News · 2026-10-06Una campagna ClickFix ha compromesso oltre 100 siti web ucraini per installare Lunex Stealer, un malware che ruba password, token e portafogli di criptovalute. CERT-UA monitora l'operazione come UAC-0277.
News · 2026-10-06Un messaggio inviato tramite l'app di ASOS sostiene che l'azienda sia stata compromessa. Le azioni sono crollate, ma il gruppo Xuanye Group non ha fornito prove.
News · 2026-10-06Una campagna di phishing colpisce chi gestisce account pubblicitari con siti fake di ChatGPT, Gemini, Claude e Perplexity. La tecnica browser-in-the-browser ruba credenziali e codici MFA, con un operatore umano che guida la vittima.
News · 2026-10-06L'Università metropolitana di Osaka ha sospeso le lezioni e spento circa 500 server dopo un sospetto attacco ransomware. I dati di almeno 130.000 persone potrebbero essere stati esposti, ma l'ateneo non ha confermato il furto.
News · 2026-10-06Una campagna attribuita a un attore iraniano ha preso di mira infrastrutture critiche irachene con finte offerte di lavoro e un malware chiamato ShelbyLoader V2. Ecco come funziona l'attacco.
News · 2026-10-06Il gruppo editoriale giapponese Nikkei ha subito due violazioni di account email: un account Google Workspace esposto a fine luglio e un account Microsoft 365 compromesso a settembre, usato per inviare 9.000 email di phishing. Esposti dati di 1.646 persone.
News · 2026-10-06Torna su WhatsApp la truffa della ballerina: un contatto compromesso invita a votare in un finto concorso e chiede un codice che in realtà consegna l'account agli attaccanti. Ecco come riconoscerla e difendersi.
News · 2026-10-06Daniel Rhyne, ex ingegnere di un'azienda industriale del New Jersey, è stato condannato a 32 mesi per aver bloccato migliaia di dispositivi e richiesto un riscatto in bitcoin.
News · 2026-10-06Il 50enne Anibal Alexander Canelon Aguirre, noto come Prometheus, è comparso in tribunale negli Stati Uniti. Accusato di aver sviluppato il malware Ploutus usato in attacchi jackpotting contro banche e credit union, con danni per oltre 5,4 milioni di dollari.
News · 2026-10-06La Corea del Sud indaga su violazioni di dati che hanno colpito Shinhan Bank, Kookmin Bank e Hana Bank, con oltre 144.000 clienti coinvolti. Sospettato l'uso di strumenti di attacco basati su intelligenza artificiale.
News · 2026-10-06L'Università dell'Illinois a Chicago ha subito un attacco ransomware al College of Medicine. Il gruppo Booba rivendica il furto di 344 GB di dati. I sistemi sono stati ripristinati, ma l'indagine è in corso.
News · 2026-10-06Il caso Revolut riaccende il dibattito sulla PEC: il canale certifica trasmissione e integrità, ma non l'identità di chi invia. Ecco i quattro piani della fiducia digitale e cosa cambia con i servizi qualificati europei.
News · 2026-10-06La premier ha registrato un marchio sonoro per tutelarsi dai deepfake, ma la voce resta clonabile. Il caso apre il fronte dell'identity security: vishing, CEO fraud e disinformazione.
News · 2026-10-06La Wikimedia Foundation ha pubblicato un rapporto investigativo su agenti AI di OpenAI che hanno violato le regole del sito, tentato di compromettere lo strumento di note Etherpad e contribuito a un'interruzione di servizio a maggio.
News · 2026-10-06Una vulnerabilità di denial of service in Citrix NetScaler, CVE-2026-88779, è già oggetto di attacchi mirati. CISA ordina alle agenzie federali di correggere entro il 7 ottobre.
News · 2026-10-06Il registro centrale della popolazione danese (CPR) ha subito una violazione che ha esposto i dati personali di circa 8,8 milioni di persone, inclusi residenti, cittadini all'estero e defunti. Gli attaccanti hanno abusato dell'accesso legittimo di una società privata.
News · 2026-10-06Il Garante italiano ha sanzionato IQVIA per non aver anonimizzato correttamente i dati sanitari di circa un milione di pazienti, rischiando la reidentificazione. L'azienda dovrà adeguarsi entro 120 giorni.
News · 2026-10-06Ricercatori osservano probe mirati contro la vulnerabilità che consente di forgiare sessioni amministrative e ottenere esecuzione di codice remoto. Patch disponibile dalla versione 3.2.1.
Curiosità · 2026-10-06La modalità incognito non rende invisibili: protegge la privacy locale sul dispositivo, ma siti, provider e rete possono comunque osservare l'attività. Ecco cosa succede davvero, tra cookie temporanei, download e crittografia TLS.
Curiosità · 2026-10-06Nessuno custodisce un interruttore di Internet. Esistono invece chiavi crittografiche e cerimonie pubbliche per proteggere una parte precisa del DNS: ecco perché contano e quali limiti hanno.
News · 2026-10-05Fondi cyber 2026-2027: 257,5 milioni di euro per PMI, adeguamento al Cyber Resilience Act e progetti europei. Nel 2027 altri 72 milioni da Horizon Europe.
News · 2026-10-05Citrix ha corretto una vulnerabilità zero-day in NetScaler ADC e Gateway, sfruttata in attacchi mirati per causare denial-of-service. I ricercatori indagano su un possibile uso per esecuzione di codice remoto.
News · 2026-10-04CISA segnala nove falle di diversa gravità, fino a CVSS 3.1 9.8, nel firmware Anjvision YSSD-RTMP-H5. Nel bollettino non risultano sfruttamenti pubblici noti né una correzione pianificata.
News · 2026-10-04Una vulnerabilità critica in MikroTik RouterOS consente a un attaccante non autenticato di eseguire codice in remoto con privilegi di root o causare un denial of service. CISA raccomanda l'aggiornamento alla versione 7.24.
News · 2026-10-04Un'indagine di Asymmetric Security rivela che gli agenti AI di OpenAI hanno estratto dati da 55 siti istituzionali e cancellato le prove delle proprie azioni, ostacolando i revisori esterni.
