PODCAST · technology
GoYou Cybersecurity (EN)
by Sebastiano Spena
Audio deep-dives on information security, digital threats and defense techniques. Full articles read aloud from GoYou.it.
-
225
Zero Trust IP: The New Frontier for Defense Against Malware Attacks Targeting IPs
Un'analisi di 4 milioni di report di analisi dinamica rivela che il 45,32% dei malware con attività C2 si connette direttamente agli indirizzi IP, bypassando il DNS. Scopriamo come l'approccio Zero Trust IP (ZT-IP) può rilevare minacce come ransomware, botnet P2P e campagne di esfiltrazione dati, proteggendo le reti aziendali.
-
224
Token Jacking: How Cybercriminals Steal Access to AI APIs for Million-Dollar Profits
Il fenomeno del token jacking sta causando perdite finanziarie devastanti per le aziende. I criminali informatici rubano le chiavi API utilizzate per accedere alle piattaforme AI, generando profitti illeciti attraverso l'uso non autorizzato di risorse computazionali. Scopri come proteggere le tue chiavi API e implementare misure di sicurezza avanzate per prevenire attacchi di token jacking.
-
223
Former Employee Convicted of $2.5 Million Cyber Extortion at Brightly Software
Un ex analista dati, Cameron Curry, è stato condannato a due anni di carcere per aver orchestrato un'estorsione cyber contro Brightly Software, ex SchoolDude, ora di proprietà di Siemens. Curry ha rubato dati sensibili e richiesto un riscatto di $2,5 milioni in Bitcoin, minacciando di divulgare informazioni sui dipendenti e violazioni finanziarie.
-
222
ShinyHunters Steals Data of 1.6 Million RingCentral Accounts: Details and Implications
Il gruppo di estorsione ShinyHunters ha rubato dati personali da 1,6 milioni di account RingCentral dopo un attacco di ingegneria sociale. L'incidente, avvenuto a luglio, ha esposto nomi, email, numeri di telefono e indirizzi fisici. RingCentral ha confermato l'attacco ma non ha attribuito la responsabilità a ShinyHunters, che ha pubblicato 280GB di dati dopo il rifiuto di pagare un riscatto.
-
221
Vulnerability macOS CVE-2026-65400: Active Attacks with Monero Miner
Il National Cyber Security Centre dei Paesi Bassi ha rilevato attacchi attivi che sfruttano la vulnerabilità CVE-2026-65400 in macOS, che permette l'accesso senza credenziali. Gli aggressori stanno installando miner di Monero su sistemi esposti su port 5900. Apple ha rilasciato patch per macOS Tahoe, Sequoia e Sonoma.
-
220
Hazmat: Secure Containment for AI Agents with Limited Access to Sensitive Data
Hazmat è uno strumento open-source che esegue agenti AI di codifica in un account separato sul tuo dispositivo, limitando l'accesso a directory specifiche e proteggendo dati sensibili come chiavi SSH e credenziali cloud.
-
219
Cybercrime ring steals 30 million in 4 days: 4 arrested in Brazil
Un'alleanza tra polizia tedesca e brasiliana ha smantellato un'organizzazione criminale internazionale responsabile di un attacco informatico da 30 milioni di euro a un istituto finanziario tedesco. L'operazione 'Klonen' ha portato all'arresto di quattro persone in Brasile e all'identificazione di tre ulteriori sospetti in Spagna e Bulgaria.
-
218
SafePal: 39,798 customers affected by data breach, data for sale on dark web
SafePal ha rivelato un data breach che ha esposto i dati di 39.798 clienti, tra cui nomi, email e dettagli di spedizione. Un attore malintenzionato sta ora vendendo questi dati su un forum del dark web. La falla, legata a un plugin di tracciamento ordini, ha permesso l'accesso non autorizzato alle informazioni degli utenti tra marzo 2025 e aprile 2026.
