GoYou Cybersecurity (EN) podcast artwork

PODCAST · technology

GoYou Cybersecurity (EN)

Audio deep-dives on information security, digital threats and defense techniques. Full articles read aloud from GoYou.it.

Publisher-supplied feed metadata · PodParley refreshed Jun 1, 2026 · Source feed

  1. 225

    Zero Trust IP: The New Frontier for Defense Against Malware Attacks Targeting IPs

    Un'analisi di 4 milioni di report di analisi dinamica rivela che il 45,32% dei malware con attività C2 si connette direttamente agli indirizzi IP, bypassando il DNS. Scopriamo come l'approccio Zero Trust IP (ZT-IP) può rilevare minacce come ransomware, botnet P2P e campagne di esfiltrazione dati, proteggendo le reti aziendali.

  2. 224

    Token Jacking: How Cybercriminals Steal Access to AI APIs for Million-Dollar Profits

    Il fenomeno del token jacking sta causando perdite finanziarie devastanti per le aziende. I criminali informatici rubano le chiavi API utilizzate per accedere alle piattaforme AI, generando profitti illeciti attraverso l'uso non autorizzato di risorse computazionali. Scopri come proteggere le tue chiavi API e implementare misure di sicurezza avanzate per prevenire attacchi di token jacking.

  3. 223

    Former Employee Convicted of $2.5 Million Cyber Extortion at Brightly Software

    Un ex analista dati, Cameron Curry, è stato condannato a due anni di carcere per aver orchestrato un'estorsione cyber contro Brightly Software, ex SchoolDude, ora di proprietà di Siemens. Curry ha rubato dati sensibili e richiesto un riscatto di $2,5 milioni in Bitcoin, minacciando di divulgare informazioni sui dipendenti e violazioni finanziarie.

  4. 222

    ShinyHunters Steals Data of 1.6 Million RingCentral Accounts: Details and Implications

    Il gruppo di estorsione ShinyHunters ha rubato dati personali da 1,6 milioni di account RingCentral dopo un attacco di ingegneria sociale. L'incidente, avvenuto a luglio, ha esposto nomi, email, numeri di telefono e indirizzi fisici. RingCentral ha confermato l'attacco ma non ha attribuito la responsabilità a ShinyHunters, che ha pubblicato 280GB di dati dopo il rifiuto di pagare un riscatto.

  5. 221

    Vulnerability macOS CVE-2026-65400: Active Attacks with Monero Miner

    Il National Cyber Security Centre dei Paesi Bassi ha rilevato attacchi attivi che sfruttano la vulnerabilità CVE-2026-65400 in macOS, che permette l'accesso senza credenziali. Gli aggressori stanno installando miner di Monero su sistemi esposti su port 5900. Apple ha rilasciato patch per macOS Tahoe, Sequoia e Sonoma.

  6. 220

    Hazmat: Secure Containment for AI Agents with Limited Access to Sensitive Data

    Hazmat è uno strumento open-source che esegue agenti AI di codifica in un account separato sul tuo dispositivo, limitando l'accesso a directory specifiche e proteggendo dati sensibili come chiavi SSH e credenziali cloud.

  7. 219

    Cybercrime ring steals 30 million in 4 days: 4 arrested in Brazil

    Un'alleanza tra polizia tedesca e brasiliana ha smantellato un'organizzazione criminale internazionale responsabile di un attacco informatico da 30 milioni di euro a un istituto finanziario tedesco. L'operazione 'Klonen' ha portato all'arresto di quattro persone in Brasile e all'identificazione di tre ulteriori sospetti in Spagna e Bulgaria.

  8. 218

    SafePal: 39,798 customers affected by data breach, data for sale on dark web

    SafePal ha rivelato un data breach che ha esposto i dati di 39.798 clienti, tra cui nomi, email e dettagli di spedizione. Un attore malintenzionato sta ora vendendo questi dati su un forum del dark web. La falla, legata a un plugin di tracciamento ordini, ha permesso l'accesso non autorizzato alle informazioni degli utenti tra marzo 2025 e aprile 2026.