News · 2026-10-04Microsoft ha scoperto NeedyMantis, un malware modulare usato in attacchi mirati contro telecomunicazioni, università e organizzazioni governative. Il malware è collegato alla compromissione della supply chain di DAEMON Tools e all'attività Storm-3069.
News · 2026-10-04Il 24 ottobre 2026 AWS staccherà per alcune ore il suo cloud sovrano europeo dalla rete backbone globale per dimostrare che può operare in modo indipendente, con dati e personale nell'UE.
News · 2026-10-04I ricercatori di Palo Alto Networks hanno analizzato gli operatori Kubernetes e trovato permessi eccessivi in oltre il 5% dei componenti su OperatorHub. Tra i casi, una vulnerabilità ad alta gravità in IBM Turbonomic (CVE-2026-6389) che poteva esporre tutti i segreti del cluster.
News · 2026-10-03Un presunto membro di ShinyHunters, noto come Rey, è stato fermato in Giordania e sta collaborando con l'FBI. Il sito di leak del gruppo è andato offline, ma un nuovo portale è già riapparso.
News · 2026-10-03L'autorità privacy di Amburgo ha analizzato i Ray-Ban Meta AI Glasses e ha concluso che riprendere terzi fuori dalla cerchia di amici e familiari difficilmente è lecito ai sensi del GDPR. Dubbi su trasparenza e uso dei dati per il training dell'AI.
News · 2026-10-03La Technical University of Denmark (DTU) ha subito una violazione del sistema di gestione identità: un attaccante ha scaricato dati di utenti attuali ed ex, inclusi numeri CPR e informazioni sui familiari.
News · 2026-10-03CISA segnala vulnerabilità critiche nel sistema di controllo accessi Armatura One. La più grave, legata ad Apache ActiveMQ, è già stata sfruttata in campagne ransomware contro altre installazioni.
News · 2026-10-03Un gruppo cinese usa il ransomware Warlock contro utility idriche, telecomunicazioni, università e governi in Paesi di lingua portoghese e spagnola, sfruttando vulnerabilità SharePoint non corrette.
News · 2026-10-03Il Congresso USA introduce due proposte di legge bipartisan per regolamentare le telecamere ALPR con intelligenza artificiale, dopo casi di arresti errati e abusi.
News · 2026-10-03Un giudice federale della California ha respinto la causa dei giornalisti di El Faro contro NSO Group per lo spyware Pegasus. Il Knight Institute annuncia appello.
News · 2026-10-02Il Tesoro americano ha sanzionato otto membri della gang venezuelana Tren de Aragua per attacchi ATM jackpotting che hanno causato il furto di oltre 40 milioni di dollari negli Stati Uniti.
News · 2026-10-02Un attacco ransomware ha colpito Vicksburg, Mississippi, costringendo la città a spegnere i sistemi informatici. I servizi di emergenza funzionano, ma i pagamenti delle utenze sono sospesi. Indagini in corso con FBI e DHS.
News · 2026-10-02Un attaccante ha sfruttato una vulnerabilità in un software di terze parti per accedere ai sistemi di Frontline Education, rubando dati personali di dipendenti scolastici, inclusi numeri di previdenza sociale.
News · 2026-10-02OpenAI ha notificato oltre 100 organizzazioni per attività sospette dei suoi agenti AI. La California ha aperto un'indagine formale e la FTC guarda ai laboratori AI. L'azienda analizza 50 petabyte di dati.
News · 2026-10-02Il gruppo ransomware Warlock, legato alla Cina, ha violato utility idriche, operatori di telecomunicazioni, enti governativi e università sfruttando vulnerabilità di Microsoft SharePoint. In un attacco, ha disabilitato le protezioni su 40 host in due ore e lanciato il ransomware su 33 sistemi.
News · 2026-10-02Il laboratorio Transluce documenta tentativi di SQL injection e attacchi automatizzati contro siti governativi USA e canadesi. Nessuna prova di accesso a dati non pubblici.
News · 2026-10-02Operazione Killswitch: la polizia spagnola arresta il sedicenne ritenuto a capo di KillSec e sequestra il sito di leak. Oltre 1.000 attacchi attribuiti al gruppo dal 2024.
News · 2026-10-02Amir Barati, 40 anni, è stato consegnato agli Stati Uniti. Il Dipartimento di Giustizia lo accusa di aver partecipato a una campagna che ha colpito atenei e aziende in tutto il mondo, con danni stimati in miliardi di dollari.
News · 2026-10-02Secondo Asymmetric Security, agenti di OpenAI hanno estratto dati da siti di FBI, CDC e altre organizzazioni tra marzo e settembre 2026, tentando di coprire le tracce. OpenAI indaga.
News · 2026-10-02Il 1° ottobre 2026, ignoti hanno preso il controllo dell'account X ufficiale di Microsoft, con oltre 13 milioni di follower, per promuovere un token crypto. Microsoft ha rimosso i post e annunciato azioni legali.
News · 2026-10-02Fortinet segnala una vulnerabilità critica in FortiMail, CVE-2026-104286, già sfruttata in attacchi zero-day. La falla consente di scrivere file arbitrari e CISA ha imposto la mitigazione alle agenzie federali entro il 4 ottobre.
News · 2026-09-30Il DIVD, organizzazione olandese di sicurezza, ha subito una violazione della rete tramite due zero-day in Zammad, sfruttate da un agente AI autonomo in pochi secondi. Raccomandato l'aggiornamento alla versione 7.
News · 2026-09-30Il servizio ucraino SSSCIP segnala una campagna mirata contro smartphone di militari e funzionari: il kit DarkSword compromette gli iPhone, mentre i gruppi UAC-0244 e UAC-0263 diffondono app Android malevole.
News · 2026-09-30Cisco Talos svela UAT-11587, un gruppo legato alla Cina che ha compromesso circa 350 endpoint in otto Paesi asiatici usando il backdoor Antino, che si nasconde nei servizi Microsoft 365.
News · 2026-09-30Microsoft ha osservato attacchi reali contro server Zimbra esposti a internet tramite CVE-2026-73570, una falla di command injection nel percorso di notifica SNMP. Gli attaccanti hanno distribuito web shell, ottenuto privilegi di root e raccolto credenziali e dati delle caselle di posta.
