Intelligenza artificiale e modello 231: cosa cambia per la compliance aziendale
Gli interventi normativi ridisegnano il perimetro della responsabilità delle imprese. Ecco cosa succede se un sistema di IA ad alto rischio causa un d...
Leggi tutto →Violazioni di dati e data breach
153 articoli in questa categoria
Gli interventi normativi ridisegnano il perimetro della responsabilità delle imprese. Ecco cosa succede se un sistema di IA ad alto rischio causa un d...
Leggi tutto →
Per mesi un account PEC governativo italiano è stato usato per impersonare la Polizia Postale e ottenere da Revolut dati su 680 clienti selezionati tr...
Leggi tutto →
Le fasi di enrollment, recovery e sessione dipendono da controlli di natura diversa e proprio su queste si sta concentrando l'attenzione degli attacca...
Leggi tutto →
Il caso Revolut porta dentro le infrastrutture istituzionali italiane: una PEC riconducibile alla Prefettura di Reggio Calabria sarebbe stata comprome...
Leggi tutto →
La nota pubblicata il 14 settembre dall’Autorità Garante spagnola offre lo spunto per verificare se fra l’accesso a un sistema e l’intervento della di...
Leggi tutto →
Un dipendente può superare tutte le simulazioni e cadere nel phishing quando arrivano urgenza e pressione. Per questo il clic-rate non basta: la vera ...
Leggi tutto →
Il caso Revolut assume contorni sempre più particolari e porta direttamente in Italia, dentro le stanze delle autorità governative, da cui sembra part...
Leggi tutto →
Una casella istituzionale compromessa è utile per esfiltrare passaporti e informazioni finanziarie e farle finire nelle mani sbagliate. Il caso Revolu...
Leggi tutto →
Che la sicurezza cyber debba coinvolgere anche l'IA è vero, ma non è possibile delegarla a questi sistemi o, peggio ancora, considerarli come un focus...
Leggi tutto →
La sicurezza dei server Exchange dipende dalla capacità di ridurne l’esposizione, correggere rapidamente le vulnerabilità e riconoscere un’intrusione ...
Leggi tutto →
La distinzione tra organizzazioni “buone” - che rispettano le regole già definite da altri - e quelle “brave” - che comprendono i trattamenti, valutan...
Leggi tutto →
Per verificare l'età degli utenti servono informazioni sufficienti a distinguere adulti e minorenni. Il caso Meta apre così una questione destinata ad...
Leggi tutto →
I dati sul registro elettronico sono già in vendita a 50 mila dollari, anche se si limiterebbero a moduli per le supplenze. Ma l'attacco informatico a...
Leggi tutto →
“Titolare” evoca un proprietario, ma senza possedere i dati. Invece, "responsabile” suggerisce un decisore autonomo, pur agendo per conto altrui e su ...
Leggi tutto →
L'AI generativa nei processi aziendali, nei workflow documentali, neisistemi di customer care, nello sviluppo software e negli ambienti cloud dove l’i...
Leggi tutto →
La situazione - rilevata a livello globale nel mese di luglio 2026 -riguarda macchinari per le risonanze magnetiche, per le radiografie, oltre ai sist...
Leggi tutto →
ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay...
Leggi tutto →
Il gruppo di cybercrime xpl0itrs rivendica l'esfiltrazione di 6,1 terabyte di dati dall'infrastruttura di Spaggiari, storico fornitore del registro el...
Leggi tutto →
Nel Regolamento Generale sulla Protezione dei Dati, il principio di accountability, che la traduzione italiana “responsabilizzazione” restituisce solo...
Leggi tutto →
Il report IBM 2026 fotografa una cyber security a due velocità: violazioni a quota 4,99 milioni di dollari (3,55 milioni in Italia), attacchi AI-drive...
Leggi tutto →