CSIRT Italia rileva nuova campagna phishing a tema fattura elettronica veicolata via PEC. Scopri come funziona l'attacco malware e come proteggersi dalle truffe 2026.

Phishing Fattura Elettronica 2026: Nuova Truffa PEC – CSIRT Italia

Attenzione: Nuova Campagna Phishing a Tema “Fattura Elettronica” veicolata tramite PEC Phishing Fattura Elettronica Il CSIRT Italia ha rilevato una nuova e subdola campagna di phishing che utilizza il tema della fattura elettronica per ingannare utenti e organizzazioni. L’attacco è particolarmente insidioso perché arriva tramite messaggi PEC (Posta Elettronica Certificata), apparentemente legittimi, provenienti da caselle…

Check Point VPN sotto attacco La CVE-2026-50751 colpisce Check Point Remote Access VPN, Mobile Access e Spark Firewall con IKEv1. Ecco impatti, versioni vulnerabili, hotfix, mitigazioni e analisi vCISO.

Check Point VPN sotto attacco: CVE-2026-50751 già sfruttata, patch urgenti disponibili

Check Point VPN sotto attacco: la CVE-2026-50751 è già sfruttata in rete, hotfix disponibili La vulnerabilità CVE-2026-50751 rappresenta una minaccia concreta e immediata per le organizzazioni che espongono servizi VPN Check Point configurati con il protocollo IKEv1, oggi deprecato ma ancora presente in diversi ambienti legacy o non ancora bonificati.  Il caso è particolarmente rilevante…

Allarme HTTP/2 Bomb: ACN segnala PoC attive. Rischi e mitigazioni per server e PMI in Italia. CVE-2026-49975 & CVE-2026-4774

CVE-2026-49975 & CVE-2026-4774 ACN segnala PoC disponibili: rischio cyber e impatto per l’Italia HTTP/2 Bomb

CVE-2026-49975 & CVE-2026-4774 ACN segnala PoC HTTP/2 Bomb già disponibili: perché la vulnerabilità nel protocollo merita attenzione immediata Negli ultimi giorni l’Agenzia per la Cybersicurezza Nazionale ha richiamato l’attenzione su una vulnerabilità relativa a un protocollo di rete per la quale risultano già disponibili Proof of Concept, cioè dimostrazioni pratiche del possibile sfruttamento. In termini…

CVE-2026-41651 Il bug permette a un utente locale di ottenere permessi di sistema (root) in pochi secondi, bypassando completamente la richiesta di password

Linux sotto attacco: Pack2TheRoot (CVE-2026-41651). Root in pochi secondi

Linux sotto attacco: Pack2TheRoot (CVE-2026-41651). Root in pochi secondi. Una vulnerabilità critica di escalation dei privilegi (LPE), denominata Pack2TheRoot, sta scuotendo l’ecosistema Linux. Identificata come CVE-2026-41651, la falla risiede in PackageKit, un componente software presente in molte delle distribuzioni più diffuse da oltre 12 anni. Il bug permette a un utente locale non privilegiato di…

Attenzione! Hacker rubano il controllo NGINX con nginx-ui: ecco come difenderti

Hacker rubano il controllo NGINX con nginx-ui: ecco come difenderti

Attenzione! Hacker rubano il controllo NGINX con nginx-ui: ecco come difenderti Nelle ultime ora sta emergendo un problema serio, immagina di gestire il tuo server NGINX da un’interfaccia web comoda come nginx-ui, e un hacker da remoto riavvia tutto, cancella config o intercetta traffico – senza password. Non è fantascienza: è CVE-2026-33032, una falla CRITICAL…

Microsoft Patch Tuesday Aprile 2026: Zero-Day CVE-2026-33825 in Defender, rischi elevati e come patchare subito

Microsoft Patch Tuesday Aprile 2026: Zero-Day CVE-2026-33825 in Defender, rischi elevati e come patchare subito

Microsoft Patch Tuesday Aprile 2026: Zero-Day CVE-2026-33825 in Defender, rischi elevati e come patchare subito Il Patch Tuesday di aprile 2026 porta una correzione urgente per una vulnerabilità zero-day nella Microsoft Defender Antimalware Platform, classificata CVE-2026-33825. Rilasciata il 14 aprile, questa falla di elevazione di privilegi (CVE-2026-33825 CVSS 7.8, “HIGH”) espone sistemi Windows a rischi…

Booking.com hackerato: ha rilevato attività sospette su alcune prenotazioni e ha prontamente informato gli utenti interessati intorno al 12-13 aprile 2026.

Booking.com hackerato 2026: dati rubati, rischi phishing e come proteggerti

Booking.com hackerato 2026: dati rubati, rischi phishing e come proteggerti Un recente incidente di sicurezza ha colpito Booking.com, esponendo alcuni dati di prenotazione senza compromettere informazioni finanziarie sensibili. L’incidente in breve Booking.com ha rilevato attività sospette su alcune prenotazioni e ha prontamente informato gli utenti interessati intorno al 12-13 aprile 2026. I dati potenzialmente accessibili…

Direttiva NIS e NIS2 Network and Information Scuriti è stata la Prima Normativa Europea che ha imposto obblighi di CyberSecurity e regole essenziali

NIS – Modello operativo di “Documento di Conformità NIS2”

NIS – Modello operativo di base per il “Documento di Conformità NIS2” (template base utilizzabile come punto di partenza per le policy). Linee guida per attestare che [Nome Azienda] – codice fiscale [XXX] – P.IVA [YYY], classificata come soggetto NIS2(soggetto essenziale/importante – barrare la voce), ha adottato un sistema di gestione della sicurezza informatica conforme…