HACK/PROJECT Threat Intelligence Quotidiana
Threat feed attivo Aggiornato — 24.07.2026 15:36 CET 37 dossier Mappatura MITRE ATT&CK

L'autore

Chi sono

Sviluppatore e specialista in cybersecurity. Formato all'ITIS E. Barsanti, con specializzazione in Cyber Security all'ITS Digital Academy di Treviso. Appassionato di sicurezza offensiva: CTF e Hack The Box. Qui applico lo stesso sguardo in senso difensivo — capire come funziona un attacco per spiegare come si ferma.

Cos'è HACK/PROJECT

HACK/PROJECT pubblica ogni giorno l'analisi di un attacco informatico reale: origine, catena d'attacco mappata su MITRE ATT&CK, detection e rimedi. Ogni dossier esce in italiano e in inglese, e diventa un video verticale su TikTok.

Fonti primarie, sempre

Advisory CISA, FBI e NCSC. Report dei vendor che hanno condotto l'incident response. Pagine ufficiali MITRE. Minimo due fonti indipendenti per dossier. Gli ID delle tecniche ATT&CK si copiano dagli advisory, non si deducono.

Le incertezze si dichiarano

Dove l'attribuzione è contestata, dove una fonte è sola, dove un CVSS non è ancora stato validato: lo scriviamo dentro l'articolo. Un sito di threat intelligence che finge certezze che non ha vale meno di zero.

Difensivo, non offensivo

Descriviamo tattiche e tecniche allo stesso livello di dettaglio di un advisory pubblico. Non distribuiamo codice exploit né payload riutilizzabili: la catena d'attacco raccontata bene insegna più del payload.

Le correzioni si dichiarano

Se un dossier cambia dopo la pubblicazione — una fonte si ritratta, un CVSS viene rivisto, un’attribuzione cade — la correzione viene scritta nel dossier, con la data, e la pagina riporta quando è stata aggiornata. Non si riscrive la storia in silenzio. Le segnalazioni di errori sono benvenute e arrivano via mail.

Come nascono i dossier

La ricerca e la stesura sono assistite da strumenti di AI, e la voce dei video è sintetica — dichiarata come tale anche su TikTok. La regola che non ammette eccezioni è quella qui sopra: ogni fatto pubblicato è verificato su fonti primarie citate in fondo alla pagina, e gli ID ATT&CK si copiano dagli advisory. Quello che non si automatizza è la responsabilità: gli errori sono miei.

Contattami

Segnalazioni, correzioni, dossier da coprire.

Scrivimi →