Mercoledi 12 Agosto 2026 14:07:28 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Luglio 2026

27 Luglio 2026


L’Italia trasforma il rischio dei fornitori in una disciplina di sicurezza sotto NIS2

Pubblicato: 27 Luglio 2026 18:34Categoria: Privacy, Regolamentazione e ComplianceArea: Europe / ItalyAutore: WHITEHAWK

Le FAQ aggiornate di ACN mostrano come gli obblighi NIS2 sulla supply chain vengano tradotti dal testo giuridico in controlli quotidiani per le organizzazioni regolamentate.

La silenziosa proliferazione degli agenti IA che i team di sicurezza non hanno mai approvato

Pubblicato: 27 Luglio 2026 18:31Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

L'IA aziendale sta passando dalle finestre di chat a lavoratori autonomi, e la parte più difficile non è più la qualità del modello - è sapere quali agenti esistono, a cosa possono accedere e chi può disattivarli.

Perché l’SDR economico continua ad attirare grande attenzione a Hackaday Europe

Pubblicato: 27 Luglio 2026 18:28Categoria: Tecnologia, innovazione e infrastruttura digitaleAutore: SECPULSE

Una sessione di Hackaday Europe 2026 sull’software-defined radio ad alte prestazioni a basso costo mette in evidenza quanto rapidamente le capacità radio stiano uscendo dai laboratori specializzati per entrare nel territorio dei maker generalisti.

Perché il rumore cyber della settimana punta a un problema di controllo più grande

Pubblicato: 27 Luglio 2026 18:28Categoria: Cyber Intelligence e Trend delle MinacceAutore: PHANTOMINTEGRITY

Un insieme di temi intorno ad agenti AI fuori controllo, un exploit di Check Point, slopsquatting e esche ClickFix indica una verità scomoda: gli attaccanti continuano a puntare sui confini di fiducia, non solo sui difetti del codice.

Le regole sull'AI in Italia stanno passando dalla politica alla pressione

Pubblicato: 27 Luglio 2026 18:23Categoria: Privacy, Regolamentazione e ConformitàArea: Europa / ItaliaAutore: SAFEHEXER

AG 421 sta spingendo l'Italia verso un modello operativo di supervisione dell'AI, ma le questioni più difficili restano nelle intersezioni tra controllo umano, competenze del personale e obblighi di conformità in rapido cambiamento.

GitHub e PyPI tracciano una nuova linea attorno al rischio delle dipendenze

Pubblicato: 27 Luglio 2026 18:20Categoria: Cyber Intelligence e Trend delle MinacceArea: Nord America / USAAutore: PHANTOMINTEGRITY

Un ritardo di tre giorni per Dependabot e un limite di 14 giorni per gli upload su PyPI mostrano come le piattaforme software stiano trasformando il tempismo in una difesa della supply chain.

Quando un motore di forum raggiunge l'interprete, il rischio diventa serio

Pubblicato: 27 Luglio 2026 18:18Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

I dettagli pubblici dell'exploit per vBulletin mostrano come una semplice richiesta non autenticata possa arrivare all'esecuzione PHP, mettendo nel mirino i server dei forum non patchati.

Il Wi-Fi dell'hotel è diventato la botola per Microsoft 365

Pubblicato: 27 Luglio 2026 18:14Categoria: Cloud, SaaS e sicurezza dell'identitàArea: Nord America / USAAutore: AUDITWOLF

Una compromissione al bordo della rete può trasformare un normale accesso in viaggio in un evento di acquisizione di credenziali e token, con l'identità cloud come vero bersaglio.

Perché l'apertura dell'IA sta diventando un argomento di sicurezza, non solo uno slogan politico

Pubblicato: 27 Luglio 2026 18:12Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Una nuova spinta verso la trasparenza nell'IA sta costringendo i difensori a porsi una domanda più difficile: quale tipo di apertura aiuta davvero la sicurezza e quale crea solo l'illusione di farlo?

Gratis sulla carta, condizionato nella pratica: cosa segnala davvero una panoramica 2026 sulle carte prepagate

Pubblicato: 27 Luglio 2026 18:09Categoria: Tecnologia, innovazione e infrastrutture digitaliArea: Europa / ItaliaAutore: TRUSTBREAKER

Una selezione di carte prepagate per il 2026 basata su un’opinione mette in evidenza uno schema fintech familiare: il “gratis” dipende spesso da promozioni, progettazione del prodotto e regole associate all’offerta.

