Martino Roberto

News Cybersecurity

di Martino Roberto

Le mie analisi e i miei commenti sulle notizie di sicurezza informatica più rilevanti del momento.

27/09/2026

ENISA 2026: il punto debole è il tuo fornitore, non tu

Il rapporto annuale ENISA conta 8.257 incidenti nel 2025. Il dato che pesa di più: gli attacchi più estesi passano spesso da fornitori e dipendenze digitali.

26/09/2026

Finto AD su WhatsApp e voce IA: se cade Fideuram, la tua PMI regge?

Un WhatsApp del finto AD di Intesa, un avvocato con la voce creata dall'IA e bonifici urgenti: alla banca mancano ancora 39,5 milioni. Lo stesso schema è stato usato con altre banche.

25/09/2026

Account di servizio dimenticati: la porta di ingresso in Microsoft 365

Una campagna di password spraying ha provato 5.714 account in 28 tenant Microsoft 365. Sette sono caduti, e nessuno apparteneva a una persona in carne e ossa.

24/09/2026

WordPress 7.1.2: patch critica, il tuo sito è aggiornato?

Una falla da 9,2 nel core di WordPress colpisce anche la 7.1.1. Non risulta sfruttata, ma i dettagli sono pubblici: la 7.1.2 va installata ora.

23/09/2026

Check Point: falla critica, accesso admin senza password

Una vulnerabilità critica permette di ottenere pieni diritti di amministrazione sui management server Check Point senza credenziali. Già sfruttata, patch dal 22 settembre.

22/09/2026

SPID: la truffa che clona il video di riconoscimento

Una campagna di phishing a tema SPID, segnalata dal CERT-AgID, clona l'agenzia AgID per sottrarre credenziali, documenti d'identità e un video di riconoscimento facciale.

21/09/2026

Finto LastPass su GitHub: il driver firmato che spegne 145 EDR

Un falso LastPass Authenticator ospitato su GitHub installa Rapuncel, un infostealer con driver firmato Microsoft che termina 145 processi di sicurezza.

20/09/2026

Il tuo dipendente può essere già in vendita?

Secondo TrendAI (Trend Micro) i criminali non forzano più solo i sistemi: comprano chi ha già le chiavi. Un mercato organizzato, con listini e broker.

19/09/2026

Cisco ISE, gravità 10 su 10: chi controlla chi entra in rete?

Una falla con punteggio massimo nel sistema che decide chi entra nella rete aziendale è già sfruttata. Nessun workaround: serve la patch.

18/09/2026

Spagna, primo data breach causato da un agente IA autonomo

Il Garante spagnolo ha ricevuto la prima notifica ufficiale di un data breach eseguito da un agente IA autonomo, capace di individuare una falla, accedere al sistema e modificare dati da solo.