Claude Mythos e la cybersecurity che corre troppo veloce

Claude Mythos e la cybersecurity che corre troppo veloce

Quando si è iniziato a parlare di Claude Mythos, il caso ha fatto subito rumore. La narrativa pubblica è andata subito nella direzione dell’AI “cattiva” chiusa in laboratorio perché troppo potente per essere rilasciata. Tuttavvia Mythos è interessante perché sembra indicare un salto di capacità nei modelli frontier, soprattutto nell’intersezione tra coding, ragionamento multi-step e […]

SOC e NIS2: guida alla readiness operativa

Cosa deve saper fare un SOC per rilevare, rispondere e produrre evidenze nei tempi richiesti Scarica il blueprint Digimetrica “SOC e NIS2. Guida alla readiness operativa” e scopri quali capacità servono davvero per rendere monitoraggio, detection, incident response, escalation, reporting ed evidenze più veloci, ordinati e difendibili. La NIS2 non chiede semplicemente alle organizzazioni di […]

BYOVD ovvero come un hacker “spegne” il mio EDR

Immaginate di avere un ufficio ben protetto, all’ingresso c’è una guardia, fidata, assunta da una società di vigilanza seria. La guardia controlla documenti, analizza chi entra e chi esce, fa rapporti, segnala comportamenti. Una notte, in reception, si presenta un’altra guardia: tesserino autentico, stesso logo, stessa agenzia. La vostra guardia, per formazione professionale, non può […]

M365 security defaults: molti si fermano troppo presto

Molte aziende usano Microsoft 365 con l’idea che una configurazione iniziale corretta, qualche controllo attivo e l’MFA abilitata siano sufficienti per lavorare in sicurezza. È una convinzione comprensibile. Oggi Microsoft parte da una base più solida rispetto a qualche anno fa. I security defaults, le protezioni integrate su identità, posta e accessi, e l’evoluzione continua […]

Backup e Disaster Recovery: perché molte infrastrutture sembrano protette ma non lo sono

Backup e Disaster Recovery vengono spesso considerati lo stesso tema. Nelle riunioni IT finiscono nello stesso capitolo di budget. A volte nella stessa piattaforma. E quasi sempre nella stessa frase: “Abbiamo il backup, quindi siamo coperti.” Nella pratica operativa però le cose funzionano in modo diverso. Quando analizziamo infrastrutture aziendali durante i cyber checkup vediamo […]

Threat Intelligence Report – Escalation cyber iraniana

Gli eventi del 28 febbraio hanno modificato l’equilibrio geopolitico in modo evidente. Nel dominio cyber, questo tipo di tensione si traduce spesso in aumento di attività preparatorie, campagne mirate, operazioni di influenza o attacchi dimostrativi verso Paesi alleati e infrastrutture strategiche. Nelle ultime 48 ore il nostro SOC ha registrato un incremento dell’attività di scanning […]