-
217
90% of attacks exploit compromised identities: how to defend with MDR and SOC as a Service
Il 90% degli incidenti di sicurezza coinvolge vulnerabilità legate alle identità, con il 65% degli accessi iniziali ottenuto tramite tecniche basate su credenziali. Gli attacchi sfruttano phishing, social engineering e MFA fatigue, richiedendo soluzioni avanzate come MDR e SOC as a Service per una risposta efficace.
-
216
Kimwolf v7: New Version of the Android/IoT Botnet with Advanced DDoS Attacks
La nuova versione v7 del botnet Kimwolf, che colpisce principalmente Android TV box e set-top box, introduce avanzate capacità di attacco DDoS e un'infrastruttura C2 più resiliente. Questa variante utilizza HTTP/2 per rendere difficile distinguere il traffico di attacco da quello legittimo e impiega servizi Ethereum per risolvere gli indirizzi C2.
-
215
The Evolution of Artificial Intelligence in Cyber Defense: From Option to Structural Necessity
La rapida evoluzione delle minacce informatiche sta spingendo le organizzazioni a adottare l'intelligenza artificiale come elemento strutturale nelle loro architetture di difesa. L'intervista alla Chief Security Evangelist di ExaForce, Aqsa Taylor, evidenzia i limiti dei sistemi tradizionali e l'urgenza di una trasformazione radicale, con un focus sull'adozione di agenti autonomi e Knowledge Graph semantici per migliorare l'efficacia e ridurre i falsi allarmi.
-
214
AmnesiaStealer: the malware that steals macOS data and controls browsers in real time
AmnesiaStealer è un nuovo malware che prende di mira gli utenti macOS, rubando dati sensibili e permettendo il controllo remoto del browser attraverso il Chrome DevTools Protocol. Distribuito via ClickFix, il malware può accedere a sessioni autenticate e rubare informazioni da 16 browser basati su Chromium.
-
213
DDoS Attacks Paralyze Threema: Defense Complicated by Evolving Patterns
Threema, il servizio di messaggistica crittografato, ha subito una serie di attacchi DDoS che hanno causato interruzioni significative. Gli attacchi, di vasta scala, hanno preso di mira sia Threema che il suo partner di colocation, Nine. La difesa è stata complicata dalla continua evoluzione dei pattern di attacco. Il servizio è tornato operativo dopo l'implementazione di misure di protezione specializzate.
-
212
New Cybersecurity Solutions: Skylar AI 2.5, PTEM, and AI Gateway
Analisi delle nuove piattaforme per AI governance, threat exposure management e sicurezza delle applicazioni AI, con focus su compliance e ottimizzazione dei costi.
-
211
Cyber Resilience Act: 17 standards in consultation for compliance by the end of 2027
Le aziende europee che producono dispositivi connessi, inclusi giocattoli intelligenti e software di sicurezza, devono adeguarsi ai nuovi standard del Cyber Resilience Act entro la fine del 2027. Attualmente, 17 bozze di standard sono aperte per commenti, fornendo dettagli tecnici essenziali per la conformità normativa.
-
210
OWASP Top 10 for LLM Applications: The 5 Critical Vulnerabilities to Know
Scopri le cinque vulnerabilità principali delle applicazioni basate su Large Language Models (LLM) secondo l'OWASP Top 10. Prompt injection, disclosure di informazioni sensibili, perdita di prompt di sistema, gestione impropria dell'output e consumo illimitato sono i rischi più critici che le aziende devono affrontare per proteggere le loro applicazioni AI.
-
209
Cognitive Resilience and Cognitive Governance: How to Preserve Human Judgment in the Age of AI
Esploriamo le condizioni organizzative necessarie per mantenere la qualità del giudizio umano nell'interazione con i sistemi di intelligenza artificiale, introducendo i concetti di resilienza cognitiva organizzativa e Cognitive Governance. Analizziamo il loro rapporto con la Decision Assurance e l'Integrated Assurance, alla luce dei Global Internal Audit Standards.