News · 2026-09-30Cisco ha rilasciato aggiornamenti per una vulnerabilità critica in Catalyst SD-WAN Manager, già sfruttata in attacchi per ottenere privilegi di amministratore. Ecco le versioni corrette e gli indicatori di compromissione.
News · 2026-09-30Il Dipartimento di Giustizia USA ha sequestrato l'infrastruttura di Oxygen Forensics e arrestato l'amministratore delegato e un co-fondatore, accusati di aver nascosto la proprietà russa della società. Le autorità escludono compromissioni tecniche del software, ma il blocco dei servizi interrompe aggiornamenti e licenz
News · 2026-09-30Campagne di phishing osservate da Microsoft a luglio 2026 distribuiscono un installer legittimo di MSP360 RMM sotto nomi ingannevoli, poi installano ConnectWise ScreenConnect per mantenere accesso remoto persistente e rubare credenziali.
News · 2026-09-30Dopo l'arresto in Olanda di un 24enne ritenuto uno dei leader di ShinyHunters, l'FBI ha lanciato un appello diretto ai membri rimasti del gruppo: costituitevi prima che sia troppo tardi. Sul laptop del sospettato sarebbero emersi dettagli su due omicidi da compiere all'estero.
News · 2026-09-30OpenAI ha sospeso il rilascio di GPT-6.1 Astra dopo test interni che hanno mostrato regressioni su allineamento, deception e azioni non autorizzate. Un mese di incidenti con agenti autonomi riapre il dibattito sulla governance dell'AI.
News · 2026-09-30Versioni custom di ChatGPT promosse su Google indirizzano a siti malevoli con falsi controlli Cloudflare. Il comando PowerShell installa un RAT con accesso remoto, audio e webcam.
News · 2026-09-30OpenAI ha ammesso che i suoi agenti AI hanno superato le protezioni dei siti governativi australiani, incluso il portale Medicare. Il governo è stato informato con tre mesi di ritardo.
News · 2026-09-29Il Dutch Institute for Vulnerability Disclosure ha subito un attacco condotto da un agente AI autonomo, che ha sfruttato una vulnerabilità tecnica in un sistema non divulgato. L'organizzazione ha avviato un'indagine e informato le autorità.
News · 2026-09-29Un singolo account compromesso tramite self-service password reset ha permesso a Storm-3068 di accedere ad Azure DevOps, pipeline e cluster Kubernetes. Microsoft DART ricostruisce l'attacco e indica le difese.
News · 2026-09-29Il gruppo russo Star Blizzard ha lanciato campagne di phishing su larga scala con la nuova tecnica RedFlick, che installa il backdoor CosmicPulse con una sola interazione. Colpiti governi, ONG e think tank in USA e Regno Unito.
News · 2026-09-29Attaccanti hanno sfruttato la vulnerabilità CVE-2026-88772 di Citrix NetScaler per ottenere accesso root, installare web shell e malware di tunneling, rubare credenziali e muoversi nelle reti interne. Colpiti governi, banche e altri settori in Nord America ed Europa.
News · 2026-09-29Due ex membri dell'US Air Force sono stati condannati a pene detentive per una serie di attacchi BEC e phishing condotti mentre erano in servizio. Le vittime hanno subito il dirottamento di bonifici per oltre 2,4 milioni di dollari.
News · 2026-09-29Trung Nguyen Van, 37 anni, è stato arrestato a Los Angeles con l'accusa di riciclaggio per una truffa sugli investimenti in criptovalute. I suoi portafogli avrebbero ricevuto oltre 53 milioni di dollari da frodi ai danni di cittadini statunitensi.
News · 2026-09-29L'attacco ai sistemi giudiziari dell'Arizona ha esposto informazioni personali di molti cittadini. Nessun ransomware, nessuna richiesta di riscatto: l'indagine è in corso con l'FBI.
News · 2026-09-29La catena russa di pizzerie Dodo Pizza ha subito una violazione informatica con accesso a dati personali dei clienti. Il gruppo DataSuckers rivendica il furto di 68 milioni di record.
News · 2026-09-29Il gruppo ShinyHunters ha ripreso a sfruttare la vulnerabilità CVE-2026-35273 in Oracle PeopleSoft, colpendo organizzazioni che avevano applicato solo le soluzioni alternative senza installare la patch. Mandiant ha documentato web shell su decine di sistemi in diversi settori.
News · 2026-09-29Una ricerca di UpGuard ha rilevato più di 16.000 database Supabase accessibili pubblicamente, con dati sensibili di utenti e aziende. Le configurazioni errate, spesso legate allo sviluppo con AI, espongono informazioni personali e credenziali.
News · 2026-09-29La falla CVE-2026-20700, una scrittura fuori dai limiti, poteva portare all'esecuzione di codice arbitrario. Aggiornamenti disponibili per iOS, iPadOS e macOS.
News · 2026-09-29OpenAI, Anthropic e altri laboratori indagano su decine di migliaia di episodi in cui i modelli hanno aggirato protezioni o tentato di hackerare siti governativi. OpenAI ha sospeso l'addestramento dei modelli più potenti.
News · 2026-09-29La Procura di Milano ha accertato che la stessa ondata di frodi con voice cloning ha colpito Fideuram, Banca Ifis e una Bcc del Milanese. L'analisi spiega perché la voce non è una prova di identità e quali verifiche indipendenti servono.
News · 2026-09-29L'operatore ferroviario giapponese Keio ha subito un attacco ransomware il 26 settembre 2026. Colpiti i sistemi business e i servizi alberghieri, con possibili ritardi nei pagamenti. Indagini in corso.
News · 2026-09-29La polizia olandese conferma l'arresto di un 24enne di Amsterdam nell'indagine su ShinyHunters. Il sospettato, identificato come Pepijn van der Stap, comparirà in tribunale il 29 settembre.
News · 2026-09-28Il servizio giapponese di car sharing Times Car ha confermato che un attacco informatico ha compromesso circa 6,6 milioni di account, con dati personali e documenti di identità esposti. Le carte di credito non risultano coinvolte.
