<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom"><title>cybersicurezza - The Index</title><subtitle>Aggiornamenti su cybersicurezza</subtitle><id>https://www.theindex.it/tags/cybersicurezza.xml</id><link rel="self" type="application/atom+xml" href="https://www.theindex.it/tags/cybersicurezza.xml" /><link rel="alternate" type="text/html" href="https://www.theindex.it/tags/cybersicurezza.html" /><updated>2026-06-06T12:46:07Z</updated><author><name>The Index</name></author><entry><title>L’Europa nel mirino della guerra digitale</title><id>https://www.wired.it/article/cybersecurity-conflitti-globali-europa-guerra-digitale</id><link rel="alternate" type="text/html" href="https://www.wired.it/article/cybersecurity-conflitti-globali-europa-guerra-digitale" /><published>2026-06-06T04:50:00Z</published><updated>2026-06-06T04:50:00Z</updated><summary type="text">Il peso strategico delle infrastrutture digitali sta alimentando il ricorso alla guerra ibrida nei conflitti globali. In questo scenario, le tensioni geopolitiche degli ultimi anni stanno spingendo anche la cybersecurity verso una pericolosa corsa agli armamenti, con l’Europa esposta a rischi crescenti.</summary><category term="tecnologia" /><category term="cybersicurezza" /><category term="europa" /><category term="unione europea" /><category term="politica" /></entry><entry><title>Dashlane chiarisce il furto dei vault cifrati</title><id>https://arstechnica.com/security/2026/06/dashlane-explains-how-attackers-managed-to-download-encrypted-password-vaults</id><link rel="alternate" type="text/html" href="https://arstechnica.com/security/2026/06/dashlane-explains-how-attackers-managed-to-download-encrypted-password-vaults" /><published>2026-06-04T20:02:04Z</published><updated>2026-06-04T20:02:04Z</updated><summary type="text">Dashlane ha spiegato come alcuni attaccanti siano riusciti a scaricare i vault cifrati delle password di numerosi utenti. Puntando su un numero molto ampio di account, gli aggressori hanno aumentato le probabilità di successo dell’operazione.</summary><category term="tecnologia" /><category term="sicurezza" /><category term="cybersicurezza" /><category term="dashlane" /></entry><entry><title>Ultrahuman, violati i dati wellness dei clienti</title><id>https://techcrunch.com/2026/06/03/ultrahuman-says-hackers-accessed-customers-wellness-data-via-internal-tool</id><link rel="alternate" type="text/html" href="https://techcrunch.com/2026/06/03/ultrahuman-says-hackers-accessed-customers-wellness-data-via-internal-tool" /><published>2026-06-03T17:30:52Z</published><updated>2026-06-03T17:30:52Z</updated><summary type="text">Ultrahuman ha dichiarato che alcuni hacker hanno avuto accesso ai dati wellness dei clienti tramite uno strumento interno. L'origine della violazione sarebbe il furto di credenziali da un laptop aziendale infettato da malware.</summary><category term="tecnologia" /><category term="cybersicurezza" /><category term="privacy" /></entry><entry><title>Addio a Carola Frediani, voce della cybersecurity italiana</title><id>https://www.tomshw.it/business/carola-frediani-addio-tech-cybersecurity</id><link rel="alternate" type="text/html" href="https://www.tomshw.it/business/carola-frediani-addio-tech-cybersecurity" /><published>2026-06-03T14:39:58Z</published><updated>2026-06-03T14:39:58Z</updated><summary type="text">Carola Frediani è morta oggi, 3 giugno 2026, all’età di 51 anni, dopo una malattia diagnosticata pochi mesi fa. Giornalista tra le più autorevoli in Italia, è stata una delle principali voci capaci di tenere insieme tecnologia e cybersecurity.</summary><category term="tecnologia" /><category term="italia" /><category term="attualita" /><category term="cybersicurezza" /></entry><entry><title>Anthropic estende Mythos alle infrastrutture critiche</title><id>https://techcrunch.com/2026/06/02/anthropic-scales-claude-mythos-to-critical-infrastructure-in-15-countries</id><link rel="alternate" type="text/html" href="https://techcrunch.com/2026/06/02/anthropic-scales-claude-mythos-to-critical-infrastructure-in-15-countries" /><published>2026-06-02T14:44:21Z</published><updated>2026-06-02T14:44:21Z</updated><summary type="text">Anthropic amplia Project Glasswing, il programma dedicato alle vulnerabilità di sicurezza, e l’accesso a Claude Mythos a 150 organizzazioni in oltre 15 Paesi. L’iniziativa è rivolta alle infrastrutture critiche nei settori energia, acqua, sanità e comunicazioni, dove un attacco informatico potrebbe avere impatti su 100 milioni di persone.