Di solito, nelle mie introduzioni a questa newsletter evito affermazioni iperboliche e un senso di urgenza artificiale. In realtà, non c'è nulla di iperbolico o artificiale in questa introduzione. Vi prego di prestare attenzione e di agire ora. Le capacità dell'intelligenza artificiale che stiamo vedendo arrivare sul mercato mi tengono sveglio la notte. Potete adottare misure davvero importanti per proteggere la vostra azienda fin da ora e, si spera, superare le tempeste che verranno. Il futuro dopo queste tempeste sarà luminoso, sicuro e più protetto che mai. Le tempeste che stiamo affrontando, che io chiamo uno " tsunami di violazioni" , si stanno intensificando e la finestra di tempo per prepararvi si sta chiudendo rapidamente. Vi prego, agite ora per prepararvi. Ecco perché.
Ad aprile, Anthropic ha presentato Claude Mythos Preview, il suo modello di intelligenza artificiale più avanzato per la codifica e la scoperta di vulnerabilità, ma ha prontamente rifiutato di renderlo pubblico a causa di problemi di sicurezza informatica. Ne abbiamo parlato qui . Il 9 giugno, Anthropic ha rilasciato Fable 5, una versione con protezioni dello stesso modello di base. Il governo degli Stati Uniti ha costretto Anthropic a rimuovere Fable 5 dalla disponibilità generale tre giorni dopo il rilascio, quando il team di sicurezza di Amazon ha segnalato una falla nelle protezioni.
L'intelligenza artificiale sta ora analizzando le reti e individuando vulnerabilità più velocemente di qualsiasi team umano. Non solo una o due, ma migliaia. Inoltre, il red team di Anthropic ha monitorato 832 malintenzionati che hanno abusato dell'IA in ogni fase del ciclo di vita di un attacco nell'ultimo anno. La percentuale di malintenzionati ad alto rischio è quasi raddoppiata in soli sei mesi. I programmi di bug bounty stanno sospendendo le attività poiché il volume e la qualità delle segnalazioni sono diventati ingestibili. Gli sviluppatori di software faticano a gestire il peso dei bug che l'IA sta portando alla luce. Gli aggressori stanno ottenendo accesso a questi stessi strumenti proprio ora. Il nostro secondo articolo di questo mese spiega nel dettaglio come funziona questo meccanismo e come la vostra organizzazione deve prepararsi.
Come ha affermato Steve Gibson, ricercatore nel campo della sicurezza e conduttore del podcast Security Now!, il 9 giugno:
“Nessuno di coloro che seguono questo podcast [ Nota del redattore: da oltre 20 anni ] mi ha mai sentito dire che il cielo sta cadendo. Ma ciò che apprendiamo da questo rapporto è quanto di più vicino a una simile eventualità si sia mai verificato.”
Non aspettare. Segui almeno questi quattro passaggi ora. Leggi l'articolo per ulteriori suggerimenti.
Riduci la tua impronta digitale. Meno dati sulla tua rete interna significa meno notifiche di violazione quando gli aggressori riescono a penetrare.
Chiudi tutte le porte aperte. Esamina e disattiva ogni connessione di rete di cui non hai assolutamente bisogno.
Installa un honeypot. È progettato per avvisarti nel momento in cui qualcuno si introduce nella tua rete.
Imposta l'applicazione delle patch su automatico. Nessun ritardo, nessuna eccezione. Le nuove patch vengono decodificate e trasformate in exploit attivi in tempi record (minuti e ore, non giorni e settimane).
Questo mese tratteremo anche i rischi di furto di identità presenti nella rete dopo l'accesso degli utenti e le misure adottate da Google Chrome per contrastare il furto di cookie.
Ridi. Impara. Divertiti!
Craig, Amministratore Delegato,
Cofondatore di CyberHoot



CyberHoot ha finalmente raggiunto un obiettivo a lungo perseguito: essere presente nel leggendario podcast " Security Now! " con Leo Laporte e Steve Gibson. Per essere chiari, si tratta di una sponsorizzazione a pagamento del podcast.
Inoltre, Leo Laporte ha personalmente appoggiato CyberHoot:
“Quando siamo stati vittime di un attacco di phishing [prima di CyberHoot], è diventato subito chiaro che dovevamo fare di più per proteggere la nostra azienda. La solita formazione non funzionava più. CyberHoot è venuto in nostro soccorso. È divertente, il nostro team lo adora e, soprattutto, ci aiuta a stare al sicuro. Avanti tutta con CyberHoot!” — Leo Laporte
Vi invitiamo a guardare questo breve video di 3 minuti in cui Leo Laporte condivide la sua esperienza con HootPhish e spiega perché l'approccio di CyberHoot all'educazione contro il phishing, basato sul rinforzo positivo, ha attirato la sua attenzione.
Ti piace CyberHoot? Abbiamo bisogno del tuo aiuto. Lasciaci una recensione su G2.com!
- G2
Per maggiori informazioni su come lasciare una recensione su CyberHoot, guarda il breve video introduttivo qui sotto. Nota: per evitare recensioni fraudolente, ogni sito di recensioni richiederà la creazione e la convalida della tua identità tramite la registrazione di un account e-mail.