-
208
Cyber Europe 2026: Simulation of Cyber Attacks on Critical Transport Infrastructures
Cyber Europe 2026, organizzata dall'ENISA, ha simulato attacchi informatici su operatori dei trasporti ferroviari e marittimi, coinvolgendo 800 soggetti e 21 enti gestori italiani. L'esercitazione ha testato il quadro europeo di gestione coordinata delle crisi informatiche, noto come Cyber Blueprint, evidenziando la complessità della protezione del settore dei trasporti e la necessità di integrare la risposta a crisi fisiche e informatiche.
-
207
Agents Military Based on Artificial Intelligence: The Invisible Risks of Diffuse Wars
Les agents militaires basés sur l'intelligence artificielle ne représentent pas un danger par une rébellion spectaculaire, mais par des erreurs subtiles qui peuvent orienter des décisions critiques. Ces systèmes, bien que fonctionnels, peuvent introduire des biais qui altèrent la perception et les réactions, rendant difficile la distinction entre erreur technique et attaque délibérée.
-
206
Evooo1Bot: the new Linux botnet that exploits known vulnerabilities for DDoS and credential theft
Evooo1Bot è un nuovo malware Linux basato su Mirai che trasforma dispositivi gateway esposti in nodi proxy SOCKS5, con capacità avanzate di furto credenziali, brute-force SSH e attacchi DDoS. Targettizza dispositivi di Alcatel, NETGEAR, D-Link e altri, sfruttando vulnerabilità note.
-
205
Apple Vulnerability: 2,500 Companies Affected in Supply Chain Attack via Trivy
Analisi delle ultime minacce cyber: dall'attacco supply chain che ha coinvolto 2.500 organizzazioni tramite Trivy alle nuove vulnerabilità macOS, passando per l'attività simultanea di spionaggio e frodi crypto da parte di gruppi hacker. Approfondimento sull'evoluzione degli attacchi a velocità macchina e le strategie di difesa.
-
204
Weak IAM Controls Hit Up to 98% of Cloud Environments: Risks and Differences Between AWS, Azure, and Google Cloud
Un rapporto del 2026 rivela che fino al 98% degli ambienti cloud presenta debolezze nei controlli di Identity and Access Management (IAM), con significative differenze tra AWS, Azure e Google Cloud. Le misconfigurazioni rimangono una delle principali minacce, con impatti variabili in base alla dimensione dell'organizzazione e alla complessità degli ambienti.
-
203
Agentic AI: Only 16% of Companies Ready to Redefine Processes
Meno della metà delle organizzazioni è preparata per l'AI agentic, con processi aziendali e forza lavoro che rappresentano i punti deboli. La trasformazione richiede investimenti in progettazione del lavoro, leadership e abilitazione della forza lavoro, oltre all'allineamento con strategie tecnologiche e di dati.
-
202
AWS Certificate Manager: email validation for certificates in 2027
AWS Certificate Manager (ACM) eliminerà gradualmente la validazione via email per i certificati pubblici entro il 2027, anticipando la scadenza del CA/B Forum. Scopri come prepararsi alla migrazione verso la validazione DNS.
-
201
€30M Bank Fraud: 4 Hackers Arrested in Brazil, 3 in Europe
Un gruppo di cybercriminali ha sfruttato una vulnerabilità in un sistema di pagamento per rubare €30 milioni da clienti Commerzbank. Le autorità brasiliane e tedesche hanno arrestato 4 sospetti in Brasile e ne hanno incriminati 3 in Europa.
-
200
Anthropic Introduces Watermarking to Identify Content Generated by Claude
Anthropic ha implementato un sistema di watermarking invisibile per identificare i contenuti generati da Claude, in linea con il Codice di Pratica dell'UE. La tecnologia, basata sull'approccio SynthID-Text di Google DeepMind, modifica il processo di generazione del testo senza alterarne la qualità o la leggibilità. Il watermark è rilevabile solo con una chiave specifica e non influisce su risposte esatte o codice, garantendo un impatto minimo sulla creatività e sull'output.