  9. 217

    90% of attacks exploit compromised identities: how to defend with MDR and SOC as a Service

    Il 90% degli incidenti di sicurezza coinvolge vulnerabilità legate alle identità, con il 65% degli accessi iniziali ottenuto tramite tecniche basate su credenziali. Gli attacchi sfruttano phishing, social engineering e MFA fatigue, richiedendo soluzioni avanzate come MDR e SOC as a Service per una risposta efficace.

  10. 216

    Kimwolf v7: New Version of the Android/IoT Botnet with Advanced DDoS Attacks

    La nuova versione v7 del botnet Kimwolf, che colpisce principalmente Android TV box e set-top box, introduce avanzate capacità di attacco DDoS e un'infrastruttura C2 più resiliente. Questa variante utilizza HTTP/2 per rendere difficile distinguere il traffico di attacco da quello legittimo e impiega servizi Ethereum per risolvere gli indirizzi C2.

  11. 215

    The Evolution of Artificial Intelligence in Cyber Defense: From Option to Structural Necessity

    La rapida evoluzione delle minacce informatiche sta spingendo le organizzazioni a adottare l'intelligenza artificiale come elemento strutturale nelle loro architetture di difesa. L'intervista alla Chief Security Evangelist di ExaForce, Aqsa Taylor, evidenzia i limiti dei sistemi tradizionali e l'urgenza di una trasformazione radicale, con un focus sull'adozione di agenti autonomi e Knowledge Graph semantici per migliorare l'efficacia e ridurre i falsi allarmi.

  12. 214

    AmnesiaStealer: the malware that steals macOS data and controls browsers in real time

    AmnesiaStealer è un nuovo malware che prende di mira gli utenti macOS, rubando dati sensibili e permettendo il controllo remoto del browser attraverso il Chrome DevTools Protocol. Distribuito via ClickFix, il malware può accedere a sessioni autenticate e rubare informazioni da 16 browser basati su Chromium.

  13. 213

    DDoS Attacks Paralyze Threema: Defense Complicated by Evolving Patterns

    Threema, il servizio di messaggistica crittografato, ha subito una serie di attacchi DDoS che hanno causato interruzioni significative. Gli attacchi, di vasta scala, hanno preso di mira sia Threema che il suo partner di colocation, Nine. La difesa è stata complicata dalla continua evoluzione dei pattern di attacco. Il servizio è tornato operativo dopo l'implementazione di misure di protezione specializzate.

  14. 212

    New Cybersecurity Solutions: Skylar AI 2.5, PTEM, and AI Gateway

    Analisi delle nuove piattaforme per AI governance, threat exposure management e sicurezza delle applicazioni AI, con focus su compliance e ottimizzazione dei costi.

  15. 211

    Cyber Resilience Act: 17 standards in consultation for compliance by the end of 2027

    Le aziende europee che producono dispositivi connessi, inclusi giocattoli intelligenti e software di sicurezza, devono adeguarsi ai nuovi standard del Cyber Resilience Act entro la fine del 2027. Attualmente, 17 bozze di standard sono aperte per commenti, fornendo dettagli tecnici essenziali per la conformità normativa.

  16. 210

    OWASP Top 10 for LLM Applications: The 5 Critical Vulnerabilities to Know

    Scopri le cinque vulnerabilità principali delle applicazioni basate su Large Language Models (LLM) secondo l'OWASP Top 10. Prompt injection, disclosure di informazioni sensibili, perdita di prompt di sistema, gestione impropria dell'output e consumo illimitato sono i rischi più critici che le aziende devono affrontare per proteggere le loro applicazioni AI.

  17. 209

    Cognitive Resilience and Cognitive Governance: How to Preserve Human Judgment in the Age of AI

    Esploriamo le condizioni organizzative necessarie per mantenere la qualità del giudizio umano nell'interazione con i sistemi di intelligenza artificiale, introducendo i concetti di resilienza cognitiva organizzativa e Cognitive Governance. Analizziamo il loro rapporto con la Decision Assurance e l'Integrated Assurance, alla luce dei Global Internal Audit Standards.