</summary><category term="tecnologia" /><category term="intelligenza artificiale" /><category term="energia" /><category term="salute" /><category term="cybersicurezza" /></entry><entry><title>Tool per power user usati come esca per cryptominer</title><id>https://www.hdblog.it/microsoft/articoli/n660149/malware-windows-11-crypto-mining-enthusiast</id><link rel="alternate" type="text/html" href="https://www.hdblog.it/microsoft/articoli/n660149/malware-windows-11-crypto-mining-enthusiast" /><published>2026-06-02T11:05:00Z</published><updated>2026-06-02T11:05:00Z</updated><summary type="text">Microsoft ha individuato una campagna malware che diffonde versioni infette di strumenti molto popolari tra i power user. Tra i software usati come esca ci sono FurMark, DDU e K-Lite Codec Pack, sfruttati per installare cryptominer su Windows 11.</summary><category term="tecnologia" /><category term="microsoft" /><category term="windows 11" /><category term="cybersicurezza" /></entry><entry><title>Violato un servizio di cheat per GTA V</title><id>https://techcrunch.com/2026/06/01/grand-theft-auto-v-cheat-service-gets-hacked-exposing-thousands-of-gamers</id><link rel="alternate" type="text/html" href="https://techcrunch.com/2026/06/01/grand-theft-auto-v-cheat-service-gets-hacked-exposing-thousands-of-gamers" /><published>2026-06-01T17:22:46Z</published><updated>2026-06-01T17:22:46Z</updated><summary type="text">Un servizio che permetteva di barare in Grand Theft Auto V è stato compromesso da un attacco informatico. Gli aggressori hanno sottratto nomi utente, password cifrate con hash e altri dati di migliaia di giocatori.</summary><category term="tecnologia" /><category term="cybersicurezza" /><category term="videogiochi" /><category term="gta v" /></entry><entry><title>Link condivisi di ChatGPT usati per diffondere malware</title><id>https://www.punto-informatico.it/hacker-usano-link-condivisione-chatgpt-distribuire-malware</id><link rel="alternate" type="text/html" href="https://www.punto-informatico.it/hacker-usano-link-condivisione-chatgpt-distribuire-malware" /><published>2026-06-01T11:14:08Z</published><updated>2026-06-01T11:14:08Z</updated><summary type="text">Gli hacker stanno sfruttando le funzioni di condivisione di ChatGPT per ospitare pagine false su chatgpt.com e distribuire malware. La tecnica usa link che appaiono legittimi per aumentare la credibilità delle pagine malevole.</summary><category term="tecnologia" /><category term="openai" /><category term="intelligenza artificiale" /><category term="cybersicurezza" /></entry><entry><title>Chatbot AI usati per diffondere malware da cryptojacking</title><id>https://www.punto-informatico.it/malware-cryptojacking-suggerito-chatbot-ai</id><link rel="alternate" type="text/html" href="https://www.punto-informatico.it/malware-cryptojacking-suggerito-chatbot-ai" /><published>2026-05-30T16:52:12Z</published><updated>2026-05-30T16:52:12Z</updated><summary type="text">I cybercriminali sfruttano i risultati delle ricerche e i suggerimenti dei chatbot AI per distribuire software infetto. Il malware nasconde miner di criptovalute e viene veicolato come programma apparentemente legittimo.</summary><category term="tecnologia" /><category term="intelligenza artificiale" /><category term="cybersicurezza" /></entry><entry><title>Server cloud esposto, a rischio 300.000 documenti</title><id>https://www.tomshw.it/hardware/pay-tel-leak-300000-patenti</id><link rel="alternate" type="text/html" href="https://www.tomshw.it/hardware/pay-tel-leak-300000-patenti" /><published>2026-05-29T11:17:49Z</published><updated>2026-05-29T11:17:49Z</updated><summary type="text">Pay Tel, società che fornisce servizi di comunicazione per carceri negli Stati Uniti, ha protetto un server cloud rimasto esposto pubblicamente. La falla, segnalata da ricercatori di sicurezza, ha messo a rischio circa 300.000 documenti.