Sebastiano Spena
GoYou Cybersecurity
Approfondimenti audio sulla sicurezza informatica, le minacce digitali e le tecniche di difesa. Articoli completi letti integralmente da GoYou.it.
Author
Sebastiano Spena
Category
Podcast website
Latest episode
Jul 11, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
AI Readiness e Microsoft MISA: come Blue Cycle ha rivoluzionato la sicurezza aziendale 09.07.2026 10:44
JP Bourget, CEO di Blue Cycle, rivela come ha trasformato la sua azienda in uno dei 130 provider di sicurezza riconosciuti da Microsoft. Approfondiamo le sfide dell'AI readiness, i rischi di attivare Copilot senza pulire anni di permessi dati e le strategie per navigare l'ecosistema Microsoft.
McAfee Mobile Security per iPhone: protezione completa da phishing e minacce 09.07.2026 8:49
McAfee Mobile Security per iOS offre una suite completa di strumenti per proteggere il tuo iPhone da phishing, minacce online e vulnerabilità delle reti Wi-Fi. L'app combina scam protection, web protection, VPN, Wi-Fi security e device security checks in un'interfaccia intuitiva.
Frode Reddit: come i truffatori rubano account con false segnalazioni 09.07.2026 11:23
Una nuova truffa su Reddit, Discord e piattaforme simili ruba account senza malware o link dannosi. L'obiettivo è ottenere codici di verifica per accedere ai profili delle vittime. Ecco come funziona e come difendersi.
Agent Skills Maligni: Come Bypassano i Scanner e Cosa Fare 09.07.2026 10:18
Le agent skills, bundle di istruzioni e script per strumenti di AI coding, rappresentano un nuovo vettore di attacco. Ricercatori hanno dimostrato come queste skills possano eludere i scanner tradizionali, mettendo a rischio credenziali e dati sensibili. Soluzioni come SkillDetonate offrono una difesa avanzata, ma richiedono un approccio comportamentale più approfondito.
Frontier AI: il rischio cyber sistemico per le banche europee 09.07.2026 11:09
Le Autorità Europee di Vigilanza (ESAs) e il Consiglio Europeo per il Rischio Sistemico (ESRB) mettono in guardia sui rischi cyber crescenti legati ai modelli AI avanzati. Le istituzioni finanziarie devono rafforzare le difese per contrastare attacchi sempre più veloci e sofisticati, in linea con il regolamento DORA.
Governance degli agenti AI: come garantire sicurezza e compliance nelle operazioni autonome 09.07.2026 15:09
Gli agenti autonomi stanno rivoluzionando la cybersecurity, ma la governance non tiene il passo. Scopri come progettare architetture robuste che garantiscano compliance con ISO 42001, DORA, NIS2 e l'EU AI Act, assicurando che gli agenti operino in modo affidabile e spiegabile.
18 Nuove Tecniche di Prompt Injection: Come Difendersi dagli Attacchi AI 08.07.2026 12:30
Con l'aumento degli agenti AI avanzati, la prompt injection è diventata una delle principali minacce alla sicurezza. CrowdStrike ha identificato 18 nuove tecniche di prompt injection, portando il totale a oltre 200. Queste tecniche, che vanno dall'aggiunta di regole attivate da trigger alla decomposizione algoritmica dei payload, dimostrano come gli attaccanti possano manipolare i sistemi AI in mo...
Analisi tecnica della campagna malware di aprile 2026 di Vidar Stealer e XMRig 08.07.2026 7:03
Analisi tecnica della campagna malware di aprile 2026 di Vidar Stealer e XMRig — GoYou Cybersecurity
JADEPUFFER: Il primo ransomware gestito interamente da IA segna un punto di svolta nel cyber crimine 08.07.2026 8:08
JADEPUFFER: Il primo ransomware gestito interamente da IA segna un punto di svolta nel cyber crimine — GoYou Cybersecurity
Resilienza Aziendale: Perché il Business Continuity Plan e il Disaster Recovery Devono Essere Dinamici 08.07.2026 9:15
La resilienza aziendale non è un progetto statico ma una capacità dinamica che richiede aggiornamenti continui. Scopri perché il Business Continuity Plan e il Disaster Recovery devono evolvere insieme all'organizzazione per garantire una protezione efficace.
BCE impone alle banche scadenza 2026 per piani anti-cyber minacce AI 08.07.2026 8:09
La Banca centrale europea ha fissato una scadenza al 31 ottobre 2026 per le grandi banche dell’area euro per presentare piani contro le minacce cyber abilitate dall’intelligenza artificiale. La richiesta include misure operative, risorse dedicate e responsabilità chiare, segnalando un cambio di passo nella supervisione bancaria.
Vulnerabilità CVE-2026-11405: Backdoor in router Tenda, rischio accesso amministrativo 08.07.2026 11:24
Una backdoor di autenticazione nascosta in diverse versioni del firmware dei router Tenda permette l'accesso amministrativo non autorizzato. La vulnerabilità CVE-2026-11405, non ancora risolta, sfrutta un meccanismo di autenticazione alternativo non documentato. Gli utenti sono invitati a disabilitare la gestione web remota e modificare l'indirizzo IP LAN predefinito per ridurre il rischio di atta...