  18. 208

    Cyber Europe 2026: Simulation of Cyber Attacks on Critical Transport Infrastructures

    Cyber Europe 2026, organizzata dall'ENISA, ha simulato attacchi informatici su operatori dei trasporti ferroviari e marittimi, coinvolgendo 800 soggetti e 21 enti gestori italiani. L'esercitazione ha testato il quadro europeo di gestione coordinata delle crisi informatiche, noto come Cyber Blueprint, evidenziando la complessità della protezione del settore dei trasporti e la necessità di integrare la risposta a crisi fisiche e informatiche.

  19. 207

    Agents Military Based on Artificial Intelligence: The Invisible Risks of Diffuse Wars

    Les agents militaires basés sur l'intelligence artificielle ne représentent pas un danger par une rébellion spectaculaire, mais par des erreurs subtiles qui peuvent orienter des décisions critiques. Ces systèmes, bien que fonctionnels, peuvent introduire des biais qui altèrent la perception et les réactions, rendant difficile la distinction entre erreur technique et attaque délibérée.

  20. 206

    Evooo1Bot: the new Linux botnet that exploits known vulnerabilities for DDoS and credential theft

    Evooo1Bot è un nuovo malware Linux basato su Mirai che trasforma dispositivi gateway esposti in nodi proxy SOCKS5, con capacità avanzate di furto credenziali, brute-force SSH e attacchi DDoS. Targettizza dispositivi di Alcatel, NETGEAR, D-Link e altri, sfruttando vulnerabilità note.

  21. 205

    Apple Vulnerability: 2,500 Companies Affected in Supply Chain Attack via Trivy

    Analisi delle ultime minacce cyber: dall'attacco supply chain che ha coinvolto 2.500 organizzazioni tramite Trivy alle nuove vulnerabilità macOS, passando per l'attività simultanea di spionaggio e frodi crypto da parte di gruppi hacker. Approfondimento sull'evoluzione degli attacchi a velocità macchina e le strategie di difesa.

  22. 204

    Weak IAM Controls Hit Up to 98% of Cloud Environments: Risks and Differences Between AWS, Azure, and Google Cloud

    Un rapporto del 2026 rivela che fino al 98% degli ambienti cloud presenta debolezze nei controlli di Identity and Access Management (IAM), con significative differenze tra AWS, Azure e Google Cloud. Le misconfigurazioni rimangono una delle principali minacce, con impatti variabili in base alla dimensione dell'organizzazione e alla complessità degli ambienti.

  23. 203

    Agentic AI: Only 16% of Companies Ready to Redefine Processes

    Meno della metà delle organizzazioni è preparata per l'AI agentic, con processi aziendali e forza lavoro che rappresentano i punti deboli. La trasformazione richiede investimenti in progettazione del lavoro, leadership e abilitazione della forza lavoro, oltre all'allineamento con strategie tecnologiche e di dati.

  24. 202

    AWS Certificate Manager: email validation for certificates in 2027

    AWS Certificate Manager (ACM) eliminerà gradualmente la validazione via email per i certificati pubblici entro il 2027, anticipando la scadenza del CA/B Forum. Scopri come prepararsi alla migrazione verso la validazione DNS.

  25. 201

    €30M Bank Fraud: 4 Hackers Arrested in Brazil, 3 in Europe

    Un gruppo di cybercriminali ha sfruttato una vulnerabilità in un sistema di pagamento per rubare €30 milioni da clienti Commerzbank. Le autorità brasiliane e tedesche hanno arrestato 4 sospetti in Brasile e ne hanno incriminati 3 in Europa.

  26. 200

    Anthropic Introduces Watermarking to Identify Content Generated by Claude

    Anthropic ha implementato un sistema di watermarking invisibile per identificare i contenuti generati da Claude, in linea con il Codice di Pratica dell'UE. La tecnologia, basata sull'approccio SynthID-Text di Google DeepMind, modifica il processo di generazione del testo senza alterarne la qualità o la leggibilità. Il watermark è rilevabile solo con una chiave specifica e non influisce su risposte esatte o codice, garantendo un impatto minimo sulla creatività e sull'output.

  27. 199

    New ShieldBreak Vulnerability in Microsoft Defender: How to Defend Yourself

    Un ricercatore di sicurezza noto come Nightmare Eclipse ha rilasciato un nuovo exploit zero-day per Microsoft Defender chiamato ShieldBreak, che bypassa la vulnerabilità RoguePlanet. Questo exploit consente l'escalation dei privilegi su sistemi Windows completamente aggiornati, sollevando preoccupazioni significative per la sicurezza aziendale.

