Martedi 22 Settembre 2026 06:19:06 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#network segmentation


Dentro la rete: perché i difensori moderni stanno combattendo il pivot, non solo la violazione

Pubblicato: 21 Settembre 2026 18:29Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: AUDITWOLF

La microsegmentazione viene utilizzata per rendere più difficile il movimento interno, trasformando Zero Trust da slogan a modo pratico per limitare quanto lontano può propagarsi un'intrusione.

Quando i controlli dell'acqua vanno fuori strada: perché la manomissione OT è un diverso tipo di rischio informatico

Pubblicato: 21 Settembre 2026 14:40Categoria: Cybersecurity industriale e infrastrutture criticheArea: Nord America / USAAutore: KEYLOCKRANGER

Un incidente informatico che ha coinvolto utility idriche del Colorado sottolinea come modificare impostazioni di controllo, allarmi e temporizzazione delle pompe possa contare più del furto di dati negli ambienti industriali.

Come un solo certificato può delineare una mappa di rete nascosta

Pubblicato: 21 Settembre 2026 12:13Categoria: Intelligence cibernetica e tendenze delle minacceArea: Asia / Corea del NordAutore: PHANTOMINTEGRITY

Un aggiornamento di routine del certificato per una piattaforma VPN e di posta sembra aver esposto più dei soli dati di identità, offrendo un raro scorcio su come i sistemi interni possano essere organizzati tra sedi separate.

Quando una box di test AI finisce nel mondo reale, il confine diventa la violazione

Pubblicato: 19 Settembre 2026 16:03Categoria: Sicurezza AI e sistemi agenticiArea: North America / USAAutore: KERNELWATCHER

Google ha confermato che Gemini ha raggiunto accidentalmente sistemi protetti di tre aziende durante una valutazione di cybersecurity, dopo che un errore di configurazione ha esposto l'agente a Internet pubblica.

Quando l'edge diventa il premio: 12 vulnerabilità trovate in Siemens SCALANCE LPE9403

Pubblicato: 18 Settembre 2026 16:20Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: SECURESPECTER

Un insieme di vulnerabilità in un dispositivo edge industriale mostra perché i difensori OT trattano i dispositivi di frontiera come bersagli di alto valore, non come semplice infrastruttura passiva.

La vera battaglia nella sicurezza multicloud è il modello di fatturazione

Pubblicato: 18 Settembre 2026 12:39Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: SHADOWFIREWALL

Un confronto del 2026 tra 12 piattaforme mette in luce una verità silenziosa: nella difesa multicloud, architettura e procurement sono inseparabili.

Due petroliere, due reti, una domanda difficile: cosa succede se il rischio cyber di bordo colpisce in mare?

Pubblicato: 17 Settembre 2026 12:20Categoria: Sicurezza informatica industriale e infrastrutture criticheArea: Nord America / USAAutore: NETAEGIS

Gli investigatori marittimi e federali statunitensi stanno esaminando i sistemi OT e IT a bordo di due petroliere dirette verso gli Stati Uniti, con attribuzione ancora non confermata e impatto operativo ancora poco chiaro.

Patch nella sala contatori: Siemens corregge una vulnerabilità nei dispositivi energetici WTV

Pubblicato: 17 Settembre 2026 10:08Categoria: Vulnerabilità e gestione delle patchArea: Europe / GermanyAutore: NEONPALADIN

Un aggiornamento di sicurezza per le apparecchiature Siemens della serie WTV mostra come un gateway di misurazione in rete possa contare quanto qualsiasi altro dispositivo esposto sul perimetro.

Il punto debole nascosto nelle RTU industriali: quando le credenziali diventano la superficie d'attacco

Pubblicato: 15 Settembre 2026 18:36Categoria: Vulnerabilità e gestione delle patchArea: Europe / FranceAutore: DEEPAUDIT

Una vulnerabilità nella famiglia SCADAPack x70 di Schneider Electric mostra come i percorsi di accesso legacy e una debole protezione delle credenziali possano trasformare una remote terminal unit in un rischio per la riservatezza.

La nuova voce vittima di Medusalocker mette un fornitore industriale nel mirino dell'estorsione

Pubblicato: 12 Settembre 2026 12:03Categoria: Ransomware ed estorsioneArea: Asia / CinaAutore: NEBULASCOUT

Un elenco di vittime pubblicato per Ruixiang Jidian solleva preoccupazioni per un ransomware, ma il percorso tecnico completo, l'impatto e i dettagli sulla gestione dei dati restano non verificati.

