Red Team AI on-prem — appunti di ingegneria dalla prima linea
Approfondimenti, confronti e note di campo su red team AI autonomo, pentest generativo, intelligence di traffico deep-packet, NIS2/DORA e come operare in modalità air-gapped.
- Ubiquiti UniFiCISA KEVZero-Day
Ubiquiti UniFi CVE-2026-34908: la patch non sfratta l'intruso
CVE-2026-34908 è un bypass di autenticazione UniFi con CVSS 10.0 sfruttato per piazzare account admin abusivi. Applicare la patch entro la scadenza CISA chiude la porta — non chi è già dentro.
7 min di lettura - Supply Chain AttackWordPressC2 Detection
Backdoor nella supply chain WordPress: l'attacco al canale di update ShapedPlugin
Una backdoor è arrivata in 3 plugin Pro di ShapedPlugin attraverso il canale di update ufficiale, ha rubato credenziali admin e segreti 2FA e ha cancellato il proprio loader. Perché le dashboard di patch sono rimaste verdi.
8 min di lettura - Microsoft 365 CopilotPrompt InjectionEsfiltrazione Zero-Click
SearchLeak: la prompt injection in un clic che svuota Microsoft 365 Copilot
SearchLeak (CVE-2026-42824) di Varonis ha trasformato Microsoft 365 Copilot in uno strumento di furto dati in un clic. Un anno dopo EchoLeak, lo stesso schema di esfiltrazione via prompt injection è tornato — ecco perché continua a funzionare.
8 min di lettura - Prinz Eugen RansomwareTraffic AnalysisRansomware Detection
Prinz Eugen: il ransomware senza nota di riscatto che cifra prima i file più recenti
Il ransomware Prinz Eugen non lascia nota, azzera la propria chiave e cifra per primi i file usati di recente. Perché la forensics sull'host lo manca e la ML sul traffico no.
8 min di lettura - Red Team AIAI SovranaOn-Premise
Mythos e l'era dell'AI ristretta: perché serve un red-team AI sovrano e on-premise
Mythos di Anthropic — la più potente AI offensiva mai costruita — è stato trattenuto dal pubblico e poi bloccato dal governo USA. Dimostra due cose che ogni CISO deve assimilare: l'AI offensiva di frontiera è ormai un bene controllato, e la sicurezza red-team è molto più del source-code assessment. Ecco il confronto onesto con ZeroHunt Apex Pro su assessment e difesa on-premise.
6 min di lettura - NGINXCVE-2026-42530HTTP/3
NGINX CVE-2026-42530: RCE non autenticato nel reverse proxy davanti a tutto
La patch fuori ciclo di F5 chiude due falle NGINX CVSS 9.2 — CVE-2026-42530 (HTTP/3) e CVE-2026-42055 (HTTP/2 upstream). Perché una RCE nel reverse proxy è la peggiore.
7 min di lettura - FortinetFurto di CredenzialiSicurezza VPN
FortiBleed: 74.000 firewall Fortinet esposti e nessuna patch da applicare
FortiBleed ha esposto credenziali VPN valide di ~74.000 firewall Fortinet in 194 Paesi. Nessun CVE da correggere: l'attaccante entra come admin legittimo e lo scanner non vede nulla.
8 min di lettura - Arista EOSCVE-2026-7473Segmentazione di Rete
Arista EOS CVE-2026-7473: la falla sfruttata che non avrà una patch
CVE-2026-7473 è nel CISA KEV, sfruttata attivamente, e Arista non rilascerà alcuna patch. Perché scanner e dashboard di patching non vedono questo bypass di segmentazione.
8 min di lettura - DragonForce RansomwareC2 Microsoft TeamsAbuso TURN Relay
DragonForce e Backdoor.Turn: il C2 del ransomware che viaggia dentro Microsoft Teams
Backdoor.Turn di DragonForce nasconde il C2 del ransomware nei relay TURN di Microsoft Teams via QUIC, invisibile all'NDR a firme. Perché solo il ML comportamentale sul traffico lo vede.
7 min di lettura