Insights
Post su:
Industry Trends & Insights
Il piano d'azione dell'UE sulla sicurezza informatica e l'intelligenza artificiale: cosa devono sapere le imprese
Il piano d’azione della Commissione europea sulla sicurezza informatica e l’intelligenza artificiale, pubblicato all’inizio di questo mese, illustra come l’UE intenda rispondere alle minacce e alle opportunità poste dall’IA.
Intelligenza artificiale e sfruttamento delle vulnerabilità: 10 modi in cui il rischio sta aumentando
Per la prima volta in 19 anni, lo sfruttamento delle vulnerabilità ha superato il furto di credenziali come principale vettore di accesso iniziale alle violazioni. L’intelligenza artificiale è una delle ragioni di questo fenomeno.
Se la bolla dell'intelligenza artificiale dovesse scoppiare, la sicurezza informatica sarebbe pronta?
L'intelligenza artificiale è diventata il tema tecnologico di spicco degli ultimi due anni. Domina le discussioni nei consigli di amministrazione, le presentazioni agli investitori, i messaggi dei fornitori, i lanci di prodotti e gli ordini del giorno delle conferenze. A ogni settore viene detto che l'IA trasformerà il modo in cui opera, compete e gestisce i rischi.La sicurezza informatica non fa eccezione.
Quali saranno le principali minacce alla sicurezza del cloud nel 2026?
La sicurezza del cloud nel 2026 è caratterizzata dalla complessità.
In che modo le esercitazioni teoriche favoriscono la conformità alle norme DORA, NIS2 e ISO 27001
Un’esercitazione teorica può aiutare le organizzazioni a verificare come reagirebbero a un grave incidente legato alle tecnologie dell’informazione e della comunicazione prima che si verifichi.
L'87% delle intrusioni coinvolge ormai più superfici di attacco. L'MDR è sufficiente a fermarle?
Recenti rapporti pubblicati dai partner di Integrity360, CrowdStrike e Fortinet, evidenziano un panorama di minacce sempre più definito da velocità, automazione, attività abilitate dall'intelligenza artificiale, abuso di identità, sfruttamento del cloud e aggressori che si muovono attraverso endpoint, reti, applicazioni SaaS e infrastrutture cloud.
Rischi per la sicurezza informatica ai Mondiali del 2026: phishing, truffe e minacce alle aziende
I Mondiali di calcio sono in pieno svolgimento e, anche se questa volta l'Italia si è risparmiata lo stress dei rigori, i tifosi e le aziende italiane sono comunque al centro dell'attenzione mondiale. Dai dipendenti che controllano il calendario delle partite durante la giornata lavorativa alle organizzazioni che lanciano campagne per i clienti, iniziative di ospitalità e attività di coinvolgimento interno legate al torneo, l'entusiasmo crea un'occasione perfetta per i criminali informatici. Mentre il calcio domina i titoli dei giornali e i feed dei social, gli hacker sfruttano l'urgenza, l'emozione e la portata dell'evento con email di phishing, offerte di biglietti falsi, link di streaming fraudolenti, truffe sui viaggi e campagne di impersonificazione dei marchi.
I principali attacchi informatici del 2026 fino ad oggi: insegnamenti fondamentali per le aziende
Mentre il 2026 si avvicina a metà strada, gli aggressori informatici hanno causato gravi disagi, esposto dati sensibili e preso di mira alcuni dei sistemi da cui le organizzazioni dipendono maggiormente. Quest'anno si sono verificati attacchi di alto profilo che hanno colpito dati governativi, infrastrutture critiche, tecnologie sanitarie, piattaforme educative e catene di fornitura di software. Dalle attività informatiche distruttive e dalle violazioni basate sul cloud agli attacchi agli strumenti OT e open source, la tendenza è chiara: il rischio informatico è qui per restare ed è in continua evoluzione.
Test di sicurezza informatica per la conformità alla direttiva NIS2: come Integrity360 può aiutarti ad adempiere ai tuoi obblighi
La direttiva NIS2 è ormai in vigore e le organizzazioni di tutta Europa devono oggi rispondere a maggiori aspettative in materia di gestione dei rischi di cybersecurity, resilienza, gestione degli incidenti e sicurezza della catena di approvvigionamento.
Con quale frequenza si dovrebbe eseguire un test di penetrazione nel 2026?
Per molte organizzazioni in Italia, i test di penetrazione sono stati tradizionalmente considerati come un semplice esercizio annuale di conformità. Si programma un test, si redige un rapporto, si esaminano i risultati e poi l’attenzione si sposta altrove fino al ciclo di audit successivo.
Mythos AI non cambierà la realtà della sicurezza informatica efficace
L'arrivo di Mythos AI ha suscitato un intenso dibattito nel settore della sicurezza informatica. Dai ricercatori di sicurezza ai media tradizionali, la conversazione ha oscillato tra il fascino e la paura e l'indifferenza, con alcuni che hanno affermato che abbiamo già visto questo tipo di hype.