  28. 198

    Hackers Target US Private Equity Firms: 200 Companies at Risk from Social Engineering Attacks

    Hackers are increasingly targeting employees at major US private equity firms and other financial institutions through sophisticated social engineering attacks. These attacks, which involve impersonating IT personnel and using fake websites, highlight the growing challenge of protecting organizations from human vulnerabilities in cybersecurity. Meanwhile, cities and counties are cutting ties with Flock Safety over privacy concerns and misuse of surveillance data.

  29. 197

    Corte Suprema USA: sentenza Chatrie rivoluziona privacy digitale e responsabilità social media

    Analisi tecnica delle due sentenze storiche della Corte Suprema USA: la prima ridefinisce i confini del Quarto Emendamento nel contesto digitale, mentre la seconda espone le piattaforme social a migliaia di cause per design addictive. Impatti concreti su compliance NIS2, gestione del rischio e assicurazione cyber.

  30. 196

    Ukraine dismantles 94 fraudulent call centers: 2 million dollars seized

    La polizia ucraina ha condotto un'operazione senza precedenti contro 94 call center fraudolenti, smantellando reti criminali specializzate in frodi bancarie, investimenti truffaldini e accesso remoto a dispositivi di vittime. L'operazione ha portato al sequestro di 2 milioni di dollari in contanti, criptovalute, beni preziosi e migliaia di dispositivi elettronici.

  31. 195

    GPT-5.6 Sun in Ultrafast mode: up to 14 times faster for incident response

    OpenAI ha introdotto GPT-5.6 Sol in modalità Ultrafast, disponibile in anteprima limitata tramite API. La nuova modalità offre prestazioni fino a 14 volte superiori rispetto alla Standard, generando fino a 750 token al secondo. La collaborazione con Cerebras mira a ridurre la latenza e migliorare l'efficienza in applicazioni interattive, dall'incident response alla ricerca finanziaria.

  32. 194

    New Android Malware WindRelay Steals Credit Card Data via NFC in Real Time

    Group-IB ha scoperto WindRelay, un malware Android che intercetta dati di carte di credito tramite NFC e li invia a criminali informatici. Abbinato a SpyNote, un trojan per l'accesso remoto, il malware permette transazioni fraudolente mentre le vittime sono ancora in possesso delle loro carte.

  33. 193

    Vulnerability Cisco Firewall: CISA Imposes Immediate Patch for Active Attack Risk

    CISA ha emesso un avviso urgente per patchare una vulnerabilità attivamente sfruttata in firewall Cisco, mentre attacchi supply-chain come LiteLLM e campagne di furto dati su Salesforce/ServiceNow minacciano le aziende. Intanto, agenti AI colpiscono sistemi governativi taiwanesi e un nuovo zero-day Windows preoccupa gli esperti di sicurezza.

  34. 192

    153GB of Stolen Credentials Exposed After Supply Chain Attack on LiteLLM

    Un archivio di 153GB contenente credenziali e dati sensibili rubati durante l'attacco supply chain a LiteLLM espone informazioni di migliaia di domini aziendali. Hudson Rock ha analizzato il dataset, attribuendo 118.829 dump a 2.488 domini. L'attacco, originato da una compromissione di Trivy, ha permesso a TeamPCP di pubblicare versioni maliziose di LiteLLM, esponendo milioni di segreti. Le organizzazioni sono invitate a rotare le chiavi e i token prima che i dati vengano diffusi.

  35. 191

    CVE-2026-55040: SharePoint attack after PoC publication, Microsoft warns

    Una vulnerabilità critica in Microsoft SharePoint, identificata come CVE-2026-55040, è ora sfruttata attivamente dopo la pubblicazione di un proof-of-concept (PoC) da parte di Rapid7. La falla consente il bypass dell'autenticazione, permettendo agli attaccanti di accedere e modificare dati sensibili. Microsoft ha rilasciato una patch durante il Patch Tuesday di luglio 2026, ma gli attacchi sono già stati osservati in honeypot SharePoint. CISA e NHS England Digital hanno emesso avvertimenti urgenti, raccomandando misure di hardening per proteggere le implementazioni SharePoint.

