Sito classico

BOLLETTINO GIORNALIERO

Lo stato della sicurezza informatica nel 2026: segmenti chiave, approfondimenti e innovazioni

Il briefing odierno tratterà una vulnerabilità critica del gateway AI di GitLab, lo spionaggio informatico legato alla Cina tramite la backdoor Antino e fornirà spunti strategici per le operazioni di sicurezza del 2026.

Il panorama attuale della sicurezza evidenzia i rischi operativi introdotti dall'espansione delle funzionalità software e dell'infrastruttura aziendale. Le organizzazioni che gestiscono carichi di lavoro di intelligenza artificiale self-hosted si trovano ad affrontare rischi tecnici immediati, mentre gli attori dello spionaggio continuano ad abusare dei servizi cloud legittimi per eludere il monitoraggio perimetrale.

GitLab corregge una vulnerabilità critica di AI Gateway versione 9.9 che consentiva l'esecuzione di comandi su server self-hosted.

GitLab ha corretto una vulnerabilità critica, identificata come CVE-2026-90970 con un punteggio CVSS di 9.9, nel componente AI Gateway. Il problema consentiva agli utenti con accesso alla piattaforma Duo Agent di eseguire comandi su server self-hosted.

Perché è importante
Gli ambienti self-hosted che eseguono versioni vulnerabili di AI Gateway consentono agli utenti autenticati di eseguire comandi non autorizzati sull'host sottostante.
  • gitlab
  • rce
Leggi la fonte originale

Antino sfrutta Outlook e OneDrive come backdoor per il comando e controllo (C2) in una campagna di spionaggio legata alla Cina.

Un gruppo di hacker con legami con la Cina, identificato con il codice UAT-11587, sta prendendo di mira organizzazioni governative e politiche in Asia utilizzando una backdoor compilata in Rust chiamata Antino, che si avvale di Microsoft Graph per condurre attività di comando e controllo (C2) tramite Outlook e OneDrive.

Perché è importante
Le organizzazioni prese di mira rischiano l'esfiltrazione occulta di dati e l'esecuzione di comandi tramite i legittimi servizi cloud di Microsoft 365.
  • antino
  • espionage
  • malware
Leggi la fonte originale

Lo stato della sicurezza informatica nel 2026: segmenti chiave, approfondimenti e innovazioni

In primo piano: la sicurezza informatica viene ridefinita dall'espansione delle infrastrutture cloud, dall'intelligenza artificiale, dai sistemi distribuiti e da ambienti digitali sempre più complessi.

Perché è importante
La gestione di strumenti di sicurezza scollegati e di dati di telemetria non gestiti aumenta le vulnerabilità in termini di sicurezza, mentre gli attacchi basati sull'intelligenza artificiale indeboliscono le difese tradizionali.
  • identity
  • telemetry
  • endpoint
  • security
Leggi la fonte originale

La violazione dei dati di Frontline Education espone le informazioni dei dipendenti del distretto scolastico

Frontline Education sta informando i distretti scolastici di una violazione dei dati avvenuta dopo che alcuni hacker hanno sfruttato una vulnerabilità in un software di terze parti per ottenere accesso non autorizzato ai suoi sistemi e rubare informazioni sui dipendenti, inclusi i numeri di previdenza sociale.

Perché è importante
A causa della mancanza del materiale di origine, non è possibile determinare dettagli tecnici o valutazioni dell'esposizione.
Leggi la fonte originale

Violazione del ransomware Warlock, SharePoint in acqua, attacchi agli operatori di telecomunicazioni

Il gruppo ransomware Warlock, legato alla Cina, ha preso di mira un'azienda idrica, un fornitore di servizi di telecomunicazione, un ente governativo regionale e un'università, sfruttando le vulnerabilità di SharePoint per ottenere l'accesso iniziale.

Perché è importante
Non è possibile valutare l'impatto sulle vittime e i dettagli relativi alla loro vulnerabilità a causa della mancanza di informazioni sulla fonte.
Leggi la fonte originale

Punti chiave

  • GitLab ha corretto la vulnerabilità CVE-2026-90970 (CVSS 9.9), un difetto critico nei gateway AI self-hosted che consentiva l'esecuzione di comandi.
  • GitLab ha corretto le versioni 19.2.4, 19.3.2 e 19.4.1; le istanze ospitate su GitLab.com non richiedono alcuna azione da parte dell'utente.
  • Il gruppo terroristico UAT-11587, legato alla Cina, utilizza la backdoor Antino per colpire organizzazioni politiche e governative asiatiche.
  • Antino utilizza l'API Microsoft Graph per abusare delle infrastrutture legittime di Outlook e OneDrive per le comunicazioni C2.
  • State
  • Segments
  • Insights
  • Innovations
  • Frontline

Scelta sulla pubblicità

Google Analytics rimane attivo. Consentire a Google Ads, LinkedIn Ads e Reddit Ads di misurare gli acquisti e personalizzare la pubblicità? La tua scelta non influirà sulle ricerche o sugli acquisti. Puoi modificarla nelle Impostazioni.

Informativa sulla privacy