</summary><category term="tecnologia" /><category term="stati uniti" /><category term="cloud" /><category term="cybersicurezza" /></entry><entry><title>Zero-day e AI, il vantaggio della difesa si riduce</title><id>https://www.tomshw.it/business/vantaggio-difesa-crollato-zero-day-ai-sp</id><link rel="alternate" type="text/html" href="https://www.tomshw.it/business/vantaggio-difesa-crollato-zero-day-ai-sp" /><published>2026-05-29T05:45:04Z</published><updated>2026-05-29T05:45:04Z</updated><summary type="text">Google Threat Intelligence Group ha annunciato di aver intercettato l’11 maggio 2026 il primo zero-day scritto con l’aiuto dell’intelligenza artificiale e usato realmente in un attacco. Il caso riguarda un bypass dell’autenticazione a due fattori su una piattaforma di amministrazione web e segnala un abbassamento della soglia di costo e accesso per questo tipo di vulnerabilità.</summary><category term="tecnologia" /><category term="intelligenza artificiale" /><category term="google" /><category term="cybersicurezza" /></entry><entry><title>Pay Tel espone online i documenti di oltre 300 mila chiamanti</title><id>https://techcrunch.com/2026/05/28/a-security-lapse-at-prison-payphone-service-pay-tel-publicly-exposed-over-300000-callers-drivers-licenses</id><link rel="alternate" type="text/html" href="https://techcrunch.com/2026/05/28/a-security-lapse-at-prison-payphone-service-pay-tel-publicly-exposed-over-300000-callers-drivers-licenses" /><published>2026-05-28T18:00:00Z</published><updated>2026-05-28T18:00:00Z</updated><summary type="text">Una falla di sicurezza nel servizio di telefoni pubblici carcerari Pay Tel ha esposto online le patenti di guida di oltre 300 mila persone. I ricercatori di sicurezza hanno individuato la perdita di dati, che includeva anche comunicazioni dei detenuti, e l’azienda ha poi messo in sicurezza le informazioni rese pubbliche.</summary><category term="tecnologia" /><category term="stati uniti" /><category term="cybersicurezza" /></entry><entry><title>Portale visti UK espone passaporti e selfie dei richiedenti</title><id>https://techcrunch.com/2026/05/26/uk-visa-portal-spilled-thousands-of-applicants-passports-and-selfies-online-and-hasnt-fixed-the-leak</id><link rel="alternate" type="text/html" href="https://techcrunch.com/2026/05/26/uk-visa-portal-spilled-thousands-of-applicants-passports-and-selfies-online-and-hasnt-fixed-the-leak" /><published>2026-05-26T23:49:05Z</published><updated>2026-05-26T23:49:05Z</updated><summary type="text">Un sito di terze parti coinvolto nel processo di richiesta dei visti per il Regno Unito ha esposto online migliaia di documenti sensibili, inclusi passaporti e selfie dei richiedenti. La falla non risulta ancora corretta. Al posto di intervenire sul problema, l'azienda avrebbe inviato i propri avvocati.</summary><category term="tecnologia" /><category term="europa" /><category term="privacy" /><category term="cybersicurezza" /></entry><entry><title>Falla in KnowledgeDeliver, rischio esecuzione di codice remoto</title><id>https://www.tomshw.it/hardware/knowledgedeliver-zero-day-web-shell</id><link rel="alternate" type="text/html" href="https://www.tomshw.it/hardware/knowledgedeliver-zero-day-web-shell" /><published>2026-05-26T12:00:56Z</published><updated>2026-05-26T12:00:56Z</updated><summary type="text">KnowledgeDeliver, piattaforma LMS usata soprattutto in ambito enterprise ed educativo in Giappone, è stata coinvolta in attacchi zero-day. La vulnerabilità permette l’esecuzione di codice remoto e gli attacchi hanno portato all’installazione di web shell e backdoor. Il problema interessa quindi la sicurezza di sistemi adottati in contesti aziendali e formativi.</summary><category term="tecnologia" /><category term="cybersicurezza" /><category term="giappone" /><category term="zero-day" /></entry><entry><title>Anthropic, oltre 10.000 vulnerabilità trovate in un mese</title><id>https://www.hdblog.it/sicurezza/articoli/n659388/claude-mythos-preview-vulnerabilita-primo-mese</id><link rel="alternate" type="text/html" href="https://www.hdblog.it/sicurezza/articoli/n659388/claude-mythos-preview-vulnerabilita-primo-mese" /><published>2026-05-25T11:45:00Z</published><updated>2026-05-25T11:45:00Z</updated><summary type="text">Il modello Mythos Preview di Anthropic ha individuato oltre 10.000 vulnerabilità in un solo mese. Il risultato evidenzia l'uso dell'intelligenza artificiale anche nell'ambito della sicurezza informatica.