  36. 190

    USA authorizes private companies to hack foreign criminal networks: $20.8 billion in losses in 2025

    Il presidente Trump ha firmato un memorandum che permette a società private selezionate di condurre operazioni offensive contro reti criminali straniere, sotto il controllo del governo USA. L'obiettivo è contrastare attacchi ransomware, phishing e sextortion che hanno causato perdite per 20,8 miliardi di dollari nel 2025.

  37. 189

    AI Agents: Architectures, Frameworks, and Practical Applications for Automation

    Guida completa agli agenti AI: dalle componenti architettoniche ai framework di sviluppo, con focus su sicurezza, etica e applicazioni settoriali.

  38. 188

    Risks of API Authentication: 40% of Endpoints with Multiple Vulnerabilities

    Il Rapporto 2026 su Token e Autenticazione di Imperva API Security rivela che il 40% degli endpoint presenta più vulnerabilità simultanee, con un aumento significativo di token con dati sensibili e accessi post-scadenza. I rischi più difficili da rilevare peggiorano, mentre quelli più semplici migliorano.

  39. 187

    Elastic obtains DCC Level 0 certification: impacts for the UK defense supply chain

    Elastic ha ottenuto la certificazione Defence Cyber Certification (DCC) Level 0 del Regno Unito, anticipando la scadenza del 2026. Questo traguardo rafforza la resilienza cyber della supply chain difesa britannica, con implicazioni significative per la compliance e la sicurezza dei partner industriali.

  40. 186

    Elasticsearch 9.5: New Features in Columnar Mode, VectorDB, and Semantic Search

    La versione 9.5 di Elasticsearch introduce Columnar Mode per un'analisi più veloce, VectorDB per una ricerca vettoriale semplificata e semantic search multimodale per immagini, audio, video e PDF. Scopri anche le novità su Prometheus, PromQL e le funzionalità di Agent Builder.

  41. 185

    FBI: Cybercriminals steal explicit images from online accounts for blackmail

    L'FBI ha emesso un allarme su cybercriminali che rubano contenuti espliciti da account di adulti e minori per ricatto. Le vittime rischiano sextortion, vendita di dati su mercati criminali e re-vittimizzazione. Student-athletes sono un target specifico. Analisi delle tecniche e misure di difesa.

  42. 184

    Zero-day Windows vulnerability exploited by Lazarus for attacks on the defense sector

    Il gruppo Lazarus ha sfruttato la vulnerabilità zero-day CVE-2026-68820 in Windows per attaccare aziende del settore difesa, aerospaziale e aeronautico. Microsoft ha rilasciato una patch nel Patch Tuesday di agosto 2026, ma gli attacchi continuano. Scopriamo i dettagli tecnici, gli strumenti utilizzati e le implicazioni per la sicurezza aziendale.

  43. 183

    New Plug and Pwn Vulnerabilities: Attacks on Windows Plug and Play for SYSTEM Privileges

    I ricercatori di sicurezza hanno scoperto nuove vulnerabilità 'Plug and Pwn' che sfruttano la funzionalità Plug and Play di Windows per installare software vulnerabile e ottenere privilegi SYSTEM. Gli attacchi possono essere eseguiti senza interazione utente o tramite RDP, mettendo a rischio sistemi Windows aggiornati.

  44. 182

    Critical Attacks on Energy Infrastructure: The APN Vulnerability in Poland and Global Threats

    Un attacco cyber contro un impianto energetico polacco tramite APN privato rivela nuove vulnerabilità nelle infrastrutture critiche. Intanto, hacker russi e nordcoreani intensificano le loro campagne, mentre OpenAI introduce controlli di sicurezza per il suo nuovo modello Astra. Analisi delle minacce emergenti e delle contromisure necessarie.

  45. 181

    Patch Tuesday August 2026: Microsoft fixes 3 active zero-days

    Microsoft ha risolto 421 vulnerabilità nel Patch Tuesday di agosto 2026, inclusi tre zero-day attivamente sfruttati. Tra questi, una falla nel driver Windows Ancillary Function Driver per WinSock, già nel catalogo CISA. Adobe e SAP hanno pubblicato patch per decine di vulnerabilità critiche, mentre Siemens ha corretto una falla massima in Simatic IoT gateways.

