L'attacco che ha bypassato i sistemi aggiornati nel 2026 Il 23 febbraio 2026, i ricercatori di Ransom-ISAC hanno "detonato" in ambiente controllato un ransomware open source scritto in Rust chiamato...
APPROFONDIMENTI E NEWS
Blog
Il Blog di Nexsys
Informazioni & Soluzioni per l'innovazione aziendale
Mimikatz: guida tecnica e difesa Active Directory
Introduzione a Mimikatz Mimikatz è uno dei tool post-exploitation più noti in ambito Windows. Nato come progetto di ricerca, è diventato rapidamente uno strumento di riferimento per Red Team e...
Active Directory: rilevare e disabilitare l’uso di RC4 nel Kerberos
In molti ambienti Active Directory, è ancora frequente che il protocollo Kerberos utilizzi RC4 come algoritmo di cifratura predefinito, rendendo necessario disabilitare RC4 in Active Directory per...
Certification Authority: cosa è e come funziona
Una Certificate Authority (CA) è un’entità di fiducia che verifica e certifica l’identità digitale di siti web, indirizzi e-mail, aziende o persone, utilizzando certificati digitali criptografici...
Modello a Tier in Microsoft Entra ID: un approccio pratico
Quando si lavora con Microsoft Entra ID (ex Azure AD), uno dei punti più deboli dal punto di vista operativo è la definizione stessa di ruolo privilegiato. Se la sicurezza della tua identità cloud...
Phishing tramite Gmail API: analisi invio “trusted”
I tuoi filtri di sicurezza sono stati appena umiliati. Se pensi che un’e-mail con SPF e DKIM validi sia sinonimo di sicurezza, sei ufficialmente in pericolo. L'attacco di cui stiamo per parlare non...
Come cambiare la password in Active Directory: guida pratica alla gestione
Gestione password in Active Directory: la guida pratica Diciamoci la verità: se lavori nell’ambito IT, la frase “Ho dimenticato la password” è probabilmente quella che senti più spesso. Ma oltre al...
Risposta operativa per account Microsoft 365 compromesso
Quando un account Microsoft 365 viene compromesso, ogni minuto conta. La differenza tra un incidente contenuto e una violazione massiva spesso dipende dalla velocità e dalla precisione della...
Password compromesse nel 2026: l’evoluzione del furto delle credenziali
La password aziendale ha cambiato natura: non è più solo una chiave d'accesso personale, ma un asset digitale scambiato su scala industriale. Se un tempo l’immagine dell’attacco informatico era...
Sicurezza digitale aziendale: proteggi dipendenti e dati con il Deepfake Training
La tua azienda potrebbe essere sotto attacco senza che tu te ne accorga. Un video perfetto del tuo CEO che ordina un bonifico? Una chiamata vocale “reale” dal responsabile finanziario che chiede...
AI e cultura aziendale: come preparare il team al cambiamento
L’intelligenza artificiale non è una promessa futura né un trend da osservare a distanza. È già entrata nei flussi di lavoro quotidiani di molte aziende, spesso in modo disordinato, altre volte...
PMI italiane nel 2026: come trasformare la scarsità di risorse in opportunità di crescita
Se sei titolare o manager di una PMI italiana, c’è una realtà che non puoi più ignorare: non si tratta più di se digitalizzare o innovare, ma di come farlo con risorse limitate. La scarsità di...
Live Acquisition su Windows: strumenti e best practice per l’acquisizione della RAM
Quando si parla di digital forensics e incident response, uno degli errori più comuni è sottovalutare il valore delle evidenze volatili. Su sistemi Windows, la sorgente volatile per eccellenza è la...
Break Glass Account in Microsoft Entra ID: guida alle best practice
Un break glass account in Microsoft Entra ID è un account amministrativo di emergenza progettato per garantire l'accesso al tenant quando tutti gli altri meccanismi di autenticazione falliscono. Non...
I 10 cmdlet fondamentali di Exchange Online
Perché ogni admin dovrebbe padroneggiare Exchange Online PowerShell Se gestisci Microsoft 365 ogni giorno, oppure stai puntando a un ruolo più avanzato nel mondo IT e della sicurezza, una delle...
Sysmon disponibile nativamente in Windows 11 e 2025
Sysmon nativo in Windows: cosa cambia per la sicurezza e perché è fondamentale per il Blue Team Negli ultimi anni la visibilità sugli endpoint Windows è diventata uno dei pilastri della difesa...
MFA è ancora sicura? Rischi reali, bypass e soluzioni
Le tecniche moderne per aggirare l’autenticazione a più fattori L’autenticazione MFA (Multi-Factor Authentication) è da anni una delle misure più efficaci per ridurre il rischio di compromissione...
Exchange 2019: rischi tecnici e di sicurezza, perché migrare a 365
Migrazione da Exchange Server 2019 a Microsoft 365 (Exchange Online) La migrazione da Exchange Server 2019 a Microsoft 365 è diventata una priorità per molte aziende che gestiscono ancora la posta...
MGM, Storm-0501 e Salesloft Drift: 3 attacchi da cui imparare
Tre incidenti molto diversi mostrano lo stesso problema: nelle architetture moderne il confine di sicurezza non coincide più con il firewall. Identità, sessioni, token OAuth, sistemi di...
Oggetti Computer in Active Directory: possibili minacce di Sicurezza
Nel mondo di Active Directory (AD) gli oggetti computer vengono spesso percepiti come entità “innocue”: semplici rappresentazioni di computer o server uniti al dominio, con nomi come "Hostname" e...
SID duplicati e aggiornamenti Windows: login bloccati
Dopo gli aggiornamenti di sicurezza distribuiti da Microsoft dalla fine di agosto 2025, alcune installazioni Windows create clonando immagini o macchine virtuali senza un processo di...