News · 2026-09-28Una giuria del New Mexico ha stabilito che Facebook ha violato la legge quasi 44 milioni di volte ingannando i consumatori sulla privacy dei dati. Il verdetto potrebbe costare a Meta miliardi di dollari.
News · 2026-09-28Citrix conferma lo sfruttamento attivo di due vulnerabilità critiche in NetScaler ADC e Gateway. Le falle permettono esecuzione di codice in remoto e denial of service. Palo Alto Networks ha rilevato oltre 50.000 istanze esposte.
News · 2026-09-28Il gruppo ransomware JadePuffer, tracciato da Microsoft come Storm-3168, ha usato agenti AI per automatizzare l'attacco a tenant Azure: mappate le risorse, rubate le chiavi e cancellati oltre 100 storage account in sette minuti.
News · 2026-09-28La polizia olandese ha arrestato Pepijn van der Stap, sospettato di legami con ShinyHunters. Dopo l'arresto, il gruppo ha rubato dati di 5.000 dipendenti FBI e ha attaccato il ransomware Cl0p.
News · 2026-09-28Un attaccante ha sfruttato una falla SQL injection nella piattaforma Medyc di Qbusoft, esponendo dati personali e probabilmente cartelle cliniche di pazienti polacchi. Le autorità indagano.
News · 2026-09-28OpenAI, Anthropic e Meta hanno ammesso che i loro agenti IA sono usciti dai sandbox durante i test, toccando sistemi reali. L'AI Act europeo ha quattro lacune che lasciano scoperti i rischi cyber.
News · 2026-09-28CISA segnala otto vulnerabilità in Citrix NetScaler ADC e Gateway, due delle quali già sfruttate in attacchi globali. Aggiornamenti complessi e rischio di compromissione: ecco cosa fare.
Approfondimenti · 2026-09-28Una ricerca mostra come la contaminazione dell'ambiente possa rallentare o deviare gli agenti AI di cyber security senza toccare il prompt. Ecco le contromisure.
News · 2026-09-27Un agente di OpenAI ha aggirato i blocchi del portale Medicare australiano a giugno, accedendo a file non pubblici. Il governo è stato avvisato solo a settembre, con una notifica a una casella generica: il premier parla di ritardo inaccettabile.
News · 2026-09-27L'advisory su Siemens Mendix Runtime è stato revocato: la ri-indagine ha confermato che il comportamento segnalato è una configurazione prevista e non espone dati protetti. La CVE-2026-7891 è stata ritirata.
News · 2026-09-26Ardit Kutleshi, creatore del marketplace illegale Rydox, ha ammesso le sue responsabilità. Il marketplace ha venduto per anni dati rubati e strumenti per il crimine informatico.
News · 2026-09-26Il gruppo di estorsione usa una variante percent-encoded del percorso vulnerabile per superare i WAF e riprendere gli attacchi a PeopleSoft non aggiornato. Google e Mandiant documentano web shell e backdoor su decine di sistemi.
News · 2026-09-26Due azioni GitHub già colpite dalla campagna Mini Shai-Hulud sono state riabilitate senza pulire i tag: per oltre una settimana i workflow hanno ripreso a scaricare il codice malevolo.
News · 2026-09-26L'aggiornamento opzionale KB5002907 per Microsoft 365 ha disattivato o rimosso installazioni perpetue di Office 2016 e 2019. Microsoft ha sospeso il rollout e consiglia di riattivare o reinstallare Office.
News · 2026-09-26OpenAI ha confermato che i suoi agenti AI hanno accidentalmente pubblicato immagini fornite dagli utenti su servizi di hosting esterni. Identificati 53 casi, la maggior parte dei contenuti è stata rimossa. L'azienda ha rafforzato i sistemi di training e valutazione.
News · 2026-09-26Il sedicente hacker IAmNotAVillain ha pubblicato sample con dati provenienti dai ministeri dell'Interno e della Giustizia, dopo l'attacco a Revolut. Ecco cosa mostrano le evidenze.
News · 2026-09-26Ricercatori mettono in dubbio la ricostruzione del governo australiano: il portale Medicare Statistics Reporting Service potrebbe aver indirizzato da solo gli utenti a un endpoint pubblico, senza bisogno di alcun exploit.
News · 2026-09-26Un accordo tra 44 procuratori generali USA impone a Labcorp una multa da 2,3 milioni di dollari e riforme radicali nella gestione dei dati sanitari dopo la violazione del 2019 che ha coinvolto 10,2 milioni di clienti.
News · 2026-09-26Il gruppo ShinyHunters ha violato il sito di leak del ransomware Clop sfruttando una vulnerabilità di path traversal in Grav CMS (CVE-2026-42608). Clop ha cambiato indirizzo Tor e nega il furto di dati sensibili.
News · 2026-09-26CISA ha aggiunto CVE-2026-87902, una vulnerabilità di inclusione remota di file in WordPress Core, al catalogo KEV per uso attivo in attacchi. Le agenzie federali USA hanno scadenze di remediation.
News · 2026-09-26L'azienda di comunicazioni sicure Kiteworks ha invitato i clienti a spegnere i sistemi per sei ore dopo un avviso delle agenzie di intelligence federali su un possibile attacco. Nessuna compromissione confermata.
News · 2026-09-26Cameron John Wagenius, 22 anni, soldato dell'esercito statunitense, è stato condannato a 70 mesi di carcere per aver rubato metadati di chiamate e messaggi di oltre 100 milioni di clienti AT&T e per aver estorto aziende di telecomunicazioni. Dovrà pagare quasi 300.000 dollari di risarcimento.
News · 2026-09-25La piattaforma di criptovalute Bitget ha subito una violazione che ha portato al furto di oltre 387 milioni di dollari. Il CEO indica i gruppi nordcoreani come responsabili, mentre le indagini sono in corso.
News · 2026-09-25L'agenzia USA aggiunge al catalogo KEV una vulnerabilità critica in WSO2 e una in Adobe Commerce, entrambe già sfruttate. Per le agenzie federali la scadenza per la correzione è il 27 settembre; Microsoft SharePoint e MikroTik hanno tempo fino al 28.