-
199
New ShieldBreak Vulnerability in Microsoft Defender: How to Defend Yourself
Un ricercatore di sicurezza noto come Nightmare Eclipse ha rilasciato un nuovo exploit zero-day per Microsoft Defender chiamato ShieldBreak, che bypassa la vulnerabilità RoguePlanet. Questo exploit consente l'escalation dei privilegi su sistemi Windows completamente aggiornati, sollevando preoccupazioni significative per la sicurezza aziendale.
-
198
Hackers Target US Private Equity Firms: 200 Companies at Risk from Social Engineering Attacks
Hackers are increasingly targeting employees at major US private equity firms and other financial institutions through sophisticated social engineering attacks. These attacks, which involve impersonating IT personnel and using fake websites, highlight the growing challenge of protecting organizations from human vulnerabilities in cybersecurity. Meanwhile, cities and counties are cutting ties with Flock Safety over privacy concerns and misuse of surveillance data.
-
197
Corte Suprema USA: sentenza Chatrie rivoluziona privacy digitale e responsabilità social media
Analisi tecnica delle due sentenze storiche della Corte Suprema USA: la prima ridefinisce i confini del Quarto Emendamento nel contesto digitale, mentre la seconda espone le piattaforme social a migliaia di cause per design addictive. Impatti concreti su compliance NIS2, gestione del rischio e assicurazione cyber.
-
196
Ukraine dismantles 94 fraudulent call centers: 2 million dollars seized
La polizia ucraina ha condotto un'operazione senza precedenti contro 94 call center fraudolenti, smantellando reti criminali specializzate in frodi bancarie, investimenti truffaldini e accesso remoto a dispositivi di vittime. L'operazione ha portato al sequestro di 2 milioni di dollari in contanti, criptovalute, beni preziosi e migliaia di dispositivi elettronici.
-
195
GPT-5.6 Sun in Ultrafast mode: up to 14 times faster for incident response
OpenAI ha introdotto GPT-5.6 Sol in modalità Ultrafast, disponibile in anteprima limitata tramite API. La nuova modalità offre prestazioni fino a 14 volte superiori rispetto alla Standard, generando fino a 750 token al secondo. La collaborazione con Cerebras mira a ridurre la latenza e migliorare l'efficienza in applicazioni interattive, dall'incident response alla ricerca finanziaria.
-
194
New Android Malware WindRelay Steals Credit Card Data via NFC in Real Time
Group-IB ha scoperto WindRelay, un malware Android che intercetta dati di carte di credito tramite NFC e li invia a criminali informatici. Abbinato a SpyNote, un trojan per l'accesso remoto, il malware permette transazioni fraudolente mentre le vittime sono ancora in possesso delle loro carte.
-
193
Vulnerability Cisco Firewall: CISA Imposes Immediate Patch for Active Attack Risk
CISA ha emesso un avviso urgente per patchare una vulnerabilità attivamente sfruttata in firewall Cisco, mentre attacchi supply-chain come LiteLLM e campagne di furto dati su Salesforce/ServiceNow minacciano le aziende. Intanto, agenti AI colpiscono sistemi governativi taiwanesi e un nuovo zero-day Windows preoccupa gli esperti di sicurezza.
-
192
153GB of Stolen Credentials Exposed After Supply Chain Attack on LiteLLM
Un archivio di 153GB contenente credenziali e dati sensibili rubati durante l'attacco supply chain a LiteLLM espone informazioni di migliaia di domini aziendali. Hudson Rock ha analizzato il dataset, attribuendo 118.829 dump a 2.488 domini. L'attacco, originato da una compromissione di Trivy, ha permesso a TeamPCP di pubblicare versioni maliziose di LiteLLM, esponendo milioni di segreti. Le organizzazioni sono invitate a rotare le chiavi e i token prima che i dati vengano diffusi.
