Sebastiano Spena

GoYou Cybersecurity (EN)

Audio deep-dives on information security, digital threats and defense techniques. Full articles read aloud from GoYou.it.

Author

Sebastiano Spena

Category

Technology

Podcast website

www.goyou.it

Latest episode

Jul 11, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

AI Readiness and Microsoft MISA: How Blue Cycle Revolutionized Corporate Security 09.07.2026

JP Bourget, CEO di Blue Cycle, rivela come ha trasformato la sua azienda in uno dei 130 provider di sicurezza riconosciuti da Microsoft. Approfondiamo le sfide dell'AI readiness, i rischi di attivare Copilot senza pulire anni di permessi dati e le strategie per navigare l'ecosistema Microsoft.

McAfee Mobile Security for iPhone: Complete Protection from Phishing and Threats 09.07.2026

McAfee Mobile Security per iOS offre una suite completa di strumenti per proteggere il tuo iPhone da phishing, minacce online e vulnerabilità delle reti Wi-Fi. L'app combina scam protection, web protection, VPN, Wi-Fi security e device security checks in un'interfaccia intuitiva.

Frode Reddit: how scammers steal accounts with false reports 09.07.2026

Una nuova truffa su Reddit, Discord e piattaforme simili ruba account senza malware o link dannosi. L'obiettivo è ottenere codici di verifica per accedere ai profili delle vittime. Ecco come funziona e come difendersi.

Malicious Agent Skills: How They Bypass Scanners and What to Do 09.07.2026

Le agent skills, bundle di istruzioni e script per strumenti di AI coding, rappresentano un nuovo vettore di attacco. Ricercatori hanno dimostrato come queste skills possano eludere i scanner tradizionali, mettendo a rischio credenziali e dati sensibili. Soluzioni come SkillDetonate offrono una difesa avanzata, ma richiedono un approccio comportamentale più approfondito.

Frontier AI: the systemic cyber risk for European banks 09.07.2026

Le Autorità Europee di Vigilanza (ESAs) e il Consiglio Europeo per il Rischio Sistemico (ESRB) mettono in guardia sui rischi cyber crescenti legati ai modelli AI avanzati. Le istituzioni finanziarie devono rafforzare le difese per contrastare attacchi sempre più veloci e sofisticati, in linea con il regolamento DORA.

Governance of AI Agents: How to Ensure Safety and Compliance in Autonomous Operations 09.07.2026

Gli agenti autonomi stanno rivoluzionando la cybersecurity, ma la governance non tiene il passo. Scopri come progettare architetture robuste che garantiscano compliance con ISO 42001, DORA, NIS2 e l'EU AI Act, assicurando che gli agenti operino in modo affidabile e spiegabile.

18 New Techniques of Prompt Injection: How to Defend Against AI Attacks 08.07.2026

Con l'aumento degli agenti AI avanzati, la prompt injection è diventata una delle principali minacce alla sicurezza. CrowdStrike ha identificato 18 nuove tecniche di prompt injection, portando il totale a oltre 200. Queste tecniche, che vanno dall'aggiunta di regole attivate da trigger alla decomposizione algoritmica dei payload, dimostrano come gli attaccanti possano manipolare i sistemi AI in mo...

Technical Analysis of the April 2026 Malware Campaign of Vidar Stealer and XMRig 08.07.2026

Technical Analysis of the April 2026 Malware Campaign of Vidar Stealer and XMRig — GoYou Cybersecurity (EN)

JADEPUFFER: The first ransomware entirely managed by AI marks a turning point in cybercrime 08.07.2026

JADEPUFFER: The first ransomware entirely managed by AI marks a turning point in cybercrime — GoYou Cybersecurity (EN)

Business Resilience: Why Business Continuity Plan and Disaster Recovery Must Be Dynamic 08.07.2026

La resilienza aziendale non è un progetto statico ma una capacità dinamica che richiede aggiornamenti continui. Scopri perché il Business Continuity Plan e il Disaster Recovery devono evolvere insieme all'organizzazione per garantire una protezione efficace.

BCE sets 2026 deadline for banks to have AI anti-cyber threat plans 08.07.2026

La Banca centrale europea ha fissato una scadenza al 31 ottobre 2026 per le grandi banche dell’area euro per presentare piani contro le minacce cyber abilitate dall’intelligenza artificiale. La richiesta include misure operative, risorse dedicate e responsabilità chiare, segnalando un cambio di passo nella supervisione bancaria.

CVE-2026-11405 Backdoor in Tenda Router, Risk of Administrative Access 08.07.2026

Una backdoor di autenticazione nascosta in diverse versioni del firmware dei router Tenda permette l'accesso amministrativo non autorizzato. La vulnerabilità CVE-2026-11405, non ancora risolta, sfrutta un meccanismo di autenticazione alternativo non documentato. Gli utenti sono invitati a disabilitare la gestione web remota e modificare l'indirizzo IP LAN predefinito per ridurre il rischio di atta...

FBI dismantles NetNut: 2 million proxy devices under attack 08.07.2026

L'FBI ha sequestrato i domini di NetNut, un servizio proxy residenziale, mentre Google ha interrotto una rete di 2 milioni di dispositivi. Nel frattempo, gli attacchi ai firewall Fortinet prendono di mira funzionari del Regno Unito, e i legislatori europei chiedono indagini su spyware come Pegasus. Nuove minacce includono infostealer per macOS e campagne di prompt injection contro agenti AI, con r...

