Intelligence & Insights

Dal fronte.
Senza filtri.

Analisi tecniche, threat intelligence e best practice scritte da chi lavora ogni giorno sulle infrastrutture critiche italiane.

Pubblicazioni recenti

Tutti gli articoli.

Chaos Botnet Hadoop YARN Linux Malware Go Threat Intelligence
Threat Intelligence
Chaos Botnet su Hadoop: Analisi Tecnica di un Malware Go-Based con Dropper YARN, Persistenza Systemd e SOCKS5 Proxy Integrato

Exploitation della REST API YARN non autenticata, dropper monouso curl, persistenza systemd e nuova funzione SOCKS5 proxy: la decostruzione completa della variante Chaos catturata dall'honeypot proprietario Nerd Herd.

Matteo Di Foggia
18 min
2 Mag 2026
Operazione RedTail Botnet Linux ELF Threat Intelligence
Threat Intelligence
Operazione RedTail: Analisi Tecnica Avanzata di una Variante Botnet Linux ELF con Process Masquerading e Infrastruttura C2 Privata

Process masquerading verso nginx, persistenza systemd, estrazione della configurazione C2 da core dump: la decostruzione completa della variante RedTail catturata dall'honeypot proprietario Nerd Herd.

Matteo Di Foggia
22 min
14 Apr 2026
Intelligenza Artificiale e Cybersecurity 2026
Threat Intelligence
Intelligenza Artificiale e Cybersecurity: Come l'AI Sta Cambiando gli Attacchi (e le Difese) nel 2026

Phishing generato da LLM, deepfake vocali, malware adattivo: l'AI ha abbassato la barriera d'ingresso per i criminali. Ma è anche la difesa più potente. Cosa cambia per le PMI italiane.

Matteo Di Foggia
11 min
4 Apr 2026
Social Engineering e Phishing: Come Riconoscere e Bloccare gli Attacchi
Security Awareness
Social Engineering e Phishing: Come Riconoscere e Bloccare gli Attacchi nel 2026

Il 90% degli attacchi inizia dal fattore umano. Tecniche di social engineering, esempi reali e come costruire una cultura della sicurezza in azienda.

Matteo Di Foggia
10 min
20 Mar 2026
Cloud Security: Microsoft 365 e Google Workspace
Cloud Security
Cloud Security: Come Proteggere Microsoft 365 e Google Workspace nella Tua Azienda

Il cloud è potente ma porta nuove superfici di attacco. Le configurazioni critiche che devi verificare subito su M365 e Google Workspace.

Matteo Di Foggia
9 min
6 Mar 2026
Cybersecurity per Studi Professionali: Commercialisti e Avvocati
Security Advisory
Cybersecurity per Studi Professionali: Guida per Commercialisti, Avvocati e Consulenti

Studi professionali nel mirino: perché commercialisti, avvocati e consulenti sono obiettivi ad alto valore e come proteggersi concretamente.

Matteo Di Foggia
8 min
20 Feb 2026
Ransomware: Come Proteggere la Tua Azienda e Cosa Fare Se Vieni Colpito
Incident Response
Ransomware: Come Proteggere la Tua Azienda e Cosa Fare Se Vieni Colpito

Il ransomware è la minaccia numero uno per le PMI italiane. Strategie di prevenzione, backup, risposta e negoziazione in caso di attacco.

Matteo Di Foggia
11 min
6 Feb 2026
Penetration Testing: Cos'è, Come Funziona e Perché la Tua Azienda Ne Ha Bisogno
Penetration Testing
Penetration Testing: Cos'è, Come Funziona e Perché la Tua Azienda Ne Ha Bisogno

Guida completa al penetration testing: metodologie, fasi, tipologie di test e come scegliere il provider giusto per la tua azienda.

Matteo Di Foggia
9 min
23 Gen 2026
Direttiva NIS2: Tutto Quello che le PMI Italiane Devono Sapere nel 2025
Compliance
Direttiva NIS2: Tutto Quello che le PMI Italiane Devono Sapere nel 2025

La direttiva NIS2 è entrata in vigore. Obblighi, scadenze e cosa devono fare concretamente le PMI italiane per essere conformi.

Matteo Di Foggia
10 min
9 Gen 2026
Come Creare un Piano di Risposta agli Incidenti
Best Practice
Come Creare un Piano di Risposta agli Incidenti

Senza un piano, un incidente di sicurezza diventa una catastrofe. Con un buon piano, diventa un evento gestibile. Guida in sei fasi.

Matteo Di Foggia
10 min
26 Dic 2025
Comprendere le Vulnerabilità Zero-Day
Threat Intelligence
Comprendere le Vulnerabilità Zero-Day

Nessuna patch disponibile, nessuna difesa preparata. Ecco perché gli zero-day sono così pericolosi e come ridurre l'esposizione.

Matteo Di Foggia
7 min
12 Dic 2025
Best Practice per i Team da Remoto
Best Practice
Le Migliori Pratiche di Sicurezza per i Team da Remoto

Il lavoro da remoto ha ridisegnato la superficie di attacco di ogni azienda. Ecco come difenderla davvero.

Matteo Di Foggia
6 min
28 Nov 2025
Le 10 Principali Minacce Informatiche del 2025
Threat Intelligence
Le 10 Principali Minacce Informatiche del 2025

Il panorama delle minacce evolve più velocemente di quanto le aziende riescano ad adattarsi. Ecco cosa tenere sotto controllo quest'anno.

Matteo Di Foggia
8 min
14 Nov 2025