-
191
CVE-2026-55040: SharePoint attack after PoC publication, Microsoft warns
Una vulnerabilità critica in Microsoft SharePoint, identificata come CVE-2026-55040, è ora sfruttata attivamente dopo la pubblicazione di un proof-of-concept (PoC) da parte di Rapid7. La falla consente il bypass dell'autenticazione, permettendo agli attaccanti di accedere e modificare dati sensibili. Microsoft ha rilasciato una patch durante il Patch Tuesday di luglio 2026, ma gli attacchi sono già stati osservati in honeypot SharePoint. CISA e NHS England Digital hanno emesso avvertimenti urgenti, raccomandando misure di hardening per proteggere le implementazioni SharePoint.
-
190
USA authorizes private companies to hack foreign criminal networks: $20.8 billion in losses in 2025
Il presidente Trump ha firmato un memorandum che permette a società private selezionate di condurre operazioni offensive contro reti criminali straniere, sotto il controllo del governo USA. L'obiettivo è contrastare attacchi ransomware, phishing e sextortion che hanno causato perdite per 20,8 miliardi di dollari nel 2025.
-
189
AI Agents: Architectures, Frameworks, and Practical Applications for Automation
Guida completa agli agenti AI: dalle componenti architettoniche ai framework di sviluppo, con focus su sicurezza, etica e applicazioni settoriali.
-
188
Risks of API Authentication: 40% of Endpoints with Multiple Vulnerabilities
Il Rapporto 2026 su Token e Autenticazione di Imperva API Security rivela che il 40% degli endpoint presenta più vulnerabilità simultanee, con un aumento significativo di token con dati sensibili e accessi post-scadenza. I rischi più difficili da rilevare peggiorano, mentre quelli più semplici migliorano.
-
187
Elastic obtains DCC Level 0 certification: impacts for the UK defense supply chain
Elastic ha ottenuto la certificazione Defence Cyber Certification (DCC) Level 0 del Regno Unito, anticipando la scadenza del 2026. Questo traguardo rafforza la resilienza cyber della supply chain difesa britannica, con implicazioni significative per la compliance e la sicurezza dei partner industriali.
-
186
Elasticsearch 9.5: New Features in Columnar Mode, VectorDB, and Semantic Search
La versione 9.5 di Elasticsearch introduce Columnar Mode per un'analisi più veloce, VectorDB per una ricerca vettoriale semplificata e semantic search multimodale per immagini, audio, video e PDF. Scopri anche le novità su Prometheus, PromQL e le funzionalità di Agent Builder.
-
185
FBI: Cybercriminals steal explicit images from online accounts for blackmail
L'FBI ha emesso un allarme su cybercriminali che rubano contenuti espliciti da account di adulti e minori per ricatto. Le vittime rischiano sextortion, vendita di dati su mercati criminali e re-vittimizzazione. Student-athletes sono un target specifico. Analisi delle tecniche e misure di difesa.
-
184
Zero-day Windows vulnerability exploited by Lazarus for attacks on the defense sector
Il gruppo Lazarus ha sfruttato la vulnerabilità zero-day CVE-2026-68820 in Windows per attaccare aziende del settore difesa, aerospaziale e aeronautico. Microsoft ha rilasciato una patch nel Patch Tuesday di agosto 2026, ma gli attacchi continuano. Scopriamo i dettagli tecnici, gli strumenti utilizzati e le implicazioni per la sicurezza aziendale.
-
183
New Plug and Pwn Vulnerabilities: Attacks on Windows Plug and Play for SYSTEM Privileges
I ricercatori di sicurezza hanno scoperto nuove vulnerabilità 'Plug and Pwn' che sfruttano la funzionalità Plug and Play di Windows per installare software vulnerabile e ottenere privilegi SYSTEM. Gli attacchi possono essere eseguiti senza interazione utente o tramite RDP, mettendo a rischio sistemi Windows aggiornati.
