Riepilogo Sicurezza: Microsoft Corregge Zero-Day, Google Smantella Rete Proxy
Microsoft Corregge Zero-Day Office Attivamente Sfruttato
Microsoft ha rilasciato una patch per uno zero-day di Office che gli aggressori stavano già sfruttando. L'azienda non ha condiviso dettagli specifici su come venisse utilizzata la vulnerabilità, ma gli zero-day in Office sono particolarmente pericolosi perché possono diffondersi attraverso allegati email che sembrano completamente normali.
Nel nostro lavoro di penetration testing presso Electronic Arts, abbiamo visto quanto velocemente gli exploit di Office potessero muoversi attraverso le reti aziendali. Un documento malevolo poteva compromettere un intero dipartimento prima che i team IT si rendessero conto di cosa li aveva colpiti. Se utilizzi Office nella tua organizzazione, questa patch dovrebbe essere la priorità assoluta.
Fortinet Risolve Vulnerabilità FortiCloud SSO
Fortinet ha corretto una vulnerabilità nel loro sistema single sign-on FortiCloud. Le vulnerabilità SSO sono particolarmente problematiche perché possono dare agli aggressori accesso a più sistemi contemporaneamente: rompi l'autenticazione, rompi tutto.
Abbiamo aiutato clienti a migrare dall'autenticazione on-premise a soluzioni SSO cloud, e il modello di sicurezza è completamente diverso. Con le configurazioni tradizionali, avevi più barriere. Con l'SSO, hai una barriera molto importante. Quando quella barriera ha un buco, il raggio d'esplosione è enorme.
Google Smantella Massiccia Rete Proxy
Google ha smantellato Ipidea, una rete proxy residenziale che oltre 550 gruppi di minacce utilizzavano come hop finale prima di attaccare i target. I proxy residenziali sono particolarmente astuti perché instradano il traffico attraverso vere connessioni internet domestiche, facendo sembrare che gli attacchi provengano da persone normali.
Ecco perché raccomandiamo sempre di guardare oltre il semplice blocco IP nelle configurazioni di protezione DDoS. Presso TUI, abbiamo imparato che gli aggressori sofisticati non si annunciano con traffico bot ovvio dai data center. Si confondono con utenti legittimi fino all'ultimo secondo.
Accordo Android sui Dati
Google ha accettato di pagare 135 milioni di dollari per risolvere le accuse secondo cui i dispositivi Android trasmettevano dati cellulari senza autorizzazione adeguata. I dettagli tecnici non sono pubblici, ma la trasmissione dati non autorizzata di solito significa che l'OS inviava informazioni ai server di Google senza chiaro consenso dell'utente.
Questo evidenzia perché ci concentriamo sullo sviluppo mobile nativo piuttosto che sui framework cross-platform. Quando sviluppi direttamente con Swift o Kotlin, hai molto più controllo su quali dati vengono inviati dove. Puoi vedere esattamente quali permessi richiede la tua app e quando.
WhatsApp Introduce Impostazioni Account Rigorose
WhatsApp ha introdotto le «Impostazioni Account Rigorose» per proteggere contro cyberattacchi sofisticati. La funzionalità probabilmente aggiunge passaggi di verifica extra per le modifiche all'account e i tentativi di login da nuovi dispositivi.
Gli attacchi sofisticati alle app di messaggistica di solito puntano al takeover dell'account piuttosto che all'intercettazione dei messaggi. Una volta che un aggressore controlla il tuo account, la crittografia end-to-end diventa irrilevante perché riceve i messaggi legittimamente. Il modello di sicurezza deve proteggere l'account stesso, non solo i messaggi.
Aggiornamenti Firewall OPNsense
Il firewall open-source OPNsense ha rilasciato la versione 26.1 con miglioramenti alle interfacce di gestione, visibilità del traffico e capacità di automazione. Per i team che gestiscono la propria sicurezza di rete, migliori strumenti di visibilità fanno un'enorme differenza nell'individuare pattern insoliti prima che diventino problemi.
Cambiamenti Microsoft Entra in Arrivo
Microsoft ha annunciato modifiche al funzionamento delle policy di Conditional Access in Entra, che entreranno in vigore il 27 marzo 2026. Il Conditional Access è il modo in cui le aziende controllano chi può accedere a quali risorse basandosi su fattori come conformità del dispositivo, posizione e livello di rischio.
Cambiamenti di policy come questo possono interrompere i flussi di autenticazione esistenti se non sei preparato. Abbiamo visto clienti rimanere bloccati fuori dai propri sistemi quando Microsoft aggiorna i requisiti di autenticazione senza test adeguati negli ambienti di staging.
Se il tuo team sta affrontando sfide di autenticazione enterprise o ha bisogno di aiuto per mettere in sicurezza l'infrastruttura cloud, parliamone. Questo tipo di aggiornamenti di sicurezza avvengono costantemente, e avere qualcuno che comprende le implicazioni può risparmiarti brutte sorprese.