione utente o tramite RDP, mettendo a rischio sistemi Windows aggiornati.
-
181
Attacchi critici a infrastrutture energetiche: la vulnerabilità APN in Polonia e le minacce globali
Un attacco cyber contro un impianto energetico polacco tramite APN privato rivela nuove vulnerabilità nelle infrastrutture critiche. Intanto, hacker russi e nordcoreani intensificano le loro campagne, mentre OpenAI introduce controlli di sicurezza per il suo nuovo modello Astra. Analisi delle minacce emergenti e delle contromisure necessarie.
-
180
Patch Tuesday agosto 2026: Microsoft corregge 3 zero-day attivi
Microsoft ha risolto 421 vulnerabilità nel Patch Tuesday di agosto 2026, inclusi tre zero-day attivamente sfruttati. Tra questi, una falla nel driver Windows Ancillary Function Driver per WinSock, già nel catalogo CISA. Adobe e SAP hanno pubblicato patch per decine di vulnerabilità critiche, mentre Siemens ha corretto una falla massima in Simatic IoT gateways.
-
179
Lazarus Group sfrutta zero-day di Windows in attacchi con false offerte di lavoro
Il Lazarus Group, legato alla Corea del Nord, sta utilizzando false offerte di lavoro e un exploit zero-day di Windows per attaccare principalmente il settore della difesa. Check Point Research ha scoperto che il gruppo sfrutta una vulnerabilità zero-day (CVE-2026-68820) nel driver Windows AFD.sys per ottenere privilegi SYSTEM e distribuire un rootkit kernel-mode. La campagna, denominata Operation Dream Job, utilizza documenti PDF trojanizzati e siti web falsi per diffondere malware.
-
178
Signal introduce la verifica automatica delle chiavi: come funziona e perché è cruciale
Signal ha implementato la verifica automatica delle chiavi per prevenire intrusioni non autorizzate nelle conversazioni crittografate. La nuova funzionalità, basata su key transparency, utilizza audit indipendenti per garantire l'integrità delle chiavi di crittografia. Ecco come funziona e quali rischi mitiga.
-
177
Attacco a Salesforce e ServiceNow: 17 mesi di estrazione dati senza vulnerabilità
Un attacco prolungato a Salesforce e ServiceNow ha sfruttato permessi eccessivi degli utenti ospiti, estraendo dati senza exploitare vulnerabilità. La campagna City-Forum, attiva dal 2025, ha preso di mira portali pubblici di settori critici, evidenziando la necessità di configurazioni più sicure.
-
176
Microsoft Patch Tuesday: 398 Vulnerabilità, Inclusa una Zero-Day Attivamente Sfruttata
Microsoft ha rilasciato aggiornamenti per correggere almeno 398 vulnerabilità nei sistemi operativi Windows e nei software supportati, tra cui una zero-day attivamente sfruttata e due altre pubblicamente dettagliate. Tra le vulnerabilità critiche, 42 sono state valutate come 'critical', permettendo potenzialmente il controllo remoto dei sistemi. L'uso dell'intelligenza artificiale per la scoperta delle vulnerabilità ha portato a un aumento significativo del volume di patch, con implicazioni per la gestione della sicurezza aziendale.
-
175
Cisco avvisa su 2 vulnerabilità critiche in Secure Endpoint Connector: rischio DoS
Cisco ha identificato due vulnerabilità ad alto impatto nel Secure Endpoint Connector che consentono attacchi DoS. Le CVE-2026-20337 e CVE-2026-20338 colpiscono il motore ClamAV e sono già sfruttabili con codice PoC pubblico. Le patch sono disponibili, ma l'impatto è critico per le piattaforme Windows.
We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.
No matches for "" in this podcast's transcripts.
No topics indexed yet for this podcast.
Loading reviews...
ABOUT THIS SHOW
Approfondimenti audio sulla sicurezza informatica, le minacce digitali e le tecniche di difesa. Articoli completi letti integralmente da GoYou.it.
HOSTED BY
Sebastiano Spena
CATEGORIES
Loading similar podcasts...