Ogni azienda oggi genera, raccoglie e conserva una quantità di dati che solo pochi anni fa sarebbe stata impensabile: informazioni sui clienti, contratti, comunicazioni interne, dati di produzione. Proteggerli non è più un'opzione tecnica riservata a chi si occupa di...
Latest news
Consulenza IT
“Ho il backup, quindi sono al sicuro”: perché la Cyber Security protegge il business, non solo i dati
«Il nostro core business non è l’informatica. Noi dobbiamo far viaggiare camion.» È un’obiezione razionale. Un’azienda di trasporti non esiste per proteggere server; un’impresa manifatturiera non produce valore perché possiede un firewall; un distributore non fattura...
Guida tecnica: gestione dell’aumento dello storage mailbox da 50 a 100 GB in Microsoft 365 Business
Microsoft sta portando da 50 GB a 100 GB la quota massima delle caselle postali principali per gli utenti con alcuni piani Microsoft 365 dedicati alle piccole e medie imprese. L’aumento viene distribuito automaticamente e permette agli utenti interessati di disporre...
Disaster Recovery: cos’è, come funziona e come costruire un piano efficace
Un guasto hardware, un attacco ransomware, un incendio in sala server: sono tutti eventi diversi, ma hanno una cosa in comune. Se la tua azienda non ha un piano per reagire, ogni ora di fermo si traduce in produttività persa, clienti non serviti e, nei casi più gravi,...
Microsoft 365 Copilot nelle riunioni Teams: dall’agenda alle azioni
Una riunione efficace non si misura dal numero di partecipanti o dalla durata, ma da ciò che produce: decisioni, responsabilità chiare e attività che continuano anche dopo la call. Con le funzionalità più recenti di Microsoft 365 Copilot in Teams, Microsoft sta...
Pass-the-Passkey: attacchi alle passkey e difese
Le passkey rappresentano uno dei passaggi più importanti verso un’autenticazione realmente passwordless e resistente al phishing. La ricerca “Pass-the-Passkey Family of Attacks”, presentata da Michael Grafnetter di SpecterOps a Black Hat USA 2026, dimostra però un...
LegacyHive: la zero-day Windows che può portare all’escalation dei privilegi
Una vulnerabilità zero-day denominata LegacyHive interessa il Windows User Profile Service e può consentire a un utente locale non amministratore di montare con permessi di lettura e scrittura l’hive di registro appartenente a un altro profilo, compreso un account...
Migliori provider Cyber Security Awareness Italia 2026 | Nexsys
In Italia i migliori provider di Cyber Security Awareness aziendale nel 2026 sono Cyber Guru (Roma, leader italiano piattaforma SaaS con oltre 700 clienti, distribuita da Nexsys come partner ufficiale), KnowBe4 (USA, leader mondiale per numero di clienti), Hoxhunt...
Cos’è la Shadow AI e quali sono i rischi per la sicurezza aziendale
Molte organizzazioni sono convinte che il proprio perimetro di sicurezza sia inviolabile, specialmente dopo aver implementato blocchi di rete sui principali assistenti digitali pubblici. La realtà, tuttavia, è molto diversa. Spinti dalla necessità di ottimizzare i...
Sicurezza informatica Aziendale
La sicurezza informatica aziendale è l'insieme di tecnologie, processi organizzativi e comportamenti delle persone che protegge i dati, i sistemi e i servizi di un'impresa da accessi non autorizzati, manomissioni e interruzioni. A differenza della sicurezza...
Sicurezza Microsoft 365 per PMI: baseline di hardening 2026
Risposta rapida: come mettere in sicurezza Microsoft 365 per la NIS2? Una baseline efficace per Microsoft 365 in una PMI deve coprire almeno sette domini: identità e autenticazione, account amministrativi, posta e collaborazione, endpoint, dati e condivisione,...
CEH vs OSCP vs eJPT: quale certificazione ethical hacker scegliere
Risposta rapida: qual è la certificazione migliore? Nel 2026, CEH, OSCP e eJPT sono i tre titoli di ethical hacking più richiesti in Italia. La scelta dipende strettamente dai tuoi obiettivi professionali e dal tuo ruolo aziendale: CEH (EC-Council): È la scelta ideale...
Secure Coding: come sviluppare applicazioni web sicure fin dalla scrittura del codice
La sicurezza applicativa non può essere considerata solo una fase finale del progetto software. In molte aziende, il controllo di sicurezza arriva quando l’applicazione è già stata sviluppata, pubblicata o integrata nei processi aziendali. Questo approccio espone...
Frodi nei pagamenti online: come riconoscerle e ridurre il rischio per l’azienda
Le frodi nei pagamenti online non sono più un problema limitato alle banche o ai grandi operatori e-commerce. Riguardano qualsiasi azienda che gestisce ordini digitali, bonifici, pagamenti con carta, portali clienti, fatture elettroniche, abbonamenti, rimborsi,...
8 Vulnerabilità Active Directory (AD) più comuni nel 2026: guida all’Hardening
Le falle di sicurezza che troviamo nel 90% degli assessment e come mitigarle oggi In oltre dieci anni di assessment di Active Directory, abbiamo notato un pattern costante: indipendentemente dalla dimensione dell'azienda, dal settore o dal livello di maturità del team...
