Conformità NIS2: documento, policy, risk assessment e vulnerabilità – guida operativa

Conformità NIS2: documento, policy, risk assessment e vulnerabilità – guida operativa Il “documento” di conformità NIS2: cos’è davvero? La domanda che molti chiedono è: “Serve redigere un documento di conformità NIS2 da firmare?”. La risposta giuridica e operativa è: serve un sistema documentale coerente, che dimostra di: Avere misure di sicurezza allineate alle misure di…

Analisi vCISO sui malware agentici e sulle nuove minacce AI-driven: prompt injection, escalation di privilegi e controlli da adottare in azienda AI ai malware agentici

Dall’AI ai malware agentici: la nuova frontiera delle minacce informatiche

Dall’AI ai malware agentici: la nuova frontiera delle minacce informatiche L’intelligenza artificiale “AI” sta cambiando rapidamente il modo in cui lavorano i team di sicurezza, ma sta anche offrendo agli attaccanti strumenti più rapidi, adattivi e difficili da rilevare. Nel 2026 la differenza non è più solo tra “malware tradizionale” e “attacco AI-assisted”: la nuova…

Analisi vCISO del caso Drift: come un attacco di social engineering e la gestione sbagliata dei controlli di accesso hanno portato alla sottrazione di 285 milioni di dollari e cosa si può fare per prevenire scenari simili anche in azienda.

l furto da 285 milioni a Drift: cosa insegna al vCISO sulla gestione del rischio umano e tecnologico

Il furto da 285 milioni a Drift: cosa insegna al vCISO sulla gestione del rischio umano e tecnologico Negli ultimi anni il mondo delle criptovalute e della DeFi è diventato un laboratorio di incidenti di sicurezza ad alto impatto, ma il caso di Drift è diverso. Nel primo aprile 2026, il protocollo di futures su…

FortiClient EMS NUOVE VULNERABILITÀ Aprile 2026 ACN Italia - Rileva sfruttamento attivo in rete della CVE-2026-35616

FortiClient EMS VULNERABILITÀ Aprile 2026

FortiClient EMS NUOVE VULNERABILITÀ Aprile 2026 ACN Italia – Rileva sfruttamento attivo in rete della CVE-2026-35616 È stato rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-35616, già risolta dal vendor, che interessa FortiClient EMS. Questa vulnerabilità, se sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi ed eseguire codice arbitrario da…