Rischio e normativa
Cyber Resilience Act: gli obblighi di segnalazione partono l’11 settembre 2026
Dall’11 settembre 2026 partiranno le segnalazioni CRA. Per produttori e PMI tecnologiche, i termini di 24 e 72 ore richiedono processi già pronti.
Blog Redaxer
Uno spazio editoriale per condividere analisi, aggiornamenti e punti di vista su attacchi, difesa e trasformazione del rischio cyber.
Conosci gli autori del blogUltime pubblicazioni
Rischio e normativa
Dall’11 settembre 2026 partiranno le segnalazioni CRA. Per produttori e PMI tecnologiche, i termini di 24 e 72 ore richiedono processi già pronti.
ARGUS e Managed Defense
Un test mostra dove possiamo migliorare. ARGUS mantiene l’attenzione sui segnali e sostiene la risposta anche il giorno dopo.
Cybersecurity
I dati sono usciti per giorni prima dell’isolamento della rete. Il caso Berlino mostra perché rilevare e contenere conta quanto prevenire.
Cybersecurity
Il breach di Contabilità in Cloud può rendere più credibili phishing e frodi sui pagamenti. La risposta delle PMI comincia dalle procedure.
Cybersecurity
La cybersecurity della rete non riguarda solo gli attacchi: entra negli acquisti, nel firmware, nella manutenzione e negli accessi remoti.
Consapevolezza e rischio umano
Un’app scolastica sembra lontana dall’azienda. Il caso Spaggiari mostra perché dati e abitudini quotidiane meritano attenzione, senza allarmismi.
Defensive Security
Google descrive campagne legate alla Russia che sfruttano WhatsApp, OAuth e codici dispositivo. La trappola può nascondersi dentro un’autenticazione autentica.
Defensive Security
Microsoft corregge 421 CVE e una vulnerabilità già sfruttata. Per le aziende, il punto non è installare alla cieca ma decidere cosa aggiornare prima.
Cybersecurity
Credenziali e pagamenti non risultano coinvolti. Ma dati personali e informazioni di viaggio possono rendere più convincenti messaggi e richieste fraudolente.
Consapevolezza e rischio umano
Una campagna ha imitato ARERA per sottrarre dati personali e della carta. Il vero segnale d’allarme è il percorso costruito per conquistare fiducia.
Cybersecurity
Il riepilogo ACN di giugno 2026 mostra un aumento degli incidenti e due fragilità concrete: credenziali compromesse e dipendenze dai fornitori tecnologici.
Consapevolezza e rischio umano
Quattordici campagne in quattro giorni, un SMS e una scadenza ravvicinata. Il falso bonus INPS mostra come urgenza e mobile rendano più efficace una truffa.
Cybersecurity
Il caso delle Gallerie degli Uffizi mostra come archivi, mappe e sistemi digitali possano influire sulla protezione fisica e sulla continuità operativa.
Defensive Security
Istituzioni, imprese, filiere e persone sono parti della stessa capacità difensiva. La lezione dell’intervista ACN sulla resilienza nazionale.
Linea editoriale
Il blog affianca Redaxer Research con contenuti più attuali e aperti al confronto, mantenendo rigore tecnico e chiarezza.
Tecniche, scenari e lezioni operative da penetration test, red team e adversary simulation.
Osservabilità, risposta, gestione dei segnali e miglioramento continuo delle capacità difensive.
Impatto operativo di NIS2, governance e responsabilità, senza trasformare la compliance in una lista di controllo.
Evoluzione delle minacce, scelte tecnologiche e consapevolezza per persone e organizzazioni.