NIS2 nel 2026: obblighi e scadenze per le PMI italiane | Nexsys
Introduzione: perché la NIS2 riguarda anche la tua PMI Il 2026 è l'anno in cui la Direttiva NIS2 (Direttiva UE 2022/2555), recepita in Italia con il D.Lgs. 4 settembre 2024, n. 138, passa dalla fase di registrazione alla compliance operativa. Entro il 31 ottobre 2026,...
Audit Sicurezza Aziendale: checklist operativa per valutare la tua postura IT
Una guida pratica con checklist area per area per identificare le lacune di sicurezza IT della tua organizzazione, dalla gestione delle identità al backup. Un audit di sicurezza IT non è un'attività una tantum: è un processo di valutazione sistematica che consente al...
Costi di un Penetration Test: guida ai prezzi, alle variabili e agli scenari reali
Quanto costa un Penetration Test nel 2026? Prezzi, fattori e preventivo Il costo di un penetration test non è fisso: dipende soprattutto dal perimetro tecnico, dal numero di asset e applicazioni da testare, dalla complessità degli accessi e dalla profondità delle...
Lansweeper: visibilità completa sugli asset IT aziendali
Nel panorama IT moderno, caratterizzato da infrastrutture ibride, ambienti multi-cloud e dispositivi distribuiti, avere una visione chiara e aggiornata degli asset aziendali non è più un’opzione, ma una necessità. Molte organizzazioni si trovano ancora oggi a gestire...
5 Errori Comuni nella migrazione da Exchange a M365
Sono ancora moltissime le aziende italiane che lavorano con Exchange Server on-premises. In alcuni casi è una scelta consapevole, in altri semplicemente un'infrastruttura che ha funzionato per anni e che nessuno ha mai toccato. Il problema è che mantenere un Exchange...
VEN0m Ransomware: il punto debole di Windows Defender
L'attacco che ha bypassato i sistemi aggiornati nel 2026 Il 23 febbraio 2026, i ricercatori di Ransom-ISAC hanno "detonato" in ambiente controllato un ransomware open source scritto in Rust chiamato VEN0m. Il risultato è stato netto: su un sistema Windows 11 Pro 24H2,...
Mimikatz: guida tecnica e difesa Active Directory
Introduzione a Mimikatz Mimikatz è uno dei tool post-exploitation più noti in ambito Windows. Nato come progetto di ricerca, è diventato rapidamente uno strumento di riferimento per Red Team e penetration tester grazie alla sua capacità di interagire con il...
Active Directory: rilevare e disabilitare l’uso di RC4 nel Kerberos
In molti ambienti Active Directory, è ancora frequente che il protocollo Kerberos utilizzi RC4 come algoritmo di cifratura predefinito, rendendo necessario disabilitare RC4 in Active Directory per ridurre i rischi di sicurezza. Sebbene RC4 sia ormai considerato...
Certification Authority: cosa è e come funziona
Una Certificate Authority (CA) è un’entità di fiducia che verifica e certifica l’identità digitale di siti web, indirizzi e-mail, aziende o persone, utilizzando certificati digitali criptografici per attestare autenticità e integrità delle informazioni. Senza questo...
Modello a Tier in Microsoft Entra ID: un approccio pratico
Quando si lavora con Microsoft Entra ID (ex Azure AD), uno dei punti più deboli dal punto di vista operativo è la definizione stessa di ruolo privilegiato. Se la sicurezza della tua identità cloud ti preoccupa, il primo passo è mappare correttamente i tuoi privilegi...
Phishing tramite Gmail API: analisi invio “trusted”
I tuoi filtri di sicurezza sono stati appena umiliati. Se pensi che un’e-mail con SPF e DKIM validi sia sinonimo di sicurezza, sei ufficialmente in pericolo. L'attacco di cui stiamo per parlare non bussa alla porta: ha le chiavi di casa e indossa la divisa del...
Come cambiare la password in Active Directory: guida pratica alla gestione
Gestione password in Active Directory: la guida pratica Diciamoci la verità: se lavori nell’ambito IT, la frase “Ho dimenticato la password” è probabilmente quella che senti più spesso. Ma oltre al classico reset d’emergenza, esistono diversi modi per gestire le...
Risposta operativa per account Microsoft 365 compromesso
Quando un account Microsoft 365 viene compromesso, ogni minuto conta. La differenza tra un incidente contenuto e una violazione massiva spesso dipende dalla velocità e dalla precisione della risposta iniziale. Ma qual è l'approccio corretto per gestire una...
Password compromesse nel 2026: l’evoluzione del furto delle credenziali
La password aziendale ha cambiato natura: non è più solo una chiave d'accesso personale, ma un asset digitale scambiato su scala industriale. Se un tempo l’immagine dell’attacco informatico era legata a un hacker che tentava di forzare un singolo account, oggi siamo...
Sicurezza digitale aziendale: proteggi dipendenti e dati con il Deepfake Training
La tua azienda potrebbe essere sotto attacco senza che tu te ne accorga. Un video perfetto del tuo CEO che ordina un bonifico? Una chiamata vocale “reale” dal responsabile finanziario che chiede credenziali? Potrebbero non essere veri. Oggi gli attacchi deepfake —...






