Critical Vulnerability CVE-2026-48282 in Adobe ColdFusion: Attacks in Progress 08.07.2026

CVE-2026-48282, vulnerabilità di massima gravità in Adobe ColdFusion, è già sfruttata attivamente. Gli attacchi sfruttano il Remote Development Services (RDS) per eseguire codice arbitrario. La Shadowserver Foundation monitora 750 server esposti, ma il numero di sistemi vulnerabili è sconosciuto. Adobe ha rilasciato patch correttive, ma gli amministratori devono anche ricercare indicatori di compr...

OpenAI and Anthropic: Two Different Paths in Agent-Based AI and the Risks of Belief Injection 08.07.2026

OpenAI e Anthropic stanno sviluppando tecnologie IA agent-based in direzioni opposte, con implicazioni significative per la sicurezza e la competitività globale. L'articolo esplora le strategie di assunzione, le acquisizioni e i rischi emergenti come la belief injection, evidenziando la necessità di nuovi framework di sicurezza.

macOS becomes testing ground for AI agents: efficiency and limits 08.07.2026

Gli agenti AI stanno trovando in macOS un terreno fertile per l'automazione di compiti complessi. MacAgentBench, un nuovo benchmark, rivela che l'efficienza di questi agenti dipende fortemente da librerie di competenze predefinite, evidenziando sia i progressi che i limiti attuali. Scopriamo come macOS si adatta a questa nuova era di automazione e quali precauzioni sono necessarie per un uso sicur...

Chatbots aziendali: why they fail and how to improve them with agent orchestration 08.07.2026

I chatbot aziendali attuali risolvono solo il 14% delle domande dei clienti, causando frustrazione e perdita di fiducia. L'orchestrazione agentica rappresenta una soluzione innovativa che utilizza agenti AI specializzati per gestire interazioni complesse, riducendo i costi e migliorando l'efficienza del servizio clienti.

Agentic SOC: How Companies Defend Against AI-Accelerated Attacks in 29 Minutes 07.07.2026

Gli attacchi abilitati dall'AI stanno superando la capacità di tracciamento degli analisti umani, con tempi di breakout che si sono ridotti a soli 29 minuti in media nel 2025. Per affrontare questa minaccia, le aziende stanno adottando i SOC agentici, dove agenti AI lavorano insieme agli esperti umani per migliorare la velocità, la scala e la precisione delle operazioni di sicurezza. Scopri come l...

Vibe Coding: How Software Development Speed Challenges Security 07.07.2026

L'articolo esplora l'evoluzione delle metodologie di sviluppo software, dalla rigidità del Waterfall alla flessibilità dell'Agile, fino alla rivoluzionaria Vibe Coding. Con l'avvento dell'intelligenza artificiale generativa, la creazione di software è diventata più accessibile e veloce, ma questa accelerazione introduce nuove sfide per la sicurezza informatica. L'articolo analizza i rischi emergen...

Microsoft Introduces MXC: Secure Containment for AI Agents on Windows and WSL 07.07.2026

Microsoft presenta Microsoft Execution Containers (MXC), un layer di esecuzione policy-driven per agenti AI su Windows e WSL. La soluzione introduce contenimento dinamico, isolamento di processo e sessione, e integrazione con Microsoft Entra e Intune per gestire privilegi e audit.

Apple Container 1.0.0: Lightweight VMs for Linux on Apple Silicon, Here are the News 07.07.2026

Apple ha rilasciato Container 1.0.0, un progetto open-source che consente di eseguire container Linux come macchine virtuali leggere su Apple Silicon. La versione introduce 'container machine' per ambienti persistenti e miglioramenti significativi nella configurazione e nella gestione delle immagini OCI.

Building Robust ML Systems with a Feature Store: Practical Guide 07.07.2026

Scopri come trasformare modelli ML teorici in sistemi operativi con il Feature Store. Analisi del libro di Jim Dowling, CEO di Hopsworks, che svela l'architettura in tre parti per AI efficienti e scalabili.

ESMA: 500 entities subject to AAR, impact on EU clearing and financial risks 07.07.2026

L'ESMA ha pubblicato i primi risultati sull'implementazione del Requisito di Conto Attivo (AAR) nel 2025-2026, evidenziando 500 entità coinvolte e un impatto significativo sul clearing UE. Il rapporto annuale del Joint Monitoring Mechanism (JMM) analizza i rischi finanziari e le dipendenze transfrontaliere tra UE e USA.

AI and Elasticsearch: How to Improve Incident Response with Real-Time Logs 07.07.2026

Scopri come l'integrazione tra Anyshift e Elasticsearch sta rivoluzionando la risposta agli incidenti di sicurezza, utilizzando l'IA per analizzare i log in tempo reale e migliorare l'efficienza operativa.

5 Critical Priorities to Maximize AI ROI in 2026 07.07.2026

Scopri le cinque strategie essenziali per ottimizzare l'investimento in AI, trasformando l'attività in risultati misurabili e garantendo un ritorno concreto sull'investimento. Dalla qualità dei dati alla governance, ecco come evitare sprechi e massimizzare l'efficienza.

Listen to the GoYou Cybersecurity (EN) podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.