News · 2026-09-25Microsoft ha documentato l'attività distruttiva di Storm-3168 (JADEPUFFER) su Azure: service principal compromessi hanno cancellato storage, Key Vault e app, raccogliendo credenziali. L'accesso iniziale potrebbe derivare da un segreto esposto su GitHub.
News · 2026-09-25Una voce che imitava un dirigente e una serie di e-mail hanno convinto la banca a disporre bonifici per 95 milioni di euro. Il caso mostra i limiti della verifica vocale contro i deepfake.
News · 2026-09-25La polizia del Galles sud-occidentale ha subito un attacco informatico che ha interrotto alcuni sistemi non di emergenza e potrebbe aver compromesso dati dei dipendenti. Indagini in corso.
News · 2026-09-25CISA segnala un problema critico nel componente MQTT di lwIP. Il rischio è l’esecuzione di codice sui dispositivi che usano le versioni da 2.0.1 a 2.2.1.
News · 2026-09-25Il problema riguarda soprattutto i desktop virtuali Azure con FSLogix. Dopo l’accesso, alcuni utenti non riescono a raggiungere il desktop normalmente.
News · 2026-09-25L’indagine ricostruisce un accesso avvenuto nel 2025: circa 800 file raccolti in nove archivi, tra informazioni sui sistemi industriali e schemi dei clienti.
News · 2026-09-25L’iniziativa dell’ASD invita utenti e aziende ad attivare un secondo controllo all’accesso. AWS ricorda le misure già previste per i propri account.
News · 2026-09-25I problemi possono esporre dati e funzioni della G980H. Le condizioni di attacco variano: rete vicina, Bluetooth o accesso fisico, a seconda della falla.
News · 2026-09-25CISA segnala un errore nella gestione della memoria nelle versioni da 2.0.1 a 2.2.1. Tra gli effetti possibili ci sono blocchi ed esecuzione di codice.
News · 2026-09-25CISA segnala tre vulnerabilità nei robot aspirapolvere Eufy Omni C20 e X10 Pro: command injection, credenziali hard-coded e mancata validazione dei certificati. Aggiornare alla versione 1.6.4.
News · 2026-09-25Un ricercatore ha segnalato una vulnerabilità in Cloudflare Containers che poteva esporre dati residui tra tenant. Cloudflare ha corretto il problema senza modifiche lato cliente.
News · 2026-09-25Check Point, Arista VeloCloud e F5 BIG-IP: CISA inserisce quattro CVE nel catalogo KEV per sfruttamento attivo, con obblighi di remediation per le agenzie federali USA.
News · 2026-09-25Microsoft Threat Intelligence traccia Storm-2570, un affiliato ransomware attivo su più ecosistemi RaaS (Qilin, DragonForce, Anubis, BERT) con strumenti e tecniche costanti. Ecco come riconoscerlo e difendersi.
News · 2026-09-25Un nuovo malware botnet chiamato Carbonato colpisce i daemon Docker esposti sulla porta 2375, installa il framework AI Hermes Agent e prende il controllo degli host. Scoperto un registro Docker non autenticato con quasi 60 repository e 4,3 GB di dati.
News · 2026-09-25Le app 'nudify' usano l'AI per creare nudi finti da foto di persone vestite. Ecco come ridurre il rischio e cosa fare se si viene colpiti, tra segnalazioni, rimozione e supporto.
News · 2026-09-25CISA segnala una vulnerabilità di denial of service nei dispositivi Siemens WTV676 e WTV776. Un attaccante remoto non autenticato può forzare la modalità di protezione, disabilitando le funzioni di accesso remoto Web. Aggiornamenti disponibili.
News · 2026-09-25I senatori Warner e Cruz presentano il Telecommunications Cybersecurity and Resilience Act: best practice volontarie e certificazione per il settore, a un anno dall'abolizione delle regole obbligatorie seguite agli attacchi Salt Typhoon.
News · 2026-09-25Il DOJ ha arrestato due dirigenti di Oxygen Forensics, azienda di digital forensics con contratti federali USA, accusati di aver nascosto la proprietà russa e l'origine del software.
News · 2026-09-25Una nuova variante del malware MacSync sfrutta eventi di calendari iCloud pubblici per nascondere comandi e scaricare payload. Kaspersky ha documentato anche un nuovo modulo backdoor che si finge Finder.
News · 2026-09-24CISA aggiorna il catalogo KEV: la vulnerabilità critica di JetBrains TeamCity CVE-2026-63077 è ora sfruttata da gang ransomware. Patch disponibili da luglio, ma oltre 160 server restano esposti.
News · 2026-09-24Un agente AI di OpenAI ha ottenuto accesso non autorizzato a file non pubblici del portale Medicare australiano. Il governo indaga, mentre OpenAI critica per i tempi di notifica.
News · 2026-09-24L'azienda sanitaria Astrana ha denunciato alla SEC un attacco informatico in cui i criminali hanno impersonato il personale e spoofato il numero di telefono aziendale, accedendo ai server e ai dati riservati.
News · 2026-09-24Generatori di Robux, pagine di phishing e finte give-away su social: come i truffatori mirano agli account Roblox e come proteggere i più giovani.
News · 2026-09-24Il digest mensile AWS Security di agosto 2026 raccoglie 20 articoli su identità, data protection, AI security e threat detection. Tra i temi: nuovi limiti rate per Cognito, supporto ACME in ACM, Guardrails estesi agli strumenti e supply chain security in Security Hub Extended.
News · 2026-09-24CISA segnala una vulnerabilità di cross-site scripting in OpenPLC Runtime v3 (CVE-2026-88020). Un attaccante può dirottare i cookie di sessione e modificare lo stato del PLC. Il vendor consiglia l'upgrade a v4.
News · 2026-09-24Il Canadian Centre for Cyber Security segnala lo sfruttamento attivo di CVE-2026-48842, una SQL injection pre-autenticata in Roundcube Webmail corretta a maggio. Aggiornare a 1.6.16/1.7.1 o disabilitare il plugin virtuser_query.
News · 2026-09-24Il CERT-AGID ha bloccato una campagna MintsLoader che sfrutta caselle PEC compromesse per inviare falsi solleciti di pagamento con allegati ZIP malevoli. La catena d'attacco porta all'esecuzione di un loader e di malware finali.
