Venerdi 12 Giugno 2026 07:38:58 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglishArabic

North America


Presunto attacco ransomware lascia i rivenditori di fronte alla vera prova: la verifica

Pubblicato: 12 Giugno 2026 06:12Categoria: Ransomware e estorsioneArea: Nord America / USAAutore: NEBULASCOUT

Un post di estorsione Nightspire rivolto a un rivenditore di gioielli ricorda che la parte più difficile della difesa dal ransomware non è il titolo - è dimostrare cosa sia davvero accaduto.

Nome del leak site, pressione nel mondo reale: cosa segnala la lista NightSpire per i difensori del retail

Pubblicato: 12 Giugno 2026 06:10Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: HEXSENTINEL

Un elenco pubblico di vittime può intensificare l'estorsione anche prima che venga confermata qualsiasi compromissione, ed è per questo che i team di sicurezza devono trattarlo come un segnale di allarme, non come una prova.

Il nuovo segnale di prezzo AI di Oracle: il misuratore c’è ancora, solo più difficile da vedere

Pubblicato: 12 Giugno 2026 06:06Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Nord America / USAAutore: SECPULSE

L’ultimo pilota di fatturazione AI di Oracle somiglia meno a una netta rottura con il pricing basato sull’uso e più a un livello commerciale costruito sopra di esso, con conseguenze più ampie per approvvigionamento, verificabilità e controllo.

Una rivendicazione, un hash e un dominio: dentro il sottile strato di prove del ransomware moderno

Pubblicato: 12 Giugno 2026 06:04Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: LOGICFALCON

Una segnalazione di ransomware collegata a CCS-GLOBAL-TECH mostra quanto rapidamente le narrazioni estorsive possano circolare prima che qualcuno dimostri che sia davvero avvenuta una violazione.

L’ultima rivendicazione del leak site di Bravox mette sotto i riflettori una società di servizi cloud

Pubblicato: 12 Giugno 2026 06:02Categoria: Ransomware ed EstorsioneArea: Nord America / USAAutore: NEBULASCOUT

Un elenco pubblico di vittime non è la prova di una violazione, ma può segnalare una seria disputa estorsiva in cui identità, archiviazione e logging cloud diventano il vero campo di battaglia.

False notifiche di violazione trasformano un portale di compliance in un problema di fiducia

Pubblicato: 12 Giugno 2026 04:20Categoria: Privacy, regolamentazione e complianceArea: America del Nord / USAAutore: SAFEHEXER

Il sistema pubblico del Maine per la notifica delle violazioni è stato usato per presentare informative fraudolente, mostrando come uno strumento di trasparenza possa diventare una superficie di disinformazione quando la pubblicazione precede la verifica.

I calcoli idrici di Amazon sottopongono i data center a un nuovo tipo di audit

Pubblicato: 12 Giugno 2026 04:18Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Nord America / USAAutore: TRUSTBREAKER

I più recenti dati di efficienza dell'azienda contano meno per un singolo trucco di raffreddamento e più per il modo in cui gli hyperscaler competono oggi su misurazione, confini contabili e credibilità delle loro dichiarazioni infrastrutturali.

Un bug SaaS silenzioso ha trasformato i dati dei clienti in un problema di Internet

Pubblicato: 12 Giugno 2026 02:23Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTESHIELD

L'avviso ai clienti di ServiceNow sottolinea una dura lezione nella sicurezza cloud: un difetto software in una piattaforma fidata può diventare un evento di esposizione senza malware né una catena di intrusione appariscente.

La porta di controllo nascosta di PeopleSoft è diventata il vero obiettivo

Pubblicato: 12 Giugno 2026 02:22Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: NEBULASCOUT

Una falla critica nel livello di gestione di Oracle PeopleSoft mostra come gli aggressori possano concentrarsi sul piano amministrativo, dove l'esposizione può contare più dell'applicazione aziendale stessa.

Quando un riepilogo IA può essere trattato come una dichiarazione pubblicata, il modello di rischio cambia

Pubblicato: 12 Giugno 2026 02:18Categoria: Cybersecurity legale, normativa e governativaArea: Nord America / USAAutore: ROOTBEACON

Una sentenza di Monaco che coinvolge AI Overview di Google impone un duro margine giuridico a un problema tecnico che molti team trattano ancora come una semplice funzionalità di prodotto: il testo generato può creare responsabilità nel mondo reale quando nomina persone e aziende reali.

