Aziende

Data breach, incidenti e sicurezza aziendale.

Data breach più cari in Italia: costo medio a 3,55 milioni di euro, e un attacco su quattro è abilitato dall'IA

Il Cost of a Data Breach Report 2026 di IBM fotografa un'Italia in cui le violazioni tornano a costare di più: supply ch…

ShinyHunters rivendica la violazione di Ernst & Young: ultimatum al 31 luglio e un ticketing di terze parti nel mirino

Il gruppo di estorsione sostiene di aver ottenuto le credenziali EY tramite un fornitore. La società aveva dichiarato la…

Data breach Lidl: i dati dei clienti online rubati da un fornitore. Perché il rischio di terza parte riguarda tutti

Lidl notifica ai clienti dello shop online in Germania, Belgio e Paesi Bassi il furto di dati personali avvenuto presso…

Accenture conferma un incidente: in vendita 35 GB tra codice sorgente, chiavi SSH e token Azure

L'attore "888" vende 35 GB attribuiti ad Accenture: chiavi RSA e SSH, token Azure e configurazioni interne. La società c…

Password spray su Azure CLI: 81 milioni di tentativi e il vecchio flusso ROPC che scavalca l'MFA

Una campagna massiva ha colpito account Microsoft 365 sfruttando il flusso di autenticazione ROPC dell'Azure CLI per agg…

Maxi data breach KDDI: fino a 14,2 milioni di credenziali email esposte presso sei provider giapponesi

Il colosso delle telecomunicazioni KDDI ha subito la violazione di un sistema di posta condiviso da sei ISP giapponesi:…

Tata Electronics conferma il data breach: World Leaks pubblica 630 GB con presunti segreti di Apple e Tesla

Il gruppo di estorsione World Leaks rivendica il furto di oltre 200.000 file dal fornitore indiano di Apple. Nel bottino…

Breach di Klue: token OAuth rubati e dati Salesforce sottratti a decine di aziende, anche di cybersecurity

Il gruppo estorsivo Icarus ha sfruttato una credenziale dimenticata per accedere a Klue e abusare dei token OAuth verso…

ShinyHunters rivendica il furto di 297 GB di dati dal Consiglio d'Europa

Il gruppo di estorsione ShinyHunters afferma di aver sottratto quasi 430.000 file dal Consiglio d'Europa sfruttando una…

ShinyHunters minaccia JCPenney: centinaia di migliaia di record con SSN e W-2 a rischio pubblicazione

Il gruppo ShinyHunters ha pubblicato una rivendicazione di attacco contro JCPenney e altri marchi del gruppo Catalyst Br…

Primo semestre 2026: i breach più gravi colpiscono DOGE, FBI e infrastrutture energetiche

Il primo semestre 2026 ha già superato il totale annuale dei breach del 2023. Tra i casi più gravi: la violazione massiv…

ServiceNow conferma un incidente di sicurezza: dati dei clienti esposti tramite un'API senza autenticazione

Un endpoint API configurato senza autenticazione ha permesso ad attaccanti di interrogare le tabelle delle istanze clien…

Charter Communications nel mirino di ShinyHunters: violati i dati di oltre 13 milioni di clienti Spectrum

Dopo il rifiuto di pagare un riscatto, il gruppo ShinyHunters ha pubblicato i dati di milioni di clienti del colosso sta…

Adobe: 13 milioni di ticket di supporto esposti dopo la compromissione di un BPO indiano

Un threat actor noto come Mr. Raccoon rivendica la violazione dei sistemi di Adobe attraverso un singolo laptop in un ce…

Canvas nel mirino: ShinyHunters ruba i dati di 275 milioni di utenti, è la più grave violazione di sempre nel mondo della scuola

Il gruppo di estorsione ShinyHunters ha sottratto 3,65 terabyte di dati dalla piattaforma Canvas di Instructure: 275 mil…

Verizon DBIR 2026: lo sfruttamento di vulnerabilità supera il furto di credenziali come principale vettore di attacco

Il report annuale di Verizon sui data breach fotografa una svolta storica: per la prima volta le vulnerabilità software…

Italia, attacchi cyber in aumento del 40% nel primo trimestre 2026

Tra gennaio e marzo 2026 in Italia oltre 1.200 tra attacchi, incidenti e violazioni privacy. Il phishing resta il vettor…