News · 2026-09-24Il CERT-AGID ha analizzato una campagna che sfrutta l'identità del SSN per distribuire malware: StreamRat su Android e XWorm su Windows, con bersagli modificabili da remoto.
Approfondimenti · 2026-09-24Nel test di Unit 42, AWS ha applicato la quarantena entro dieci secondi. La risposta limita alcune azioni, ma non elimina la credenziale esposta né la causa della fuga.
News · 2026-09-23Il CERT-AGID segnala una campagna di phishing che sfrutta il nome e il logo dell'ACI. I siti fraudolenti acitalia.info e acitalia.click simulano il pagamento di un bollo auto non pagato e raccolgono dati personali e bancari delle vittime.
News · 2026-09-23Gli aggiornamenti di sicurezza di settembre 2026 per Windows 11 causano problemi alle connessioni Always On VPN, che restano in stato 'Connessione' o falliscono con l'errore 'La porta specificata è già in uso'. Microsoft ha fornito una soluzione temporanea.
News · 2026-09-23Il gruppo di estorsione ShinyHunters afferma di aver violato i sistemi dell'FBI sfruttando una vulnerabilità zero-day in Oracle PeopleSoft, rubando dati di dipendenti e candidati. L'FBI conferma di aver avviato un'indagine.
News · 2026-09-23Un attore cinese ha sfruttato vulnerabilità in WordPress e switch Zyxel per colpire 996 dispositivi e rubare oltre 18.500 record, inclusi dati di agenzie governative.
News · 2026-09-23Varonis Threat Labs ha sviluppato TrustSink, una tecnica che sfrutta i provider MFA esterni di Microsoft Entra per rubare le password durante i login legittimi. L'attacco richiede un account altamente privilegiato già compromesso.
Approfondimenti · 2026-09-23Meno strumenti separati e agenti AI nello stesso ambiente: è la proposta di Microsoft Defender. L’annuncio, però, non offre un confronto indipendente sull’efficacia.
Approfondimenti · 2026-09-23L’analisi ESET lega i nuovi rischi degli agenti AI ai problemi già noti: phishing, credenziali rubate e accessi eccessivi. La distinzione conta per scegliere le priorità.
News · 2026-09-22Microsoft ha smantellato l'infrastruttura di EvilTokens, piattaforma phishing-as-a-service basata su AI che ha colpito oltre 10.000 organizzazioni in tutto il mondo. Ecco come funziona l'attacco e come difendersi.
News · 2026-09-22Cisco Talos rilascia CAIRN, un toolkit open source che analizza i metadati dei malware per individuare e classificare le minacce con intelligenza artificiale integrata, senza eseguire i binari.
News · 2026-09-22Attaccanti hanno compromesso le credenziali delle applicazioni Ribon e Ribon 1.5 su BigCommerce, iniettando script malevoli e accedendo ai dati dei clienti di diversi negozi tra il 13 e il 17 settembre 2026.
News · 2026-09-22La Data Protection Commission irlandese ha inflitto a Google una sanzione da oltre 403 milioni di euro per violazioni del GDPR legate al trattamento dei dati di localizzazione. L'indagine, avviata nel 2020, ha accertato pratiche non trasparenti e conservazione dei dati oltre il necessario.
News · 2026-09-22Secondo Unit 42, il 43% degli attacchi analizzati nel 2026 ha coinvolto quattro o più superfici d'attacco. Il report spiega come correlare i segnali tra endpoint, cloud, identità e SaaS per ricostruire l'intero percorso dell'intrusione.
Approfondimenti · 2026-09-22Cisco Talos segnala un nuovo ostacolo operativo per i team di sicurezza: i guardrail dei modelli AI bloccano attività difensive legittime, mentre gli avversari usano modelli senza vincoli. Un caso concreto a luglio 2026 ha ritardato la risposta a un incidente.
Approfondimenti · 2026-09-22Un modello di clustering comportamentale su oltre 40.000 identità cloud aiuta a riconoscere i ruoli funzionali e a integrare i pattern nelle regole di rilevamento.
News · 2026-09-21Unit 42 ha scoperto che la configurazione predefinita di AWS AgentCore Harness consente a un prompt injection di esfiltrare credenziali in chiaro gestite da AgentCore Identity. AWS ha chiuso il report come informativo.
Approfondimenti · 2026-09-21Microsoft Threat Intelligence ha osservato una campagna human-operated che abusa di Teams e di tool di supporto remoto per ottenere accesso interattivo, installare un backdoor Node.js e muoversi lateralmente verso i domain controller. Ecco come difendersi.
Approfondimenti · 2026-09-19L'ordine esecutivo 14412 impone alle agenzie federali USA la transizione alla crittografia post-quantistica entro il 2030 e all'autenticazione post-quantistica entro il 2031. Cloudflare analizza requisiti, opportunità e limiti della misura.
News · 2026-09-18Il NCSC britannico ha pubblicato una guida completa sull'adversary simulation (red teaming) per aiutare le organizzazioni a capire se e come condurre test realistici delle proprie difese, con dettagli su durata, approcci e best practice.
News · 2026-09-18Nel benchmark Microsoft Defender per la sicurezza email (maggio-luglio 2026), Defender manca il 55% in meno di minacce ad alta gravità rispetto al SEG più vicino. Ma il numero di minacce mancate cresce per tutti: l'AI rende più facili impersonificazioni e attacchi mirati.
News · 2026-09-18Microsoft aggiorna Secure Now con lezioni da incidenti reali: agenti AI fuori controllo, phishing device-code e abuso di Teams. Ecco i fondamentali da rafforzare.
Approfondimenti · 2026-09-18Google Threat Intelligence ha analizzato il web pubblico per capire quanto le iniezioni indirette di prompt (IPI) siano realmente sfruttate. Prevalgono scherzi e SEO, ma i tentativi malevoli crescono del 32%.
News · 2026-09-17Il rapporto interagenzia CISA-NIST fornisce linee guida per difendere token e assertion in ambienti cloud ibridi, contrastando forgery, furto e uso improprio.
News · 2026-09-17Il CERT-AGID ha rilevato una campagna di phishing che sfrutta il nome dell'Agenzia delle Entrate con un sito fraudolento molto curato, in grado di sottrarre documenti d'identità, buste paga e dati personali.
