undefined
Tecnologia

Sanzioni Privacy sul Controllo Dipendenti: Guida Essenziale 2026

Le sanzioni del Garante Privacy per controllo illecito dei dipendenti hanno superato i 5 milioni di euro nel solo 2024, con un incremento del 40% rispetto all’anno precedente.I metadati delle email aziendali e i sistemi GPS sui veicoli rappresentano le aree di maggior rischio sanzionatorio per le…

undefined
Tecnologia

Articolo 4 dello Statuto dei Lavoratori: Cosa Cambia con l’IA

L’articolo 4 dello Statuto dei Lavoratori si applica anche ai sistemi di intelligenza artificiale che producono controllo indiretto sui dipendentiLa giurisprudenza recente conferma: non conta la finalità dichiarata dello strumento, ma l’effetto concreto di monitoraggio che generaGli algoritmi…

undefined
Tecnologia

Vishing con l’IA: la Guida Essenziale per i Manager 2026

Il vishing IA combina phishing vocale e clonazione vocale per aggirare le difese aziendali progettate contro le email fraudolenteLe funzioni più esposte sono amministrazione, finanza e top management: chi autorizza pagamenti o ha accesso a dati sensibiliLa tecnologia di clonazione vocale IA…

undefined
Tecnologia

Sorveglianza Algoritmica dei Dipendenti: la Guida Legale 2026

L’AI Act classifica i sistemi di gestione del personale come ‘ad alto rischio’, imponendo nuovi obblighi di conformità entro il 2026La Legge 132/2025 introduce sanzioni fino a 150.000 euro per violazioni del controllo a distanza non autorizzatoIl 68% delle aziende italiane utilizza già forme di…

undefined
Tecnologia

ClickFix: il CAPTCHA falso che porta il malware in azienda

ClickFix sfrutta la fiducia degli utenti nei CAPTCHA per indurli a eseguire codice malevolo direttamente sul proprio computerIl 47% delle aziende italiane ha registrato almeno un tentativo di attacco tramite falsi sistemi di verifica nel 2024I costi medi di un’infezione da ClickFix superano i…

undefined
Tecnologia

OAuth e login fidati: perché il link legittimo non basta

I criminali informatici sfruttano sistemi OAuth legittimi e pagine di login fidati per aggirare i controlli di sicurezza tradizionaliIl 67% degli attacchi di phishing nel 2024 utilizza redirect abuse attraverso domini verificati e certificati SSL validiLe campagne più sofisticate combinano identità…

undefined
Tecnologia

Il phishing che usa il tuo brand: la minaccia entra dal CRM

I criminali informatici sfruttano il vostro brand e i dati pubblici per colpire clienti e partner con attacchi miratiIl 91% degli attacchi phishing utilizza informazioni raccolte da fonti pubbliche e CRM compromessiUn singolo attacco di brand abuse costa in media 1,3 milioni di euro tra danni…

undefined
Tecnologia

Dal WhatsApp alla mail: così cresce il phishing multicanale

Il phishing multicanale combina email, WhatsApp, SMS e chiamate vocali in attacchi coordinati che sfruttano la fiducia costruita attraverso diversi touchpointNel 2024 il 76% degli attacchi di successo ha utilizzato almeno due canali di comunicazione, con un tasso di conversione 3 volte superiore…

undefined
Tecnologia

QR phishing nei messaggi: la scorciatoia che aggira i filtri

I QR code malevoli stanno crescendo del 587% anno su anno, aggirando sistematicamente i filtri antispam tradizionaliIl 22% degli attacchi di phishing mobile ora utilizza codici QR invece di link testuali direttiLe aziende italiane subiscono in media 3,2 milioni di euro di danni da attacchi quishing…

undefined
Tecnologia

Phishing AI personalizzato: perché convince anche i manager

I messaggi di phishing generati con AI replicano perfettamente lo stile comunicativo aziendale, eliminando gli errori grammaticali che tradizionalmente allertavano i destinatariL’intelligenza artificiale analizza profili LinkedIn e comunicazioni pubbliche per creare attacchi di spear phishing…