Red Team AI on-prem — appunti di ingegneria dalla prima linea
Approfondimenti, confronti e note di campo su red team AI autonomo, pentest generativo, intelligence di traffico deep-packet, NIS2/DORA e come operare in modalità air-gapped.
- Prinz Eugen RansomwareTraffic AnalysisRansomware Detection
Prinz Eugen: il ransomware senza nota di riscatto che cifra prima i file più recenti
Il ransomware Prinz Eugen non lascia nota, azzera la propria chiave e cifra per primi i file usati di recente. Perché la forensics sull'host lo manca e la ML sul traffico no.
8 min di lettura - Red Team AIAI SovranaOn-Premise
Mythos e l'era dell'AI ristretta: perché serve un red-team AI sovrano e on-premise
Mythos di Anthropic — la più potente AI offensiva mai costruita — è stato trattenuto dal pubblico e poi bloccato dal governo USA. Dimostra due cose che ogni CISO deve assimilare: l'AI offensiva di frontiera è ormai un bene controllato, e la sicurezza red-team è molto più del source-code assessment. Ecco il confronto onesto con ZeroHunt Apex Pro su assessment e difesa on-premise.
6 min di lettura - NGINXCVE-2026-42530HTTP/3
NGINX CVE-2026-42530: RCE non autenticato nel reverse proxy davanti a tutto
La patch fuori ciclo di F5 chiude due falle NGINX CVSS 9.2 — CVE-2026-42530 (HTTP/3) e CVE-2026-42055 (HTTP/2 upstream). Perché una RCE nel reverse proxy è la peggiore.
7 min di lettura - FortinetFurto di CredenzialiSicurezza VPN
FortiBleed: 74.000 firewall Fortinet esposti e nessuna patch da applicare
FortiBleed ha esposto credenziali VPN valide di ~74.000 firewall Fortinet in 194 Paesi. Nessun CVE da correggere: l'attaccante entra come admin legittimo e lo scanner non vede nulla.
8 min di lettura - Arista EOSCVE-2026-7473Segmentazione di Rete
Arista EOS CVE-2026-7473: la falla sfruttata che non avrà una patch
CVE-2026-7473 è nel CISA KEV, sfruttata attivamente, e Arista non rilascerà alcuna patch. Perché scanner e dashboard di patching non vedono questo bypass di segmentazione.
8 min di lettura - DragonForce RansomwareC2 Microsoft TeamsAbuso TURN Relay
DragonForce e Backdoor.Turn: il C2 del ransomware che viaggia dentro Microsoft Teams
Backdoor.Turn di DragonForce nasconde il C2 del ransomware nei relay TURN di Microsoft Teams via QUIC, invisibile all'NDR a firme. Perché solo il ML comportamentale sul traffico lo vede.
7 min di lettura - FortiSandboxCVE-2026-39808Sicurezza Appliance
FortiSandbox CVE-2026-39808: l'appliance di sicurezza che nessuno controlla
Due falle FortiSandbox (CVE-2026-39808, CVE-2026-39813) corrette ad aprile sono ora sfruttate in the wild. Perché le appliance di sicurezza agentless sono un punto cieco — e come vederne la compromissione.
7 min di lettura - AI GatewayLiteLLMMCP Security
LiteLLM CVE-2026-42271: l'AI gateway è una superficie RCE
CVE-2026-42271 trasforma LiteLLM, l'AI gateway più diffuso, in una RCE non autenticata via endpoint MCP. Perché il proxy LLM è l'asset che nessuno ha inventariato.
8 min di lettura - Air-Gap SecurityVelvet AntInfrastrutture Critiche
Dieci anni dentro una rete air-gap: l'Operazione Highland di Velvet Ant
Velvet Ant è rimasto un decennio dentro una rete air-gap di infrastruttura critica compromettendo PAM e OpenSSH. Perché l'air-gap non è il controllo che credi.
8 min di lettura