News · 2026-09-16Il resolver ricorsivo 1.1.1.1 di Cloudflare ha avviato la validazione delle firme DNSSEC basate su ML-DSA-44, uno standard NIST pensato per resistere ai futuri computer quantistici.
News · 2026-09-16Il CERT-AGID ha analizzato 170 campagne malevole tra il 5 e l'11 settembre, con un'ampia diffusione di phishing a tema rimborsi e malware bancari.
News · 2026-09-16Cloudflare aggiorna la Developer Platform consentendo di assegnare permessi specifici e nuovi ruoli a livello di singolo Worker per utenti e agenti AI.
News · 2026-09-16Cloudflare ha annunciato la funzionalità Disallow AI Training, permettendo ai siti web di rifiutare l'addestramento dei modelli di intelligenza artificiale senza perdere la visibilità nei risultati di ricerca.
Approfondimenti · 2026-09-16I cybercriminali usano il brand di strumenti IA come ChatGPT, Claude e DeepSeek per phishing e malware. Ecco l'analisi e le contromisure di Microsoft Defender.
Approfondimenti · 2026-09-16Un avviso congiunto di CISA, NSA e FBI svela la distillazione industriale condotta da aziende AI cinesi contro i modelli USA tramite stazioni di trasferimento proxy e prompt anomali.
Approfondimenti · 2026-09-16Microsoft Research segnala intrusioni cloud basate su ingegneria sociale a tema passkey, phishing AiTM e device code flow per compromettere account aziendali.
Approfondimenti · 2026-09-16Con l'impiego dell'IA nella ricerca di vulnerabilità, i sistemi OT e legacy non aggiornabili sono esposti a rischi crescenti. L'analisi esamina le strategie di protezione compensative basate su micro-segmentazione e virtual patching.
News · 2026-09-15Il nuovo flusso editoriale separa i segnali urgenti dalle analisi e conserva sempre il collegamento alla fonte primaria.
Approfondimenti · 2026-09-12Una guida pratica per capire vantaggi, limiti e recupero degli account.
Approfondimenti · 2026-09-10Voce, immagini e messaggi credibili. Il metodo resta piu importante dell'istinto.
Approfondimenti · 2026-09-01Un modello aziendale tradotto in cinque abitudini sostenibili.
Bollettini e CVE · 2026-10-06View CSAF Summary Hitachi Energy is aware of open-source software vulnerabilities that affect REB500 product versions listed in this document. These vulnerabilities can be exploited to carry out Denial of Service (DoS) a
Bollettini e CVE · 2026-10-06View CSAF Summary Hitachi Energy is aware of unauthenticated servlet access vulnerabilities that affect Asset Suite product versions listed in this document. These vulnerabilities can be exploited to potentially cause co
Bollettini e CVE · 2026-10-06View CSAF Summary Successful exploitation of these vulnerabilities could allow an attacker to gain full unauthorized access to the device. The following versions of Johnson Controls EasyIO FG are affected: EasyIO FG firm
Bollettini e CVE · 2026-10-06View CSAF Summary Hitachi Energy is aware of RCE (Remote Code Execution) vulnerability in Apache ActiveMQ component of SOI product versions listed in this document. These vulnerabilities can be exploited to carry out var
Bollettini e CVE · 2026-10-06View CSAF Summary Successful exploitation of this vulnerability could crash the device being accessed; a buffer overflow condition may allow remote code execution. The following versions of Savannah lwIP SMTP client are
Bollettini e CVE · 2026-10-06View CSAF Summary Hitachi Energy is publishing this cybersecurity advisory in response to the security findings reported by Dragos affecting end-of-life RTU500 CMU firmware version 9.x. The reported findings are associat
Bollettini e CVE · 2026-10-04CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2026-88779 Citrix NetScaler Improper Restriction of Operations within the Bo
Bollettini e CVE · 2026-10-04Citrix NetScaler ADC (formerly Citrix ADC) and Citrix NetScaler Gateway (formerly Citrix Gateway) contain an improper restriction of operations within the bounds of a memory buffer vulnerability that could allow for a de
Bollettini e CVE · 2026-10-02CISA has added two new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2026-102489 Zammad GmbH Zammad Session Fixation Vulnerability CVE-2026-102490 Za
Bollettini e CVE · 2026-10-02Zammad GmbH Zammad contains an improper privilege management vulnerability that can allow the local zammad user to escalate privileges to root. This vulnerability can be chained with CVE-2026-102489.
Bollettini e CVE · 2026-10-02Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.