FBI smantella NetNut: 2 milioni di dispositivi proxy sotto attacco 08.07.2026 10:23
L'FBI ha sequestrato i domini di NetNut, un servizio proxy residenziale, mentre Google ha interrotto una rete di 2 milioni di dispositivi. Nel frattempo, gli attacchi ai firewall Fortinet prendono di mira funzionari del Regno Unito, e i legislatori europei chiedono indagini su spyware come Pegasus. Nuove minacce includono infostealer per macOS e campagne di prompt injection contro agenti AI, con r...
Vulnerabilità critica CVE-2026-48282 in Adobe ColdFusion: attacchi in corso 08.07.2026 10:29
CVE-2026-48282, vulnerabilità di massima gravità in Adobe ColdFusion, è già sfruttata attivamente. Gli attacchi sfruttano il Remote Development Services (RDS) per eseguire codice arbitrario. La Shadowserver Foundation monitora 750 server esposti, ma il numero di sistemi vulnerabili è sconosciuto. Adobe ha rilasciato patch correttive, ma gli amministratori devono anche ricercare indicatori di compr...
OpenAI e Anthropic: due strade diverse nell'IA agent-based e i rischi di belief injection 08.07.2026 11:50
OpenAI e Anthropic stanno sviluppando tecnologie IA agent-based in direzioni opposte, con implicazioni significative per la sicurezza e la competitività globale. L'articolo esplora le strategie di assunzione, le acquisizioni e i rischi emergenti come la belief injection, evidenziando la necessità di nuovi framework di sicurezza.
macOS diventa terreno di prova per agenti AI: efficienza e limiti 08.07.2026 12:03
Gli agenti AI stanno trovando in macOS un terreno fertile per l'automazione di compiti complessi. MacAgentBench, un nuovo benchmark, rivela che l'efficienza di questi agenti dipende fortemente da librerie di competenze predefinite, evidenziando sia i progressi che i limiti attuali. Scopriamo come macOS si adatta a questa nuova era di automazione e quali precauzioni sono necessarie per un uso sicur...
Chatbot aziendali: perché falliscono e come migliorarli con l'orchestrazione agentica 08.07.2026 12:15
I chatbot aziendali attuali risolvono solo il 14% delle domande dei clienti, causando frustrazione e perdita di fiducia. L'orchestrazione agentica rappresenta una soluzione innovativa che utilizza agenti AI specializzati per gestire interazioni complesse, riducendo i costi e migliorando l'efficienza del servizio clienti.
Agentic SOC: Come le aziende difendono gli attacchi accelerati dall'AI in 29 minuti 07.07.2026 15:12
Gli attacchi abilitati dall'AI stanno superando la capacità di tracciamento degli analisti umani, con tempi di breakout che si sono ridotti a soli 29 minuti in media nel 2025. Per affrontare questa minaccia, le aziende stanno adottando i SOC agentici, dove agenti AI lavorano insieme agli esperti umani per migliorare la velocità, la scala e la precisione delle operazioni di sicurezza. Scopri come l...
Vibe Coding: Come la velocità dello sviluppo software sfida la sicurezza 07.07.2026 4:05
L'articolo esplora l'evoluzione delle metodologie di sviluppo software, dalla rigidità del Waterfall alla flessibilità dell'Agile, fino alla rivoluzionaria Vibe Coding. Con l'avvento dell'intelligenza artificiale generativa, la creazione di software è diventata più accessibile e veloce, ma questa accelerazione introduce nuove sfide per la sicurezza informatica. L'articolo analizza i rischi emergen...
Microsoft introduce MXC: contenimento sicuro per agenti AI su Windows e WSL 07.07.2026 11:10
Microsoft presenta Microsoft Execution Containers (MXC), un layer di esecuzione policy-driven per agenti AI su Windows e WSL. La soluzione introduce contenimento dinamico, isolamento di processo e sessione, e integrazione con Microsoft Entra e Intune per gestire privilegi e audit.
Apple Container 1.0.0: VM leggere per Linux su Apple Silicon, ecco le novità 07.07.2026 7:50
Apple ha rilasciato Container 1.0.0, un progetto open-source che consente di eseguire container Linux come macchine virtuali leggere su Apple Silicon. La versione introduce 'container machine' per ambienti persistenti e miglioramenti significativi nella configurazione e nella gestione delle immagini OCI.
Come costruire sistemi ML robusti con un Feature Store: guida pratica 07.07.2026 9:33
Scopri come trasformare modelli ML teorici in sistemi operativi con il Feature Store. Analisi del libro di Jim Dowling, CEO di Hopsworks, che svela l'architettura in tre parti per AI efficienti e scalabili.
5 Priorità Critiche per Massimizzare il ROI dell'AI nel 2026 07.07.2026 12:50
Scopri le cinque strategie essenziali per ottimizzare l'investimento in AI, trasformando l'attività in risultati misurabili e garantendo un ritorno concreto sull'investimento. Dalla qualità dei dati alla governance, ecco come evitare sprechi e massimizzare l'efficienza.
Commercializzazione dello spazio: innovazione e sfide cyber per il settore 06.07.2026 7:49
L'industria spaziale sta vivendo una trasformazione radicale con la commercializzazione che apre nuove opportunità e sfide. Questo articolo esplora l'evoluzione del settore, le tendenze chiave identificate dal World Economic Forum e le implicazioni per la cybersecurity e l'interoperabilità tecnologica.
Guest accounts e OAuth espongono il 69% degli account SaaS a rischi critici 06.07.2026 10:43
Il rapporto Kaseya 2026 rivela che account guest, integrazioni OAuth e MFA deboli espongono il 69% degli account SaaS a rischi critici. Scopri come proteggere la tua azienda.
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.