Cyber Lab
Da MDR a MXDR: quando ha senso estendere la detection oltre l’endpoint
Molte aziende strutturate, soprattutto di fronte a un rischio informatico sempre maggiore, hanno già fatto un passo importante: affidarsi a…
Come funzionano i malware che si nascondono dentro Windows?
Alcune delle tecniche di attacco più difficili da rilevare non puntano a sfondare le difese. Sfruttano funzionalità legittime di Windows…
Sicurezza macOS in azienda: perché estendere la detection 24/7 agli endpoint Apple
“I Mac non prendono virus.” È una frase che si sente ancora spesso, anche in aziende dove la cybersecurity è…
AD Tiering, Microsoft LAPS e PAM: la strategia per proteggere le identità digitali e prevenire il movimento laterale
Movimento laterale: come si muove un attaccante dentro la rete Quando si parla di attacchi informatici, l’attenzione tende a concentrarsi…
Malware evasion in azienda: 6 scenari reali in cui un SOC fa la differenza
Gli attacchi che creano più impatto non sono sempre quelli evidenti. Spesso sono quelli che restano sottosoglia abbastanza a lungo…
Tattiche, tecniche e procedure (TTP) dei ransomware nel 2025: l’analisi del SOC Cyberlys
Nel corso dell’ultimo anno, nel Security Operations Center ACS abbiamo visto una tendenza netta: i gruppi ransomware non puntano più…
Phishing mirato via app Microsoft 365 malevola: analisi della campagna “prod-mmind”
Nelle ultime settimane il nostro SOC ha osservato un incremento significativo di attacchi di phishing andati a segno nel mercato…
Phishing con CAPTCHA falsi: le strategie di difesa
Il CAPTCHA è tra le tecnologie più utilizzate per limitare gli accessi non autorizzati a un sito Web. Tuttavia, questo…
Compromissione di account aziendali in Triveneto: Cyberlys neutralizza un hacker seriale
L’intervento tempestivo del SOC 24/7 di Cyberlys presso un cliente ha portato all’identificazione di un hacker che ha preso di…
Typosquatting: come difendersi dalla truffa degli URL
Il typosquatting è una tecnica di social engineering che sfrutta gli errori di digitazione per ingannare gli utenti. Questa tecnica…