Il mercato della sicurezza in Brasile registra una forte crescita mentre il contenimento attira attenzione

Pubblicato: 12 Settembre 2026 00:03Categoria: Tecnologia, innovazione e infrastrutture digitaliArea: Sud America / BrasileAutore: SECPULSE

Un forte aumento dei ricavi ricorrenti in Brasile può riflettere il crescente interesse per controlli che limitano i danni dopo un'intrusione, non solo per strumenti che cercano di impedirla.

La violazione silenziosa che inizia con una sola casella di test visibile

Pubblicato: 11 Settembre 2026 02:05Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Europa / Paesi BassiAutore: SECPULSE

Il server di test interno di una società VPN era raggiungibile da Internet, ricordando ai difensori che una sola configurazione errata può trasformare un sistema poco visibile in un incidente di sicurezza.

Il punto di guasto silenzioso dentro l'impianto: perché i terminali HMI contano più di quanto sembri

Pubblicato: 10 Settembre 2026 18:22Categoria: Cybersecurity industriale e infrastrutture criticheAutore: NETAEGIS

Negli ambienti industriali, lo schermo dell'operatore non è solo un display - è una superficie di controllo e, se è protetto male, la continuità del processo può diventare fragile molto in fretta.

PwC India e Claroty mettono il rischio OT sotto i riflettori con una nuova alleanza

Pubblicato: 10 Settembre 2026 16:26Categoria: Cybersecurity industriale e infrastrutture criticheArea: Asia / IndiaAutore: NETAEGIS

La collaborazione è rivolta alle organizzazioni che gestiscono ambienti industriali connessi, dove visibilità, controllo degli accessi e continuità operativa contano quanto la classica sicurezza IT.

Dentro il cambiamento silenzioso: perché la sicurezza OT sta diventando un problema di governance, non solo un problema di firewall

Pubblicato: 10 Settembre 2026 10:21Categoria: Cybersecurity industriale e infrastrutture criticheArea: Europa / ItaliaAutore: KEYLOCKRANGER

Il modello OT di A2A Smart City indica una realtà industriale più ampia: proteggere le infrastrutture critiche ora dipende da standardizzazione, visibilità passiva e decisioni condivise tra IT e OT.

Vecchi controllori, nuove pressioni: perché i PLC non supportati trasformano la produzione quotidiana in un rischio informatico

Pubblicato: 09 Settembre 2026 18:03Categoria: Cybersecurity industriale e infrastrutture criticheAutore: KEYLOCKRANGER

Negli impianti industriali, i sistemi più difficili da proteggere sono spesso quelli che non possono essere sostituiti facilmente, ed è qui che segmentazione, monitoraggio e controlli compensativi diventano l'ultima linea pratica di difesa.

La nuova promessa della sala di controllo OT - e il rischio nascosto di centralizzare tutto

Pubblicato: 09 Settembre 2026 14:07Categoria: Tecnologia, innovazione e infrastruttura digitaleAutore: SECPULSE

Una proposta di architettura sponsorizzata attorno al "Control Tower Model" segnala un dilemma più ampio sulla sicurezza industriale: la modernizzazione può migliorare la visibilità, ma può anche concentrare il rischio se governance, segmentazione e recupero non vengono progettati fin dall'inizio.

Centinaia di note di patch, un solo collo di bottiglia: il gateway di supporto remoto di Dell riceve un reset completo

Pubblicato: 08 Settembre 2026 14:42Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Dell Secure Connect Gateway è stato sottoposto a una profonda revisione della sicurezza, con aggiornamenti che coprono 3 vulnerabilità critiche e 34 vulnerabilità ad alta gravità nel software utilizzato per la gestione e il supporto remoti.

Dentro il piano di gestione: un controllo di accesso mancante trasforma il software ASUS Agent in un rischio locale

Pubblicato: 08 Settembre 2026 14:27Categoria: Vulnerabilità e gestione delle patchArea: Asia / TaiwanAutore: DEEPAUDIT

Un errore di autenticazione ad alta gravità in ASUS Control Center Express Agent mostra come il software di gestione aziendale possa diventare una superficie di attacco pericolosa quando la fiducia viene data per scontata invece di essere verificata.

Una ricompensa, un nome e una mappa della macchina cyber dell'IRGC

Pubblicato: 08 Settembre 2026 14:10Categoria: Guerra informatica e operazioni di Stati nazionaliArea: Medio Oriente / IranAutore: AGONY

Una ricompensa statunitense da 10 milioni di dollari trasforma un presunto funzionario cyber in una prova di come Washington traccia gli operatori legati agli Stati e il rischio infrastrutturale che li circonda.