Aggiornamenti recenti Ottobre 29th, 2025 2:50 PM
Lug 06, 2018 Marco Schiaffino News, RSS, Scenario 0
“Smettiamola di preoccuparci degli attacchi che sfruttano vulnerabilità zero-day e cominciamo a concentrare i nostri sforzi per bloccare gli attacchi più comuni”.
In un’intervista a The Register, Georgia Weidman cerca di riportare su pianeta Terra la comunità dei ricercatori di sicurezza richiamando a un sano pragmatismo.
Georgia Weidman è CTO (Chief Technical Officer) di Shevirah, una delle più prestigiose società di sicurezza nel settore mobile. A differenza dimolti colleghi non sembra essere così portata a cedere alla fascinazione delle minacce troppo complesse.

Non sono molte le donne nel settore della security. Georgia Weidman è una delle più influenti voci nel settore.
“Piuttosto che preoccuparsi di chissà quale attacco basato su vulnerabilità zero-day sviluppate da team legati ai servizi segreti” ha tuonato la Weidman “dovremmo preoccuparci di proteggerci da attacchi molto più semplici, come il phishing via email e collegamenti ipertestuali”.
Secondo Weidman, la vera priorità è preoccuparsi di minacce molto più prosaiche, come garantire un patch management efficiente o addestrare i dipendenti per evitare di finire vittime di attacchi di phishing che rappresentano, da un punto di vista quantitativo, uno dei problemi maggiori.
“Gli strumenti di controllo ci sono, basta usarli” ha spiegato l’esperta nel corso del suo intervento alla conferenza AppSec EU. Come darle torto?
Ott 28, 2025 0
Ott 23, 2025 0
Ott 09, 2025 0
Set 11, 2025 0
Ott 29, 2025 0
Ott 27, 2025 0
Ott 27, 2025 0
Ott 24, 2025 0
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 27, 2025 0
Nel periodo compreso tra il 18 e il 24 ottobre,...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