</summary><category term="tecnologia" /><category term="intelligenza artificiale" /><category term="cybersicurezza" /><category term="anthropic" /></entry><entry><title>Ghost CMS, vulnerabilità usata negli attacchi ClickFix</title><id>https://www.punto-informatico.it/vulnerabilita-ghost-cms-sfruttata-attacchi-clickfix</id><link rel="alternate" type="text/html" href="https://www.punto-informatico.it/vulnerabilita-ghost-cms-sfruttata-attacchi-clickfix" /><published>2026-05-25T11:19:41Z</published><updated>2026-05-25T11:19:41Z</updated><summary type="text">Una vulnerabilità di Ghost CMS è stata sfruttata per iniettare codice JavaScript nelle pagine di siti noti. Il codice mostrava i comandi tipici dell'attacco ClickFix, una tecnica usata per indurre gli utenti a eseguire azioni dannose.</summary><category term="tecnologia" /><category term="javascript" /><category term="cybersicurezza" /><category term="ghost cms" /></entry><entry><title>Android TV box economici, rischio malware</title><id>https://www.punto-informatico.it/android-tv-box-streaming-pirata-malware-incluso</id><link rel="alternate" type="text/html" href="https://www.punto-informatico.it/android-tv-box-streaming-pirata-malware-incluso" /><published>2026-05-22T16:56:16Z</published><updated>2026-05-22T16:56:16Z</updated><summary type="text">Alcuni Android TV box economici, spesso di origine cinese, possono includere backdoor o altri malware direttamente nel firmware. Oltre a offrire accesso a streaming pirata, questi dispositivi possono trasformarsi in nodi di una botnet, con rischi evidenti per la sicurezza.</summary><category term="tecnologia" /><category term="android" /><category term="cybersicurezza" /><category term="streaming" /></entry><entry><title>Europol chiude una VPN usata da gruppi ransomware</title><id>https://techcrunch.com/2026/05/21/law-enforcement-shuts-down-vpn-service-used-by-two-dozen-ransomware-gangs</id><link rel="alternate" type="text/html" href="https://techcrunch.com/2026/05/21/law-enforcement-shuts-down-vpn-service-used-by-two-dozen-ransomware-gangs" /><published>2026-05-21T19:33:39Z</published><updated>2026-05-21T19:33:39Z</updated><summary type="text">Le forze dell’ordine hanno smantellato First VPN, un servizio che prometteva agli hacker anonimato completo per condurre attacchi informatici. Europol ha riferito che la piattaforma era utilizzata da circa due dozzine di gruppi ransomware e che gli utenti del servizio sono stati identificati e avvisati.</summary><category term="tecnologia" /><category term="europa" /><category term="unione europea" /><category term="ransomware" /><category term="cybersicurezza" /></entry><entry><title>Exploit pubblico per PinTheft su Arch Linux</title><id>https://www.tomshw.it/hardware/pintheft-arch-linux-exploit-root</id><link rel="alternate" type="text/html" href="https://www.tomshw.it/hardware/pintheft-arch-linux-exploit-root" /><published>2026-05-21T14:11:51Z</published><updated>2026-05-21T14:11:51Z</updated><summary type="text">È stato reso pubblico un proof-of-concept di PinTheft capace di ottenere privilegi root su sistemi Arch Linux in condizioni specifiche. La vulnerabilità interessa il percorso RDS zerocopy del kernel Linux, ampliando i rischi legati a questa falla.</summary><category term="tecnologia" /><category term="linux" /><category term="cybersicurezza" /></entry><entry><title>MiniPlasma, zero-day su Windows 11</title><id>https://www.punto-informatico.it/miniplasma-nuova-vulnerabilita-zero-day-windows-11</id><link rel="alternate" type="text/html" href="https://www.punto-informatico.it/miniplasma-nuova-vulnerabilita-zero-day-windows-11" /><published>2026-05-18T17:45:18Z</published><updated>2026-05-18T17:45:18Z</updated><summary type="text">MiniPlasma è un exploit che sfrutta una vulnerabilità zero-day di Windows 11. Il problema consente di ottenere privilegi SYSTEM, il livello più elevato di accesso al sistema.</summary><category term="tecnologia" /><category term="microsoft" /><category term="windows 11" /><category term="cybersicurezza" /></entry></feed>