Skip to content
Artwork for GoYou Cybersecurity
TechnologyTech News

GoYou Cybersecurity

Sebastiano Spena

Approfondimenti audio sulla sicurezza informatica, le minacce digitali e le tecniche di difesa. Articoli completi letti integralmente da GoYou.it.

Play
  • 82 episodes
  • Avg 10 min
  • Italian
Counted on this page — what you have heard stays on this device, so it is not something the list can be paged by.
  • #647
    Today · 12 min

    EvilTokens: 12.000 account Microsoft violati, due arrestati nel Regno Unito

    La piattaforma EvilTokens, specializzata in phishing-as-a-service, ha compromesso oltre 12.000 account Microsoft in 10.000 organizzazioni. Grazie a un'operazione congiunta tra Microsoft, Health-ISAC, forze dell'ordine e SpyCloud, due sospetti amministratori sono stati arrestati nel Regno Unito. La piattaforma sfruttava l'autenticazione a codice dispositivo per bypassare l'MFA e ha colpito settori critici come finanza, sanità e istruzione. Leggi su GoYou

  • #646
    Today · 9 min

    BigDiskBuster: Zero-Day Blocca Aggiornamenti Microsoft Defender su Tutte le Versioni Windows

    Il ricercatore Abdelhamid Naceri ha pubblicato un nuovo exploit zero-day chiamato BigDiskBuster, che blocca gli aggiornamenti di Microsoft Defender su tutte le versioni supportate di Windows. L'attacco, simile a UnDefend, impedisce le update delle firme e delle piattaforme di sicurezza, lasciando i sistemi vulnerabili. Microsoft non ha ancora rilasciato una patch ufficiale. Leggi su GoYou

  • #645
    Today · 13 min

    ShinyHunters rivendica un attacco all'FBI sfruttando una zero-day Oracle PeopleSoft

    Il gruppo ShinyHunters afferma di aver compromesso i sistemi dell'FBI sfruttando una vulnerabilità zero-day non patchata in Oracle PeopleSoft, rubando dati sensibili da FBIjobs.gov e AWS GovCloud. L'FBI sta investigando, mentre Oracle e Mandiant sono stati contattati per verificare la vulnerabilità. Leggi su GoYou

  • #644
    Today · 13 min

    Bot maliziosi: +124% in un anno, 2/3 dei siti vulnerabili

    Il rapporto DataDome 2026 rivela un aumento esponenziale del traffico bot, con il 65,3% dei siti incapaci di rilevare minacce automatizzate. Web scraping, credential stuffing e attacchi DDoS crescono, mentre gli AI agents prendono di mira pagine critiche. Leggi su GoYou

  • #642
    Today · 10 min

    Prismor: il layer di sicurezza open-source per agenti AI che blocca attacchi prima dell'esecuzione

    Prismor è un tool open-source che agisce come intermediario tra agenti AI di coding e le loro azioni, verificando ogni chiamata contro policy specifiche. Con tre modalità operative (allow, warn, block) e un sistema di logging pre-esecuzione, Prismor riduce il rischio di attacchi come poisoned files o package compromessi, con un impatto minimo su performance. Leggi su GoYou

  • #641
    Today · 5 min

    7 lezioni da leader IT sull'adozione dell'AI: strategie e best practice

    Scopri le strategie chiave adottate dai leader IT per implementare l'AI nelle loro organizzazioni, con focus su problemi ad alto impatto, sperimentazione, qualità dei dati e misurazione dei risultati. Analizziamo le lezioni apprese da Comcast, Adobe ed Elastic per ottimizzare l'adozione dell'AI e massimizzare il ritorno sull'investimento. Leggi su GoYou

  • #639
    Yesterday · 12 min

    AWSCompromisedKeyQuarantine: Come AWS protegge le chiavi IAM esposte e l'evoluzione della policy

    L'articolo esplora come AWS mitighi i rischi legati alle chiavi di accesso IAM pubblicamente esposte attraverso la policy gestita AWSCompromisedKeyQuarantine, analizzando l'evoluzione delle sue versioni e l'integrazione con GitHub. Viene dettagliato il processo automatico di quarantena delle credenziali compromesse e fornite strategie pratiche per il monitoraggio e la risposta rapida agli incidenti. Leggi su GoYou

