Il Blue Report 2026 di Picus Security pone una domanda scomoda: se i controlli fermano un metodo di attacco familiare, quante volte continuano comunque a perdere una via più silenziosa verso lo stesso obiettivo?
Un attacco informatico contro un'agenzia ucraina che gestisce diritti aziendali confiscati mostra come l'applicazione delle sanzioni possa trasformarsi in un punto di pressione digitale di alto valore.
Un gruppo ransomware ha nominato Berlin-Brandenburgische-Wohnungsbaugenossenschaft e bbwbg.de, ma l'accusa resta non verificata e l'impatto operativo è sconosciuto.
È apparso un nuovo nominativo di vittima in un contesto ransomware, ma il registro pubblico non conferma compromissione, perdita di dati o interruzione operativa.
Una violazione segnalata presso la DGFiP mette i registri fiscali e catastali sotto la dura lente del cybercrime: non solo sensibili, ma strutturalmente preziosi per frodi, impersonificazione e social engineering mirato.
Un'accusa in stile ransomware cita logitech.com e un valore hash, ma l'incidente resta non verificato e il reale impatto tecnico è ancora poco chiaro.
Un post estorsivo legato a una scadenza del 21 ago 2026 aumenta la pressione, ma la stessa affermazione di violazione resta non verificata.
Uno sviluppatore software ucraino non identificato affronta un processo in Svizzera per presunte attività di ransomware legate a Stadler Rail e ad altre aziende, ma è ancora il procedimento legale a dover verificare le accuse.
Un decreto nazionale rivisto sta sottoponendo l'identificazione biometrica a un controllo giuridico più rigoroso, con le questioni più difficili concentrate su quando il riconoscimento facciale è mirato, quando diventa troppo ampio e chi può autorizzarlo.
Un nuovo elenco di vittime collegato a ssf-int.com e ssf-ing.de attira l'attenzione, ma le domande fondamentali - furto di dati, portata e percorso di intrusione - restano ancora senza risposta.
L'IA generativa sta aumentando la domanda di tecnici specializzati in grado di costruire e mantenere data center, reti energetiche e impianti automatizzati, mentre carenze e pensionamenti stanno trasformando il lavoro in un collo di bottiglia nascosto.
Una nuova segnalazione di sicurezza sulle vulnerabilità di JetBrains ricorda che applicare patch agli strumenti per sviluppatori non è una semplice manutenzione - è protezione per i sistemi che costruiscono e distribuiscono software.
Tre vulnerabilità di gravità elevata in Roundcube Webmail ricordano che i sistemi di posta accessibili dal browser si trovano su uno dei confini di fiducia più difficili della sicurezza: contenuti non fidati, sessioni privilegiate e dati sensibili nello stesso flusso di lavoro.
Una presunta intrusione presso l'autorità fiscale francese mostra come credenziali imitate possano trasformare un normale accesso in un evento di compromissione ad alto impatto, anche prima che qualcuno dimostri quali dati, se ce ne sono, siano stati spostati.
Da agosto 2026, l'articolo 50 dell'AI Act trasforma la divulgazione dei chatbot, l'etichettatura dei deepfake e la marcatura leggibile dalle macchine in attività operative di conformità per chi pubblica o distribuisce output di IA.
Un nome pubblico familiare può bastare a rendere urgente un messaggio contraffatto, ed è proprio per questo che questo schema truffaldino è importante.
L'offerta di lounge di Revolut mostra come i prodotti di finanza digitale si stiano espandendo dai pagamenti ai vantaggi di viaggio, con regole di accesso che variano in base al piano e alla struttura partner.
Un'offerta di eSIM focalizzata sulle crociere indica un cambiamento silenzioso nell'internet marittimo - in cui il passaggio dalla copertura costiera alle reti offshore crea sia comodità sia nuovi rischi per la fiducia.
Una rivendicazione di ransomware cita Penfold e getpenfold.com, ma il registro pubblico si ferma ancora all'attribuzione e a un hash, non a un impatto di violazione verificato.
Un elenco di vittime collegato a Storm per Penfold solleva interrogativi sul rischio operativo per un fornitore di servizi finanziari, mentre l'eventuale compromissione sottostante resta non verificata.