
La nuova strategia CVD mira a gestire le falle 'zero day' in collaborazione con ricercatori e hacker etici per prevenire attacchi informatici.
L'Agenzia per la cybersicurezza nazionale (ACN), d'intesa con il Ministero della Giustizia, ha adottato la politica di divulgazione coordinata delle vulnerabilità (CVD) per gestire tempestivamente le falle 'zero day' tramite lo CSIRT Italia.
AI-generated summary
La politica CVD è prevista dal decreto legislativo del 2024 che recepisce la direttiva europea NIS 2 sulla cybersicurezza.
Segnalazione, analisi e gestione delle vulnerabilità informatiche “zero day”, vale a dire quelle non ancora note pubblicamente. Sono i pilastri della nuova Politica nazionale di divulgazione coordinata delle vulnerabilità (Coordinated Vulnerability Disclosure, CVD) adottata dall’Agenzia per la cybersicurezza nazionale (ACN) d’intesa con il ministero della Giustizia. La politica CVD era prevista da un decreto legislativo risalente al 2024 che recepiva la direttiva europea sulla cybersicurezza NIS 2.
L’obiettivo della politica CVD è introdurre un processo strutturato che favorisca una tempestiva individuazione e risoluzione delle possibili vulnerabilità, battendo sul tempo attori criminali o malevoli che potrebbero voler divulgare e sfruttare le relative informazioni.
Il direttore generale dell’ACN Andrea Quacivi spiega che, nel quadro delle nuove disposizioni, lo CSIRT Italia, ossia il Computer Security Incident Response Team, articolazione operativa dell’Agenzia per la cybersicurezza, una volta ricevuta la comunicazione «si farà subito carico di svolgere le analisi tecniche per individuare, in condivisione con il fabbricante o il fornitore del servizio o del prodotto viziato dalla vulnerabilità, la soluzione - di solito una “patch” - da introdurre al più presto possibile per risolvere quella specifica minaccia».
La politica CVD, per risultare efficace, necessita dunque della collaborazione di chi, attraverso attività di ricerca e analisi, individua potenziali vulnerabilità nei servizi e nei prodotti ICT. Diventa quindi fondamentale la valorizzazione del contributo della comunità digitale e, in particolare, di ricercatori di sicurezza e hacker etici, ossia esperti di sicurezza informatica che testano i sistemi digitali di aziende o enti pubblici per individuarne i punti deboli prima che vengano sfruttati da malintenzionati.
Le vulnerabilità “zero day”, infatti, possono rappresentare una grande criticità. Dato che non si conoscono fino al momento della loro individuazione e gestione, spesso non sono disponibili soluzioni per arginare i danni fino a quando non è ormai troppo tardi. Se i primi a scoprirle sono attori malevoli, il rischio è che vengano sfruttate per portare avanti attacchi informatici che possono avere gravi ripercussioni sulla sicurezza di chi usa i prodotti o servizi interessati.

Microsoft and NVIDIA announced at the Windows & Surface Event 2026 the RTX Spark platform to run AI models directly on Windows devices, reducing reliance on the cloud. The new Surface Laptop Ultra offers up to 128GB of unified memory and a petaflop of AI power, alongside the Dev Box for developers and a version of DGX Station for Windows. Microsoft also outlined its vision for 'Hybrid Intelligence', which combines local and cloud computing to transform Windows into a native platform for AI agents, with integrations in GitHub Copilot and Microsoft Execution Containers.

The website of the Ministry of Foreign Affairs was the subject of a DDoS attack attributed to the pro-Russian group Noname057(16), contained by defense systems without interruption of services. Postal Police and the National Cybersecurity Agency intervened. Minister Tajani underlined the importance of cybersecurity in the reform of the Farnesina.

According to the AI for Energy Report 2026 of the Polytechnic University of Milan, there are 262 active data centers in Italy, which have doubled since 2020. Lombardy leads the ranking with 45% of the structures, while the country aims to become a digital hub in the Mediterranean.

The Australian Information Commission has launched an investigation into Anko connected glasses with HeyCyan apps, made in China by Shenzhen Qingchen, due to a lack of response on data protection rules.

Spotify officially lands on the audiobook market in Italy, offering over 350 thousand global titles and more than 14 thousand in Italian. The announcement in Frankfurt includes the global expansion of the service to over 180 countries by 2026.

During Amazon Prime Day, various technological and household products are on sale: the Samsung Crystal UHD 4K Smart TV 43 inches for 257.21 euros, the 7.1 L Philips air fryer for 109 euros, the Roborock Qrevo S Pro robot vacuum cleaner for 349.99 euros, the Dyson Cyclone V10 vacuum cleaner for 349.00 euros, the Lavazza A Modo coffee machine Mio Deséa at 169.90 euros, the Xiaomi 17T Pro smartphone at 649.90 euros, the Soundcore P31i headphones at 25.49 euros, the Amazon Kindle at 99.00 euros, the EZVIZ CP5 video intercom at 149.99 euros and the Google Pixel Watch 4 smartwatch at 349 euros.