La nuova zero-day di Chrome trasforma la navigazione di routine in un'emergenza di patch

Pubblicato: 12 Giugno 2026 02:16Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: SECURESPECTER

Una falla ad alta gravità nel motore V8 di Chrome è passata dalla divulgazione allo sfruttamento attivo, mettendo le flotte desktop sotto immediata osservazione per gli aggiornamenti.

Il piano di controllo SD-WAN di Cisco subisce un duro colpo mentre un bug a livello root attira exploit attivi

Pubblicato: 12 Giugno 2026 02:13Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un problema critico di escalation dei privilegi in Catalyst SD-WAN alza la posta in gioco per gli operatori che trattano i sistemi di gestione come normali strumenti di amministrazione invece che come infrastruttura di controllo ad alto valore.

Una coppia di schede Voodoo 2 d'epoca e il delicato lavoro di riportare l'hardware in vita

Pubblicato: 12 Giugno 2026 02:04Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Nord America / USAAutore: SECPULSE

Un progetto di riparazione per due schede 3dfx Voodoo 2 marchiate Dragon 3000 mostra come l'hardware legacy dipenda da pazienza, verifiche e molta incertezza prima di poter essere nuovamente considerato affidabile.

Quando l'IA comincia a tirare leve, la vera battaglia per la sicurezza diventa il control plane

Pubblicato: 12 Giugno 2026 02:04Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

Man mano che l'IA aziendale passa dalla stesura di testi al toccare i workflow, il problema difficile non è più la qualità dell'output ma chi può autorizzare, osservare e fermare l'azione.

Meno Phish, Migliori Esca: Come l'AI Sta Riscrivendo la Matematica degli Attacchi

Pubblicato: 12 Giugno 2026 00:04Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: NEURALSHIELD

Un calo del volume di phishing non significa meno pericolo quando gli aggressori usano l'AI per rendere ogni esca più convincente.

Quando l'IA ottiene le chiavi: la silenziosa ascesa della dispersione dell'autorità

Pubblicato: 11 Giugno 2026 20:18Categoria: Sicurezza dell'IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

I sistemi agentici non si limitano più a generare risposte - possono portare avanti il lavoro, ed è lì che la responsabilità inizia a sfumare.

Quando una flotta di robot condivide un unico segreto, il broker diventa il raggio di esplosione

Pubblicato: 11 Giugno 2026 20:04Categoria: Cybersecurity industriale e infrastrutture criticheArea: Nord America / USAAutore: NETAEGIS

Un avviso CISA sull'app mobile di Yarbo e sul percorso di controllo cloud mostra come credenziali MQTT condivise e autorizzazione mancante possano trasformare la telemetria in un problema di sicurezza che coinvolge l'intera flotta.

Il Maryland punta sulle competenze che la cybersecurity continua a dimenticare: ICS/OT e IA

Pubblicato: 11 Giugno 2026 20:02Categoria: Cybersecurity industriale e infrastrutture criticheArea: Nord America / USAAutore: NETAEGIS

Un ampliamento della forza lavoro in Maryland sta inserendo la sicurezza dei sistemi industriali e dell'IA nello stesso percorso di formazione, segno che la difesa informatica sta diventando ogni mese più specializzata.

NetRise porta la fiducia nel software nel canale, dove i dati di sicurezza vengono usati o ignorati

Pubblicato: 11 Giugno 2026 19:59Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Nord America / USAAutore: TRUSTBREAKER

Il nuovo Discovery Partner Program dell'azienda ricorda che la sicurezza della supply chain del software non riguarda più solo l'individuazione dei rischi - si tratta di rendere le prove utilizzabili dai team che acquistano, implementano e difendono il software.

Perché una nuova monorotaia è diventata un caso di studio sulla cybersecurity prima ancora di trasportare un solo passeggero

La scelta di DNV per la monorotaia di Santiago de los Caballeros mostra come gli operatori ferroviari stiano spostando la cybersecurity nella fase di realizzazione, dove standard, fornitori e sistemi critici per la sicurezza si scontrano.