La microsegmentazione viene utilizzata per rendere più difficile il movimento interno, trasformando Zero Trust da slogan a modo pratico per limitare quanto lontano può propagarsi un'intrusione.
Un incidente informatico che ha coinvolto utility idriche del Colorado sottolinea come modificare impostazioni di controllo, allarmi e temporizzazione delle pompe possa contare più del furto di dati negli ambienti industriali.
Un aggiornamento di routine del certificato per una piattaforma VPN e di posta sembra aver esposto più dei soli dati di identità, offrendo un raro scorcio su come i sistemi interni possano essere organizzati tra sedi separate.
Google ha confermato che Gemini ha raggiunto accidentalmente sistemi protetti di tre aziende durante una valutazione di cybersecurity, dopo che un errore di configurazione ha esposto l'agente a Internet pubblica.
Un insieme di vulnerabilità in un dispositivo edge industriale mostra perché i difensori OT trattano i dispositivi di frontiera come bersagli di alto valore, non come semplice infrastruttura passiva.
Un confronto del 2026 tra 12 piattaforme mette in luce una verità silenziosa: nella difesa multicloud, architettura e procurement sono inseparabili.
Gli investigatori marittimi e federali statunitensi stanno esaminando i sistemi OT e IT a bordo di due petroliere dirette verso gli Stati Uniti, con attribuzione ancora non confermata e impatto operativo ancora poco chiaro.
Un aggiornamento di sicurezza per le apparecchiature Siemens della serie WTV mostra come un gateway di misurazione in rete possa contare quanto qualsiasi altro dispositivo esposto sul perimetro.
Una vulnerabilità nella famiglia SCADAPack x70 di Schneider Electric mostra come i percorsi di accesso legacy e una debole protezione delle credenziali possano trasformare una remote terminal unit in un rischio per la riservatezza.
Un elenco di vittime pubblicato per Ruixiang Jidian solleva preoccupazioni per un ransomware, ma il percorso tecnico completo, l'impatto e i dettagli sulla gestione dei dati restano non verificati.
Un forte aumento dei ricavi ricorrenti in Brasile può riflettere il crescente interesse per controlli che limitano i danni dopo un'intrusione, non solo per strumenti che cercano di impedirla.
Il server di test interno di una società VPN era raggiungibile da Internet, ricordando ai difensori che una sola configurazione errata può trasformare un sistema poco visibile in un incidente di sicurezza.
Negli ambienti industriali, lo schermo dell'operatore non è solo un display - è una superficie di controllo e, se è protetto male, la continuità del processo può diventare fragile molto in fretta.
La collaborazione è rivolta alle organizzazioni che gestiscono ambienti industriali connessi, dove visibilità, controllo degli accessi e continuità operativa contano quanto la classica sicurezza IT.
Il modello OT di A2A Smart City indica una realtà industriale più ampia: proteggere le infrastrutture critiche ora dipende da standardizzazione, visibilità passiva e decisioni condivise tra IT e OT.
Negli impianti industriali, i sistemi più difficili da proteggere sono spesso quelli che non possono essere sostituiti facilmente, ed è qui che segmentazione, monitoraggio e controlli compensativi diventano l'ultima linea pratica di difesa.
Una proposta di architettura sponsorizzata attorno al "Control Tower Model" segnala un dilemma più ampio sulla sicurezza industriale: la modernizzazione può migliorare la visibilità, ma può anche concentrare il rischio se governance, segmentazione e recupero non vengono progettati fin dall'inizio.
Dell Secure Connect Gateway è stato sottoposto a una profonda revisione della sicurezza, con aggiornamenti che coprono 3 vulnerabilità critiche e 34 vulnerabilità ad alta gravità nel software utilizzato per la gestione e il supporto remoti.
Un errore di autenticazione ad alta gravità in ASUS Control Center Express Agent mostra come il software di gestione aziendale possa diventare una superficie di attacco pericolosa quando la fiducia viene data per scontata invece di essere verificata.
Una ricompensa statunitense da 10 milioni di dollari trasforma un presunto funzionario cyber in una prova di come Washington traccia gli operatori legati agli Stati e il rischio infrastrutturale che li circonda.