Edizione del 10.11.2025

Violazione dei dati affiliata a Oracle paralizza il Washington Post
Un'operazione informatica ha sfruttato una vulnerabilità zero-day in Oracle E-Business Suite, consentendo l'esecuzione di codice remoto senza autenticazione. Ciò ha consentito una rapida escalation dall'accesso iniziale all'esfiltrazione. La campagna è finalizzata al furto e all'estorsione di dati su larga scala, prendendo di mira documenti aziendali sensibili, inclusi dati finanziari e delle risorse umane, con tempi di permanenza significativamente ridotti.
Sole 24 Ore: Italia tra i 5 Paesi più colpiti in Europa
Gli attacchi ransomware in Europa registrano una crescita del 48%, utilizzando principalmente la doppia estorsione, che prevede sia la crittografia che l'esfiltrazione dei dati nel 92% dei casi. Questi attacchi prendono di mira settori come la produzione, i servizi professionali e tecnologici e l'industria, con anche il commercio al dettaglio e le università colpite in Italia. L'Europa registra significative incursioni ransomware, classificandosi al secondo posto a livello mondiale e rappresentando quasi il 22% delle vittime mondiali, con 53 gruppi di eCrime attivi in ​​tutto il continente
OWASP Global AppSec: svelato un nuovo sistema di punteggio delle vulnerabilità dell'IA
L'AI Vulnerability Scoring System identifica i principali rischi per la sicurezza dell'IA agentica. Questi includono l'uso improprio degli strumenti, le violazioni del controllo degli accessi, lo sfruttamento di più agenti, l'impersonificazione dell'identità e la manipolazione della memoria. Tali vulnerabilità sono esclusive dei sistemi di IA e rappresentano obiettivi significativi per potenziali attività dannose, che spesso si traducono in guasti a cascata.