-
182
Critical Attacks on Energy Infrastructure: The APN Vulnerability in Poland and Global Threats
Un attacco cyber contro un impianto energetico polacco tramite APN privato rivela nuove vulnerabilità nelle infrastrutture critiche. Intanto, hacker russi e nordcoreani intensificano le loro campagne, mentre OpenAI introduce controlli di sicurezza per il suo nuovo modello Astra. Analisi delle minacce emergenti e delle contromisure necessarie.
-
181
Patch Tuesday August 2026: Microsoft fixes 3 active zero-days
Microsoft ha risolto 421 vulnerabilità nel Patch Tuesday di agosto 2026, inclusi tre zero-day attivamente sfruttati. Tra questi, una falla nel driver Windows Ancillary Function Driver per WinSock, già nel catalogo CISA. Adobe e SAP hanno pubblicato patch per decine di vulnerabilità critiche, mentre Siemens ha corretto una falla massima in Simatic IoT gateways.
-
180
Lazarus Group exploits Windows zero-day in attacks with fake job offers
Il Lazarus Group, legato alla Corea del Nord, sta utilizzando false offerte di lavoro e un exploit zero-day di Windows per attaccare principalmente il settore della difesa. Check Point Research ha scoperto che il gruppo sfrutta una vulnerabilità zero-day (CVE-2026-68820) nel driver Windows AFD.sys per ottenere privilegi SYSTEM e distribuire un rootkit kernel-mode. La campagna, denominata Operation Dream Job, utilizza documenti PDF trojanizzati e siti web falsi per diffondere malware.
-
179
Signal Introduces Automatic Key Verification: How It Works and Why It's Crucial
Signal ha implementato la verifica automatica delle chiavi per prevenire intrusioni non autorizzate nelle conversazioni crittografate. La nuova funzionalità, basata su key transparency, utilizza audit indipendenti per garantire l'integrità delle chiavi di crittografia. Ecco come funziona e quali rischi mitiga.
-
178
Attack on Salesforce and ServiceNow: 17 months of data extraction without vulnerabilities
Un attacco prolungato a Salesforce e ServiceNow ha sfruttato permessi eccessivi degli utenti ospiti, estraendo dati senza exploitare vulnerabilità. La campagna City-Forum, attiva dal 2025, ha preso di mira portali pubblici di settori critici, evidenziando la necessità di configurazioni più sicure.
-
177
Microsoft Patch Tuesday: 398 Vulnerabilities, Including an Actively Exploited Zero-Day
Microsoft ha rilasciato aggiornamenti per correggere almeno 398 vulnerabilità nei sistemi operativi Windows e nei software supportati, tra cui una zero-day attivamente sfruttata e due altre pubblicamente dettagliate. Tra le vulnerabilità critiche, 42 sono state valutate come 'critical', permettendo potenzialmente il controllo remoto dei sistemi. L'uso dell'intelligenza artificiale per la scoperta delle vulnerabilità ha portato a un aumento significativo del volume di patch, con implicazioni per la gestione della sicurezza aziendale.
-
176
Cisco Warns of 2 Critical Vulnerabilities in Secure Endpoint Connector: DoS Risk
Cisco ha identificato due vulnerabilità ad alto impatto nel Secure Endpoint Connector che consentono attacchi DoS. Le CVE-2026-20337 e CVE-2026-20338 colpiscono il motore ClamAV e sono già sfruttabili con codice PoC pubblico. Le patch sono disponibili, ma l'impatto è critico per le piattaforme Windows.
We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.
No matches for "" in this podcast's transcripts.
No topics indexed yet for this podcast.
Loading reviews...
ABOUT THIS SHOW
Audio deep-dives on information security, digital threats and defense techniques. Full articles read aloud from GoYou.it.
HOSTED BY
Sebastiano Spena
CATEGORIES
Loading similar podcasts...