Una vulnerabilità zero-day è un difetto di sicurezza di cui il fornitore del software non è ancora a conoscenza. Non esiste una patch. Gli sviluppatori non hanno avuto alcun giorno per risolverlo.
La definizione non è cambiata. Ciò che è cambiato è chi individua queste falle e con quale rapidità. Gli strumenti di intelligenza artificiale ora analizzano milioni di righe di codice in poche ore e scovano vulnerabilità che richiederebbero ai ricercatori umani settimane o mesi, senza mai essere individuate! Gli aggressori hanno accesso agli stessi strumenti. Quando viene rilasciata una patch critica, l'IA può decodificare in pochi minuti le correzioni apportate, fornendo agli aggressori un modello di vulnerabilità prima ancora che la maggior parte delle organizzazioni abbia programmato l'aggiornamento.
La risposta è semplice: attivate subito l'applicazione automatica delle patch. Non aspettate una finestra di manutenzione. I tempi di inattività dovuti a una patch sono recuperabili. Una violazione della sicurezza, invece, no.
Leggi il termine completo di Cybrary, che include cosa fare sia che la tua azienda utilizzi software sia che lo sviluppi: Vulnerabilità zero-day
Clicca qui per saperne di più!

Nota bene: CyberHoot sta aggiornando gratuitamente tutti gli utenti Power ad Autopilot. Contatta support@cyberhoot.com per programmare il tuo aggiornamento gratuito. La piattaforma Power verrà dismessa entro la fine di quest'anno, a settembre 2026.
Siamo lieti di presentare Custom AttackPhish , una nuova funzionalità della piattaforma Autopilot di CyberHoot che offre agli amministratori maggiore flessibilità nell'esecuzione di simulazioni di phishing. Con Custom AttackPhish ( disponibile nel nostro Power-Up CustomHoots ) gli amministratori possono creare e lanciare campagne di phishing personalizzate che rispecchiano al meglio le minacce reali che i loro utenti potrebbero incontrare.
Questo aiuta le organizzazioni a fornire una formazione sulla sicurezza informatica più pertinente, migliorando al contempo la capacità degli utenti di riconoscere e rispondere ai tentativi di phishing.
Se hai bisogno di ulteriore assistenza, puoi sempre contattare il nostro team di supporto all'indirizzo support@cyberhoot.com.

Iscriviti oggi stesso al Programma di Referral di CyberHoot e inizia a guadagnare il 20% di tutti i ricavi generati per un anno da chi si registra tramite il tuo link di referral esclusivo. Come partner di referral, non solo riceverai ricompense economiche, ma proverai anche la soddisfazione di aiutare gli altri ad essere più consapevoli della propria sicurezza, proteggendoli dalle minacce informatiche. Non esitare, iscriviti subito su https://cyberhoot.com/referral-program/.
Referral tramite la Dashboard di Autopilot:
Unisciti a CyberHoot nella nostra missione per creare un mondo più consapevole e sicuro! Consiglia CyberHoot Autopilot a un amico e riceverà un primo mese gratuito. Per ogni nuovo utente che utilizza il tuo link di referral, riceverai un mese gratuito aggiunto al tuo account. Questa offerta è riservata esclusivamente ai nuovi iscritti a CyberHoot.

Conosci qualcuno che di recente ha rischiato di essere vittima di un attacco informatico, di un'e-mail di phishing o di una telefonata di ingegneria sociale? Consiglia la formazione gratuita sulla sicurezza informatica di CyberHoot. Riceverà sei (6) video (ogni video dura 3-4 minuti) e una delle nostre simulazioni di phishing iperrealistiche con rinforzo positivo. Tutto gratuitamente.
Registrazione : https://cyberhoot.com/individuals
Scarica il white paper di CyberHoot: come HootPhish migliora AttackPhish
Novità assoluta: infografica 2025 sulle statistiche sulla sicurezza informatica
Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.
Autore: Craig Taylor Non posso andare in una caffetteria, fare una partita a golf, avere una conversazione amichevole con...
Leggi di più
Gli strumenti di intelligenza artificiale si sono integrati nella nostra vita lavorativa quotidiana a una velocità incredibile! Qualcuno del tuo team scrive un'email con ChatGPT...
Leggi di più
Le avete già viste. Una piccola telecamera nera su un palo vicino a un incrocio, un pannello solare in cima, silenziosamente...
Leggi di piùOttieni una visione più attenta dei rischi per l'uomo, con un approccio positivo che supera i tradizionali test di phishing.
