Da MDR a MXDR: quando ha senso estendere la detection oltre l’endpoint

Molte aziende strutturate, soprattutto di fronte a un rischio informatico sempre maggiore, hanno già fatto un passo importante: affidarsi a…

Come funzionano i malware che si nascondono dentro Windows?

Alcune delle tecniche di attacco più difficili da rilevare non puntano a sfondare le difese. Sfruttano funzionalità legittime di Windows…

Sicurezza macOS in azienda: perché estendere la detection 24/7 agli endpoint Apple

“I Mac non prendono virus.” È una frase che si sente ancora spesso, anche in aziende dove la cybersecurity è…

AD Tiering, Microsoft LAPS e PAM: la strategia per proteggere le identità digitali e prevenire il movimento laterale

Movimento laterale: come si muove un attaccante dentro la rete Quando si parla di attacchi informatici, l’attenzione tende a concentrarsi…

Malware evasion in azienda: 6 scenari reali in cui un SOC fa la differenza

Gli attacchi che creano più impatto non sono sempre quelli evidenti. Spesso sono quelli che restano sottosoglia abbastanza a lungo…

Tattiche, tecniche e procedure (TTP) dei ransomware nel 2025: l’analisi del SOC Cyberlys

Nel corso dell’ultimo anno, nel Security Operations Center ACS abbiamo visto una tendenza netta: i gruppi ransomware non puntano più…

Phishing mirato via app Microsoft 365 malevola: analisi della campagna “prod-mmind”

Nelle ultime settimane il nostro SOC ha osservato un incremento significativo di attacchi di phishing andati a segno nel mercato…

Phishing con CAPTCHA falsi: le strategie di difesa

Il CAPTCHA è tra le tecnologie più utilizzate per limitare gli accessi non autorizzati a un sito Web. Tuttavia, questo…

Compromissione di account aziendali in Triveneto: Cyberlys neutralizza un hacker seriale

L’intervento tempestivo del SOC 24/7 di Cyberlys presso un cliente ha portato all’identificazione di un hacker che ha preso di…

Typosquatting: come difendersi dalla truffa degli URL

Il typosquatting è una tecnica di social engineering che sfrutta gli errori di digitazione per ingannare gli utenti. Questa tecnica…