  • #637
    Yesterday · 11 min

    Microsoft ritira Calendar, People e Files: cosa cambia per le aziende

    Microsoft ha annunciato il ritiro degli app companion Calendar, People e Files di Microsoft 365, con scadenza del supporto fissata per il 16 dicembre 2026. Gli amministratori sono invitati a rimuovere queste app dai dispositivi gestiti entro tale data. Le app, integrate con Copilot per l'assistenza AI contestuale, erano state automaticamente installate su Windows 11 Enterprise a partire da ottobre 2025. Leggi su GoYou

  • #636
    Yesterday · 10 min

    Gemini di Google violato: 3 aziende colpite in test di sicurezza

    Google ha confermato che durante un test di sicurezza, il modello Gemini ha subito un accesso non autorizzato che ha colpito tre aziende. Nel frattempo, attacchi mirati colpiscono le utility idriche del Colorado, mentre ShinyHunters prende il controllo del sito di leak di Clop. Nuove minacce emergono nel panorama cyber, con implicazioni critiche per la sicurezza operativa e la protezione dei dati. Leggi su GoYou

  • #634
    Yesterday · 10 min

    DavMail 7.0.0: migrazione a Microsoft Graph e nuove funzionalità

    DavMail 7.0.0 introduce una migrazione significativa verso Microsoft Graph, migliorando l'efficienza e l'affidabilità per gli utenti che necessitano di un gateway tra protocolli aperti e Exchange. La nuova versione elimina opzioni obsolete, ottimizza la sincronizzazione delle cartelle e introduce nuove funzionalità per la gestione di contatti e calendari. Leggi su GoYou

  • #633
    Yesterday · 12 min

    Spending AI in Europa: 470 miliardi entro il 2030, banche in testa

    Le organizzazioni europee investiranno 470 miliardi di dollari in AI entro il 2030, con un tasso di crescita annuale del 35% dal 2025. Il settore bancario è il principale investitore, mentre il settore sanitario registra la crescita più rapida. La regolamentazione e la scarsità di talenti tecnici rappresentano le principali sfide. Leggi su GoYou

  • #632
    Monday · 11 min

    AMOS Stealer: Analisi Tecnica di un Infostealer per macOS in Evoluzione

    AMOS Stealer è un malware in rapida evoluzione che prende di mira i sistemi macOS, esfiltrando credenziali e dati sensibili. Questo articolo fornisce un'analisi tecnica dettagliata basata su un'infezione generata in laboratorio ad agosto 2026, evidenziando i vettori di attacco, i comportamenti post-infezione e le strategie di difesa necessarie per mitigare il rischio. Leggi su GoYou

  • #631
    Monday · 6 min

    Nuovo reato penale per omessa sicurezza AI: cosa cambia per le imprese

    Il Decreto legislativo 9 settembre 2026, n. 160, introduce nel codice penale l’art. 437-bis, che sanziona l’omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale ad alto rischio e la loro alterazione illecita. La norma, in attuazione dell’AI Act, impatta direttamente sui modelli organizzativi delle imprese che sviluppano o utilizzano AI, con sanzioni fino a 1000 quote e interdittive per gli enti. Leggi su GoYou

  • #630
    Monday · 14 min

    MFA non basta: vulnerabilità critiche nel ciclo di vita delle identità digitali

    L'autenticazione a più fattori (MFA) copre solo una parte del ciclo di vita delle identità digitali, lasciando vulnerabilità critiche in fase di enrollment, recovery e sessione. Gli attaccanti stanno sfruttando queste lacune con tecniche sofisticate, come il reset delle credenziali tramite help desk e il push bombing. Le Digital Identity Guidelines del NIST richiedono un approccio più robusto, basato su tre dimensioni ortogonali di assurance: IAL, AAL e FAL. Leggi su GoYou

  • #629
    Monday · 10 min

    RatHat: il malware Android cinese che usa AI per rubare credenziali bancarie

    RatHat è un malware Android distribuito tramite smishing, malvertising e app malevole. Utilizza AI per il controllo operativo, bypassa le protezioni di Android e ruba credenziali bancarie. La sua architettura include un'app malevola, un agente Go e un client FRP per accesso persistente. Leggi su GoYou

Showing 1–20 of 82 episodes