  46. 180

    Lazarus Group exploits Windows zero-day in attacks with fake job offers

    Il Lazarus Group, legato alla Corea del Nord, sta utilizzando false offerte di lavoro e un exploit zero-day di Windows per attaccare principalmente il settore della difesa. Check Point Research ha scoperto che il gruppo sfrutta una vulnerabilità zero-day (CVE-2026-68820) nel driver Windows AFD.sys per ottenere privilegi SYSTEM e distribuire un rootkit kernel-mode. La campagna, denominata Operation Dream Job, utilizza documenti PDF trojanizzati e siti web falsi per diffondere malware.

  47. 179

    Signal Introduces Automatic Key Verification: How It Works and Why It's Crucial

    Signal ha implementato la verifica automatica delle chiavi per prevenire intrusioni non autorizzate nelle conversazioni crittografate. La nuova funzionalità, basata su key transparency, utilizza audit indipendenti per garantire l'integrità delle chiavi di crittografia. Ecco come funziona e quali rischi mitiga.

  48. 178

    Attack on Salesforce and ServiceNow: 17 months of data extraction without vulnerabilities

    Un attacco prolungato a Salesforce e ServiceNow ha sfruttato permessi eccessivi degli utenti ospiti, estraendo dati senza exploitare vulnerabilità. La campagna City-Forum, attiva dal 2025, ha preso di mira portali pubblici di settori critici, evidenziando la necessità di configurazioni più sicure.

  49. 177

    Microsoft Patch Tuesday: 398 Vulnerabilities, Including an Actively Exploited Zero-Day

    Microsoft ha rilasciato aggiornamenti per correggere almeno 398 vulnerabilità nei sistemi operativi Windows e nei software supportati, tra cui una zero-day attivamente sfruttata e due altre pubblicamente dettagliate. Tra le vulnerabilità critiche, 42 sono state valutate come 'critical', permettendo potenzialmente il controllo remoto dei sistemi. L'uso dell'intelligenza artificiale per la scoperta delle vulnerabilità ha portato a un aumento significativo del volume di patch, con implicazioni per la gestione della sicurezza aziendale.

  50. 176

    Cisco Warns of 2 Critical Vulnerabilities in Secure Endpoint Connector: DoS Risk

    Cisco ha identificato due vulnerabilità ad alto impatto nel Secure Endpoint Connector che consentono attacchi DoS. Le CVE-2026-20337 e CVE-2026-20338 colpiscono il motore ClamAV e sono già sfruttabili con codice PoC pubblico. Le patch sono disponibili, ma l'impatto è critico per le piattaforme Windows.

Type above to search every episode's transcript for a word or phrase. Matches are scoped to this podcast.

Searching…

We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.

No matches for "" in this podcast's transcripts.

Showing of matches

No topics indexed yet for this podcast.

Loading reviews...

ABOUT THIS SHOW

Audio deep-dives on information security, digital threats and defense techniques. Full articles read aloud from GoYou.it.

HOSTED BY

Sebastiano Spena

CATEGORIES

Frequently Asked Questions

How many episodes does GoYou Cybersecurity (EN) have?

GoYou Cybersecurity (EN) currently has 50 episodes available on PodParley. New episodes are automatically indexed when they're published to the podcast feed.

What is GoYou Cybersecurity (EN) about?

Audio deep-dives on information security, digital threats and defense techniques. Full articles read aloud from GoYou.it.

How often does GoYou Cybersecurity (EN) release new episodes?

GoYou Cybersecurity (EN) has 50 episodes. Check the episode list to see recent publication dates and frequency.

Where can I listen to GoYou Cybersecurity (EN)?

You can listen to GoYou Cybersecurity (EN) on PodParley by clicking any episode. We provide an embedded audio player for direct listening, and you can also subscribe via your preferred podcast app using the RSS feed.

Who hosts GoYou Cybersecurity (EN)?

GoYou Cybersecurity (EN) is created and hosted by Sebastiano Spena.
URL copied to clipboard!