Un distintivo da finalista e il potere silenzioso dietro l'influenza sulla sicurezza del canale

Pubblicato: 27 Luglio 2026 18:09Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Nord America / USAAutore: TRUSTBREAKER

Il posto di Joe Cicero tra i finalisti del CRN è, in superficie, una nota di premio, ma mette anche in evidenza come l'influenza nel settore della cybersecurity spesso passi attraverso gli ecosistemi di partner, non solo attraverso i prodotti.

La rivendicazione di ShinyHunters mette in primo piano la violazione di EY, ma il percorso resta non dimostrato

Pubblicato: 27 Luglio 2026 18:08Categoria: Violazioni e fughe di datiArea: Europe / Regno UnitoAutore: BYTESHIELD

Il presunto furto di credenziali legato a Ernst & Young ricorda che le rivendicazioni sulla supply chain possono segnalare un rischio anche prima che i dettagli tecnici siano confermati.

Un cyberdeck da pranzo trasforma lo stile retrò in informatica portatile

Pubblicato: 27 Luglio 2026 18:04Categoria: Tecnologia, innovazione e infrastruttura digitaleAutore: SECPULSE

Una costruzione ispirata a M.A.S.K. di RadioactiveArtist mostra come l'hardware maker possa trasformare la nostalgia in un computer compatto con una lezione molto moderna sul design portatile.

Confermata la sottrazione di dati dopo l'attacco ransomware a Fairlife

Pubblicato: 27 Luglio 2026 18:03Categoria: Ransomware e EstorsioneArea: Nord America / USAAutore: HEXSENTINEL

Coca-Cola ha confermato il furto di dati collegato alla sua controllata lattiero-casearia, mentre restano non confermati dettagli chiave sugli aggressori, sull'estensione e sul punto di ingresso.

L'IA autonoma passa da curiosità da laboratorio a strumento di spionaggio in un caso governativo thailandese

Pubblicato: 27 Luglio 2026 17:01Categoria: Guerra cibernetica e operazioni degli Stati nazionaliArea: Asia / ThailandiaAutore: AGONY

I ricercatori hanno identificato una campagna di cyber-spionaggio contro il Ministero delle Finanze della Thailandia in cui gli hacker avrebbero utilizzato un agente di IA autonomo, un segnale che i sistemi agentici stanno entrando nelle tattiche offensive.

L'IA sta uscendo dal ciclo dell'hype - ed entrando nella sala audit

Pubblicato: 27 Luglio 2026 16:56Categoria: AI Security & Agentic SystemsAutore: KERNELWATCHER

Per le amministrazioni pubbliche e le aziende, la prossima domanda non è più se adottare l'IA, ma come misurarne benefici, costi, rischi e responsabilità in modo difendibile.

Claude Opus 5 traccia una linea rossa tra individuare falle e forgiare exploit

Pubblicato: 27 Luglio 2026 16:55Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

L'ultimo modello di Anthropic è inquadrato attorno a un accordo cyber ristretto: utile per individuare vulnerabilità, ma limitato quando le richieste virano verso output offensivi.

La coalizione per la sicurezza AI di Nvidia segnala un nuovo fronte: testare gli agenti prima che agiscano

Pubblicato: 27 Luglio 2026 16:51Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

Una nuova alleanza sulla sicurezza dell'AI mette gli strumenti aperti di test e auditing al centro della corsa per difendere modelli e sistemi agentici.

Le clausole mancanti che possono ricalibrare un deal

Pubblicato: 27 Luglio 2026 16:49Categoria: Sicurezza Cloud, SaaS e IdentityAutore: SHADOWFIREWALL

Quando una scale-up dipende da analytics esterni, diritti poco chiari su dati e artefatti del modello possono trasformare la due diligence in un problema di sicurezza e valutazione.

Finto aggiornamento di Teams, vero accesso remoto: il playbook di BlueDash

Pubblicato: 27 Luglio 2026 16:46Categoria: Consapevolezza della sicurezza e social engineeringArea: North America / USAAutore: PATCHKNIGHT

Un flusso di aggiornamento contraffatto di Microsoft Teams viene usato per spingere strumenti legittimi di gestione remota sui sistemi delle vittime, sfumando il confine tra phishing e abuso di software amministrativo.

Luglio 2026