Intelligence Avvisa: l’IA violerà le difese di governi entro pochi mesi

intelligence-ia
La convergenza tra geopolitica e progresso tecnologico ha inaugurato una nuova e inquietante era nel panorama della sicurezza informatica internazionale. I capi delle agenzie di intelligence che compongono l’alleanza Five Eyes — che unisce gli apparati di sicurezza di Stati Uniti (FBI), Regno Unito (MI5), Canada (CSIS), Australia (ASIO) e Nuova Zelanda (NZSIS) — hanno lanciato un allarme senza precedenti sulla rapidità con cui l’Intelligenza Artificiale (IA) viene adottata e piegata per finalità ostili da attori statali e collettivi cyber-criminali. Secondo i vertici dell’intelligence globale, l’intelligenza artificiale non rappresenta semplicemente un nuovo strumento nelle mani degli hacker, ma un vero e proprio moltiplicatore di forza polimorfico in grado di democratizzare l’accesso a capacità cyber offensive avanzate, scalare gli attacchi a livelli industriali e aggirare le difese perimetrali tradizionali. Questo scenario impone una revisione radicale delle strategie difensive, sia a livello logico che a livello di… Continua a leggere

Cyber-spionaggio e sicurezza nazionale nell’era ibrida

Cyber-spionaggio-sicurezza-nazionale
Nel panorama geopolitico contemporaneo, i confini degli Stati non si difendono più soltanto lungo linee di frontiera geografiche o cieli pattugliati. Il baricentro della sicurezza nazionale si è definitivamente spostato in una dimensione immateriale, dove conflitti cinetici e attacchi digitali avanzano in parallelo. Il cyber-spionaggio ha smesso di essere una mera attività di intelligence clandestina; si è trasformato nel motore pulsante della competizione strategica globale, in grado di alterare equilibri economici, manipolare opinioni pubbliche e minacciare l’operatività delle infrastrutture critiche di interi paesi. Con il crollo definitivo del concetto tradizionale di “perimetro di rete”, la sicurezza nazionale affronta minacce caratterizzate da un’invisibilità persistente e dall’uso pervasivo dell’intelligenza artificiale. La risposta internazionale a questa evoluzione sta ridefinendo i concetti stessi di alleanza e protezione dei dati, spingendo i governi verso l’adozione di architetture di difesa radicali e verso una transizione geopolitica cruciale: la ricerca della sovranità tecnologica. 1.… Continua a leggere

Router WiFi violati dal GRU russo: l’FBI svela l’operazione di cyber-spionaggio

Router WiFi domestico compromesso da hacker del GRU russo — operazione APT28
Router WiFi. L’FBI e il Dipartimento di Giustizia americano (DoJ) hanno annunciato lo smantellamento di una massiccia infrastruttura globale di cyber-spionaggio basata sulla compromissione di router domestici e aziendali di tipo SOHO (Small Office/Home Office). Dietro questa rete occulta si cela APT28 (noto anche come Fancy Bear, Forest Blizzard o Sofacy), un’unità d’élite dell’intelligence militare russa (GRU, Unità 26165). L’operazione internazionale, denominata in codice Operation Masquerade, ha messo in luce una complessa campagna di intercettazione dati e furto di credenziali su scala globale, che ha preso di mira istituzioni governative, enti militari e infrastrutture critiche nei paesi NATO e in tutto il mondo. APT28 e il GRU: chi sono i responsabili del cyber-spionaggio sui router WiFi APT28 non è un semplice collettivo di criminali informatici, ma un braccio operativo statale della Federazione Russa, attivo da oltre due decenni. Questo gruppo è storicamente associato ad attacchi di… Continua a leggere

Spyware in guerra: casi confermati e il rischio nascosto

spyware
Spyware in guerra: casi confermati e il rischio nascosto Lo spyware commerciale — venduto come strumento antiterrorismo — viene impiegato nei conflitti armati moderni per colpire militari, giornalisti e funzionari governativi. Secondo un’analisi pubblicata l’11 giugno 2026 da Tech Policy Press, i casi forensicamente confermati riguardano Iran, Gaza, Ucraina, Nagorno-Karabakh e Siria, ma gli esperti avvertono che si tratta solo della punta dell’iceberg. techpolicy Come specialista TSCM con oltre vent’anni di attività sul campo — e con esperienze dirette nel controspionaggio — posso affermare che quanto emerge da questa ricerca non sorprende chi lavora nella protezione delle comunicazioni. Sorprende, semmai, che il tema resti ancora fuori dal dibattito pubblico italiano. <circle cx="12"… Continua a leggere

App gratis trasformano le smart TV in dispositivi di sorveglianza

app-gratis
App Gratis: una nuova ricerca rivela che migliaia di app gratuite per smart TV raccolgono dati sensibili, attivano microfoni senza consenso e tracciano le abitudini di visualizzazione degli utenti. Ecco come difendersi. Le app gratis per smart TV stanno trasformando il tuo salotto in un centro di sorveglianza digitale. Secondo una nuova inchiesta pubblicata da The Hacker News, migliaia di applicazioni disponibili sugli store ufficiali di Samsung, LG, Roku e altre piattaforme stanno raccogliendo dati sensibili degli utenti in modi che violano le aspettative di privacy più elementari . La ricerca ha analizzato oltre 500 app gratuite popolari, scoprendo che il 73% di esse raccoglie dati di visualizzazione, il 45% attiva microfoni integrati senza indicazione visibile all’utente, e il 38% condivide informazioni con terze parti per scopi di marketing e profilazione . Cosa raccolgono le app gratis: i dati sensibili nel mirino… Continua a leggere

