Skip to content

Our Blog

Insights, updates, and expert perspectives on technology and security

Il Vostro Secondo Fattore Viene Rubato in Tempo Reale. La Scadenza Passkey di Microsoft È un Buon Motivo per Rimediare.
Security Operations

Il Vostro Secondo Fattore Viene Rubato in Tempo Reale. La Scadenza Passkey di Microsoft È un Buon Motivo per Rimediare.

Avete attivato l'autenticazione a più fattori anni fa e messo la spunta. Gli attaccanti, nel frattempo, hanno smesso di provare a superare il codice e rubano la sessione che esso produce. Dal 1° settembre Microsoft attiva le passkey come impostazione predefinita in Entra ID e dal 1° febbraio 2027 smette del tutto di recapitare codici via SMS e voce. Ecco che cosa è realmente cambiato e come governare questa migrazione invece di subirla.

Philippe Parage · 1 settimana fa
11 min read
Read more about Il Vostro Secondo Fattore Viene Rubato in Tempo Reale. La Scadenza Passkey di Microsoft È un Buon Motivo per Rimediare.
La NIS2 Rende la Formazione del Personale un Obbligo di Legge. Le Evidenze Dicono che Gran Parte di Essa Non Funziona.
Training & Exercises

La NIS2 Rende la Formazione del Personale un Obbligo di Legge. Le Evidenze Dicono che Gran Parte di Essa Non Funziona.

La legge NIS2 lussemburghese obbliga gli organi di gestione a formarsi e le entità a formare il personale. Il più ampio studio controllato mai condotto sulla formazione anti-phishing aziendale ha rilevato una riduzione del tasso di clic di 1,7 punti percentuali e nessuna differenza misurabile legata a una formazione annuale recente. Ecco come costruire un programma che soddisfi l'ILR e riduca davvero il rischio, invece di limitarsi alla prima cosa.

Philippe Parage · 1 mese fa
11 min read
Read more about La NIS2 Rende la Formazione del Personale un Obbligo di Legge. Le Evidenze Dicono che Gran Parte di Essa Non Funziona.
Quando il Guasto Diventa l'Incidente: Perché IT e Sicurezza Non Possono Più Essere Budget Separati
Technology & Innovation

Quando il Guasto Diventa l'Incidente: Perché IT e Sicurezza Non Possono Più Essere Budget Separati

Un'estate di interruzioni presso i grandi fornitori cloud, un'ondata di vulnerabilità critiche negli strumenti che fanno funzionare la vostra infrastruttura, e la scadenza di auto-registrazione NIS2 in Lussemburgo sono arrivate a poche settimane di distanza l'una dall'altra. Non è una coincidenza: è ciò che accade quando le operazioni IT e la sicurezza vengono gestite come problemi separati. Ecco cosa significano davvero gli ultimi mesi per la vostra azienda, e da dove cominciare.

Philippe Parage · 1 mese fa
10 min read
Read more about Quando il Guasto Diventa l'Incidente: Perché IT e Sicurezza Non Possono Più Essere Budget Separati
L'alluvione delle vulnerabilità: perché l'IA sta mandando in crisi il patch management tradizionale
Technology & Innovation

L'alluvione delle vulnerabilità: perché l'IA sta mandando in crisi il patch management tradizionale

Chrome ha corretto più falle di sicurezza in due release quest'anno che nei due anni precedenti messi insieme, e non è un caso isolato. L'IA sta accelerando la scoperta di vulnerabilità su entrambi i fronti più velocemente di quanto la maggior parte dei cicli di patch riesca a reggere. Ecco cosa significa in pratica per i vostri programmi di tecnologia, sicurezza e formazione.

Philippe Parage · 1 mese fa
10 min read
Read more about L'alluvione delle vulnerabilità: perché l'IA sta mandando in crisi il patch management tradizionale
Debito Tecnico dell'IA: Perché i Progetti IA Affrettati Costano Più di Quanto Rendano
Technology & Innovation

Debito Tecnico dell'IA: Perché i Progetti IA Affrettati Costano Più di Quanto Rendano

La maggior parte dei progetti pilota IA lanciati nel 2025 non ha mai raggiunto la produzione, e molti di quelli che ci sono arrivati sono oggi la voce più costosa del budget IT. Ecco dove si nasconde davvero il debito tecnico dell'IA, perché si accumula così in fretta, e cosa serve per costruire sistemi IA che continuino a ripagarsi invece di erodere silenziosamente i margini.

Philippe Parage · 1 mese fa
9 min read
Read more about Debito Tecnico dell'IA: Perché i Progetti IA Affrettati Costano Più di Quanto Rendano
La vostra azienda ha ormai più agenti IA che dipendenti. Chi è responsabile delle loro identità?
Technology & Innovation

La vostra azienda ha ormai più agenti IA che dipendenti. Chi è responsabile delle loro identità?

Le identità macchina superano ormai di gran lunga il rapporto di 100 a 1 rispetto ai dipendenti umani in molte organizzazioni, e gli agenti IA sono la categoria in crescita più rapida. La maggior parte delle aziende non è in grado di dire quante identità non umane possiede, chi ne è responsabile, né cosa accadrebbe se una di esse venisse compromessa. Ecco perché questo divario è diventato un problema aziendale critico, non una semplice nota a margine della sicurezza, e come si presenta in concreto un programma di governance.

Philippe Parage · 1 mese fa
14 min read
Read more about La vostra azienda ha ormai più agenti IA che dipendenti. Chi è responsabile delle loro identità?

CONTATTACI

Contattaci

Da Obsidiancorps, fondiamo tecnologia innovativa e pratiche di sicurezza affidabili per creare soluzioni personalizzate che proteggono e valorizzano il tuo business. Contattaci e costruiamo insieme un futuro più sicuro.

Indirizzo Email

info [at] obsidiancorps.com

Posizione

Differdange, Luxembourg

Di solito rispondiamo entro 24 ore

Inviaci un Messaggio

Ci piacerebbe sentirti! Compila il modulo sottostante e il nostro team ti risponderà il prima possibile.

Security verification code