Monitorare non basta: la vulnerabilità più grande è non avere un responsabile
Il monitoraggio produce informazioni, ma la sicurezza si genera solo quando quelle informazioni vengono trasformate in decisioni e la decisione richie...
Leggi tutto →260 articoli in questa categoria
Il monitoraggio produce informazioni, ma la sicurezza si genera solo quando quelle informazioni vengono trasformate in decisioni e la decisione richie...
Leggi tutto →
La dipendenza dal software non europeo è un tema che sta lentamente entrando nel dibattito pubblico. È una questione che riguarda tutti: senza allarmi...
Leggi tutto →
La vulnerabilità a livello hardware riguarda i chip Qualcomm Snapdragon e risiede nel BootROM, il firmware integrato a livello hardware, laddove il di...
Leggi tutto →
ACN ha pubblicato la nuova determinazione sulla categorizzazione delle attività e dei servizi dei soggetti NIS, regolando modalità di compilazione e a...
Leggi tutto →
La Direttiva UE 2024/2853 sulla responsabilità per danno da prodotto difettoso stabilisce che, dal 9 dicembre 2026, anche il software è "prodotto". Ec...
Leggi tutto →
Claude Mythos, la super arma cyber AI di Anthropic, non è l'ancora di salvezza. Le vulnerabilità continueranno a esistere e ad essere sfruttate. Ecco ...
Leggi tutto →
Con lo smart working, uno degli standard più importanti al mondo per la protezione delle informazioni è la ISO/IEC 27001. Ecco come i dati sensibili d...
Leggi tutto →
Anthropic ha confermato il 21 aprile di aver avviato un’indagine su un accesso non autorizzato avvenuto in un ambiente riservato a fornitori esterni. ...
Leggi tutto →
Costruire un valido rapporto di fiducia richiede test di sicurezza affidabili. Gli addetti ai lavori ci spiegano quello che è opportuno fare. Con il f...
Leggi tutto →
Sono stati identificati come RecruitRAT, SaferRat, Astrinox e Massiv i quattro malware usati in altrettante campagne di trojan bancari per Android che...
Leggi tutto →
L'implementazione di air gap e tecniche avanzate di manutenzione dati richiede un bilanciamento attento tra sicurezza e necessità operativa. Solo con ...
Leggi tutto →
L’Autorità garante per la protezione dei dati personali ha irrogato due sanzioni per un totale di 12,5 milioni di euro a Poste Italiane e PostePay per...
Leggi tutto →
L’organizzazione non può più limitarsi a reagire agli incidenti, ma deve intercettare e governare le vulnerabilità prima che diventino eventi. Ecco il...
Leggi tutto →
L'intervento di Google, che ha rimosso decine di domini riconducibili a Ipidea, società cinese operante nel settore dei servizi proxy residenziali, si...
Leggi tutto →
Dai falsi avvisi di violazione stradale ai QR code malevoli: l’attacco si sposta sul mobile e sfrutta fiducia, urgenza e automatismi cognitivi. Ecco l...
Leggi tutto →
Il Patch Tuesday di aprile 2026 corregge 165 vulnerabilità tra cui una zero-day su SharePoint già attivamente sfruttata, l'exploit BlueHammer su Micro...
Leggi tutto →
La facilità d’uso dei servizi cloud e il carburante dell’intelligenza artificiale mettono il fiammifero in mano agli sviluppatori. Il risultato è un i...
Leggi tutto →
L'accelerazione dell’adozione dell’'intelligenza artificiale ha vantaggi innegabili, ma anche costi che le organizzazioni non possono più ignorare: il...
Leggi tutto →
Il National Supercomputing Center (NSCC) di Tianjin in Cina ha subito la sottrazione di oltre 10 petabyte di dati sensibili. L'esfiltrazione di dati n...
Leggi tutto →
L’attacco che ha coinvolto Axios rappresenta un cambiamento nel modo in cui le vulnerabilità vengono sfruttate e nel livello a cui gli attacchi si col...
Leggi tutto →