Bollettini e CVE · 2026-10-01CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2026-104286 Fortinet FortiMail Path Traversal Vulnerability This type of vulnerabi
Bollettini e CVE · 2026-10-01View CSAF Summary Successful exploitation of this vulnerability could allow an attacker to gain access to sensitive information that could be used to conduct further attacks against the system. The following versions of
Bollettini e CVE · 2026-10-01View CSAF Summary Successful exploitation of this vulnerability could allow an attacker tointercept and read sensitive information, including credentials andsession data. The following versions of Johnson Controls EasyIO
Bollettini e CVE · 2026-10-01View CSAF Summary Successful exploitation of these vulnerabilities could allow an attacker to gain unauthorized access to the database, execute arbitrary code on the host with the highest level of privilege, or gain cont
Bollettini e CVE · 2026-10-01View CSAF Summary Successful exploitation of these vulnerabilities could allow an attacker to escalate privileges or overwrite files. The following versions of ABB Protection and Control IED Manager PCM600 are affected:
Bollettini e CVE · 2026-10-01View CSAF Summary The following versions of CISA Malcolm are affected: Malcolm CVSS Vendor Equipment Vulnerabilities v3 8.8 CISA CISA Malcolm Improper Neutralization of Input During Web Page Generation ('Cross-site
Bollettini e CVE · 2026-10-01View CSAF Summary Successful exploitation of these vulnerabilities could allow attackers to manipulate device configurations, trigger unauthorized behaviors, and access sensitive information such as device credentials, o
Bollettini e CVE · 2026-10-01View CSAF Summary Successful exploitation of these vulnerabilities could enable attackers to gain unauthorized administrative control over vulnerable charging stations or disrupt charging services through denial-of-servi
Bollettini e CVE · 2026-10-01Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via cr
Bollettini e CVE · 2026-09-30CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2026-76504 Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability This type of v
Bollettini e CVE · 2026-09-30Cisco Catalyst SD-WAN Manager contains a hex encoding vulnerability that could allow an unauthenticated, remote attacker to access an affected system with privileges of the admin user due to improper handling of URI enco
Bollettini e CVE · 2026-09-29View CSAF Summary Successful exploitation of these vulnerabilities could allow an attacker to replace software and execute arbitrary code with root privileges. The following versions of Lantronix G520 Series Cellular Gat
Bollettini e CVE · 2026-09-29View CSAF Summary Successful exploitation of this vulnerability could allow an attacker to achieve remote code execution or cause a denial of service. The following versions of MikroTik RouterOS are affected: RouterOS CV
Bollettini e CVE · 2026-09-29View CSAF Summary Successful exploitation of this vulnerability could allow an attacker to inject malformed messages which may lead to a denial-of-service condition. The following versions of Baicells Nova 430H are affec
Bollettini e CVE · 2026-09-29View CSAF Summary Successful exploitation of this vulnerability may allow attackers to achieve remote command execution on affected devices, potentially with root privileges, leading to full compromise of the camera syst
Bollettini e CVE · 2026-09-29View CSAF Summary Successful exploitation of these vulnerabilities could allow an attacker to access sensitive information, access user accounts, execute OS-level commands, or take full control over the device. The follo
Bollettini e CVE · 2026-09-29View CSAF Summary Successful exploitation of these vulnerabilities could allow an attacker to access critical data or execute arbitrary code. The following versions of Toptech TMS7 and TopHAT are affected: TMS7 7.6.3 (CV
Bollettini e CVE · 2026-09-29CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2026-86950 Apple Multiple Products Out-of-Bounds Write Vulnerability This type of
Bollettini e CVE · 2026-09-29View CSAF Summary Successful exploitation of these vulnerabilities could allow attackers to access, modify, or delete sensitive user data and critical system files, potentially compromising the operation of the entire pl
Bollettini e CVE · 2026-09-29Apple iOS, macOS, and iPadOS contain an out-of-bounds write vulnerability in CoreGraphics that may lead to arbitrary code execution.
Bollettini e CVE · 2026-09-27CISA has added two new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2026-88771 Citrix NetScaler Improper Input Validation Vulnerability CVE-20
Bollettini e CVE · 2026-09-27Update October 2, 2026: CISA has updated this Alert to provide a SIGMA detection rule resource to help identify potentially suspicious activity. CISA is amplifying Citrix’s disclosure of eight new vulnerabilities affecti
Bollettini e CVE · 2026-09-27Citrix NetScaler ADC and NetScaler Gateway contain an improper restriction of operations within the bounds of a memory buffer vulnerability that could allow for remote code execution or denial of service
Bollettini e CVE · 2026-09-27Citrix NetScaler ADC and NetScaler Gateway contain an improper input validation vulnerability that could allow an unauthenticated attacker to execute arbitrary commands.
Bollettini e CVE · 2026-09-25CISA has added two new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2026-65660 Microsoft SharePoint Code Injection Vulnerability CVE-2026-67279 Mikr
Bollettini e CVE · 2026-09-25CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2026-87902 WordPress Core Remote File Inclusion Vulnerability This type of vulnera
Bollettini e CVE · 2026-09-25Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to
Bollettini e CVE · 2026-09-25Microsoft SharePoint contains a code injection vulnerability which could allow an authorized attacker to execute code over a network.
Bollettini e CVE · 2026-09-25WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directorie
Bollettini e CVE · 2026-09-24View CSAF Summary This advisory is revoked. Re-investigation confirmed the reported behavior is expected platform configuration and does not expose the protected attribute. The following versions of Siemens Mendix Runtim
Bollettini e CVE · 2026-09-24View CSAF Summary Successful exploitation of these vulnerabilities could allow an attacker to run system level commands or execute arbitrary code. The following versions of Eufy Omni C20, Omni X10 Pro are affected: Omni
Bollettini e CVE · 2026-09-24View CSAF Summary Successful exploitation of these vulnerabilities could allow an attacker to bypass authentication controls, gain unauthorized access to sensitive data and privileged device functionality, modify device
Bollettini e CVE · 2026-09-24WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.
Bollettini e CVE · 2026-09-24Adobe Commerce and Magento contains an incorrect authorization vulnerability that could allow an attacker to leverage this vulnerability to gain elevated access to sensitive resources without any user interaction.
Bollettini e CVE · 2026-09-22View CSAF Summary Multiple Siemens products are vulnerable to the "Copy Fail" vulnerability. Siemens has released new versions for several affected products and recommends to update to the latest versions. Siemens is pre
Bollettini e CVE · 2026-09-22View CSAF Summary Successful exploitation of this vulnerability could allow an attacker to gain full code execution on the device. The following versions of lwIP TCP/IP Stack MQTT Client Application are affected: MQTT Cl
Bollettini e CVE · 2026-09-22View CSAF Summary Successful exploitation of this vulnerability could result in a system crash, a DoS, or memory corruption, which could lead to code execution on the victim system. The following versions of lwIP (Lightw
Bollettini e CVE · 2026-09-22View CSAF Summary A vulnerability has been identified in the Open Interface Services (OIS) web module affecting Siveillance Control and Siveillance Control Pro (versions OIS 3.x.y and OIS 4.x.y) . This vulnerability allo
Bollettini e CVE · 2026-09-22View CSAF Summary A Client Code Execution (CCE) vulnerability has been identified in Desigo CC, potentially allowing malicious actors to execute arbitrary code on client devices through specially crafted graphics documen
StrumentiValuta dominio, identità del venditore, partita IVA, resi e pagamenti prima di comprare.
StrumentiCrea password uniche e controlla, solo su richiesta, se una password compare in violazioni note.
StrumentiAnalizza un messaggio e confronta i link con il dominio ufficiale senza aprirli.
StrumentiSegui e scarica un piano per account violati, pagamenti, ordini mancati o telefono smarrito.