FSB Russia: Spie straniere infettano telefoni Russi con Malware

fsb-russia
FSB Russia: l‘agenzia di sicurezza russa denuncia una massiccia operazione di cyber-spionaggio contro i dispositivi mobili di alti funzionari. Ma gli esperti notano l’assenza di qualsiasi evidenza tecnica a supporto delle accuse. Il 2 giugno 2026, il Servizio Federale per la Sicurezza della Federazione Russa (FSB) ha rilasciato una dichiarazione ufficiale affermando di aver “scoperto e documentato” una vasta operazione di intelligence straniera volta a infettare i dispositivi mobili di alti funzionari russi con malware progettato per il cyber-spionaggio . Secondo l’FSB, il codice malevolo sarebbe in grado di rubare dati, intercettare conversazioni telefoniche e attivare segretamente microfoni e telecamere per condurre “monitoraggio acustico e video nascosto dell’ambiente vicino ai dispositivi elettronici” . L’agenzia ha aperto un’indagine penale, ma non ha attribuito l’operazione a nessun paese specifico. Cosa dice la dichiarazione dell’FSB Russia Nel comunicato, l’FSB afferma che i servizi di intelligence stranieri avrebbero sfruttato… Continua a leggere

Five Eyes: la Cina recluta spie fingendosi recruiter su LinkedIn

five-eyes
Five Eyes. Le agenzie di intelligence di Stati Uniti, Regno Unito, Australia, Canada e Nuova Zelanda lanciano l’allarme: gli 007 di Pechino usano false società di consulenza per colpire funzionari con accesso a informazioni classificate. L’alleanza di intelligence Five Eyes ha emesso un avviso senza precedenti per la sicurezza occidentale. Il 3 giugno 2026, le agenzie MI5 (Regno Unito), FBI (Stati Uniti), ASIO (Australia), CSIS (Canada) e NZSIS (Nuova Zelanda) hanno pubblicato congiuntamente il bollettino Safeguarding Our Secrets, denunciando una massiccia campagna di spionaggio cinese condotta attraverso le piattaforme di networking professionale occidentali Al centro dell’allarme c’è una tattica ormai consolidata dei servizi di intelligence militare cinesi: fingersi recruiter e consulenti di società di copertura (“cover companies”) con sede apparente fuori dalla Cina per avvicinare, adescare e reclutare individui con accesso a informazioni classificate o privilegiate Il modus operandi: come opera l’intelligence… Continua a leggere

Attacco FROST: spyware web tramite analisi SSD

attacco-frost
Attacco Frost: Una nuova ricerca svela la tecnica FROST (Fingerprinting Remotely using OPFS-based SSD Timing): sfruttando JavaScript e semplici misurazioni dei tempi di accesso al disco, i siti web possono ora monitorare quali altre pagine e applicazioni hai aperte sul tuo dispositivo. Una nuova e inquietante minaccia per la privacy online è emersa dalla ricerca accademica. Un team di ricercatori austriaci ha sviluppato FROST (Fingerprinting Remotely using OPFS-based SSD Timing), un attacco side-channel che permette ai siti web di spiare le attività degli utenti semplicemente analizzando i tempi di accesso ai loro dischi SSD . A differenza dei tradizionali metodi di tracciamento che si basano su cookie o fingerprinting del browser, FROST opera interamente all’interno della sandbox del browser, utilizzando JavaScript e una feature web chiamata OPFS (Origin Private File System) . Se vuoi approfondire come funzionano questi attacchi sofisticati, ti consigliamo di… Continua a leggere

Hacker Microsoft Entra ID: come Storm-2949 ha colpito

hacker-Microsoft-Entra-ID
Hacker Microsoft Entra ID | Il 18 maggio 2026, Microsoft Threat Intelligence ha pubblicato i dettagli di uno degli attacchi cloud piu’ metodici documentati negli ultimi anni. Il gruppo tracciato come Storm-2949 ha trasformato un singolo account compromesso in una violazione totale dell’infrastruttura cloud di un’organizzazione enterprise: dati esfiltrati da Microsoft 365, segreti estratti da Azure Key Vault, macchine virtuali compromesse, database SQL aperti. Tutto senza distribuire un solo file di malware nel senso tradizionale. Se la tua organizzazione usa Microsoft 365 o ha workload su Azure, quello che ha subito questa azienda potrebbe riguardarti direttamente — non come scenario ipotetico, ma come vettore d’attacco attivo e documentato. Come gli hacker di Storm-2949 sono entrati: social engineering sul reset password Il punto d’ingresso non e’ stato un exploit zero-day, una vulnerabilita’ nel kernel o un attacco brute-force. Storm-2949 ha sfruttato qualcosa di molto… Continua a leggere

Fibra ottica spia: i cavi di casa possono registrare le conversazioni

fibra-ottica-spia
I cavi in fibra ottica interrati sotto le nostre città possono captare le conversazioni che avvengono nelle vicinanze. Non è fantascienza — è il risultato di una ricerca scientifica recente che ha dimostrato come la tecnica DAS (Distributed Acoustic Sensing), combinata con l’intelligenza artificiale di OpenAI, possa trasformare l’infrastruttura di rete già esistente in un sistema di ascolto ambientale passivo. Come funziona la tecnica DAS sulla fibra ottica La tecnica DAS sfrutta un principio fisico preciso. Un dispositivo chiamato interrogator invia impulsi laser all’interno del cavo. La luce rimbalza sui micro-difetti presenti nel vetro e torna indietro con uno schema specifico. Quando una vibrazione — anche minima come quella prodotta da una voce umana — attraversa il cavo, quei difetti si allungano e si comprimono modificando il pattern di riflessione. Analizzando queste variazioni in tempo reale è possibile rilevare dove e… Continua a leggere