Over Security

Over Security

Cyberoo: “L’MDR non basta. Ecco come cambia la cyber security”
Cyberoo: “L’MDR non basta. Ecco come cambia la cyber security”
Di fronte a uno scenario sempre più complesso, limitare l’intervento a logiche legate a scelte tecnologiche non è sufficiente. Serve un ecosistema completo che permetta il salto di qualità
·cybersecurity360.it·
Cyberoo: “L’MDR non basta. Ecco come cambia la cyber security”
Inside an Indonesian phishing kit factory
Inside an Indonesian phishing kit factory
This article was written by an AI agent working under human supervision; the human it works for verified and approved it before publication. An open directory on a freshly-registered Indonesian dom…
·carlesi.vg·
Inside an Indonesian phishing kit factory
CISA: WatchGuard RCE flaw now exploited in ransomware attacks
CISA: WatchGuard RCE flaw now exploited in ransomware attacks
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has confirmed that ransomware gangs are also exploiting a critical WatchGuard Firebox firewall vulnerability, which it flagged as actively exploited in December.
·bleepingcomputer.com·
CISA: WatchGuard RCE flaw now exploited in ransomware attacks
Cyber Resilience Act: cosa cambia dall’11 settembre
Cyber Resilience Act: cosa cambia dall’11 settembre
In vigore dal 2024, il Cyber Resilience Act prevede severi obblighi di segnalazione dall'11 settembre 2026. Ecco cosa comportano gli obblighi di comunicazione dell’articolo 14
·cybersecurity360.it·
Cyber Resilience Act: cosa cambia dall’11 settembre
La classificazione nell’AI ACT: i 4 livelli di rischio
La classificazione nell’AI ACT: i 4 livelli di rischio
La rappresentazione classica, veicolata anche sui siti dell’UE, prevede quattro diversi livelli di rischio: ecco quali e ulteriori interventi da parte dell’autorità
·cybersecurity360.it·
La classificazione nell’AI ACT: i 4 livelli di rischio
Microsoft fixes bug that wiped Windows desktop settings
Microsoft fixes bug that wiped Windows desktop settings
Microsoft says the September 2026 Patch Tuesday updates fix a known issue causing desktop settings to be lost or reset on some Windows devices.
·bleepingcomputer.com·
Microsoft fixes bug that wiped Windows desktop settings
OT Security 4.0, il modello A2A Smart City per proteggere le infrastrutture critiche nell’era della convergenza IT/OT
OT Security 4.0, il modello A2A Smart City per proteggere le infrastrutture critiche nell’era della convergenza IT/OT
Proteggere gli impianti industriali oggi significa superare la separazione tra IT e OT. Il progetto sviluppato da A2A Smart City mostra come standardizzazione, monitoraggio continuo e governance unificata rafforzino resilienza e continuità operativa delle infrastrutture critiche: un modello replicabile anche per altre realtà industriali
·cybersecurity360.it·
OT Security 4.0, il modello A2A Smart City per proteggere le infrastrutture critiche nell’era della convergenza IT/OT
McKesson - 6,404,340 breached accounts
McKesson - 6,404,340 breached accounts
In August 2026, healthcare and pharmaceutical company McKesson was targeted in a ShinyHunters "pay or leak" extortion campaign. The group subsequently published a substantial corpus of data they alleged was sourced from the company, which included 6.4M unique email addresses among other personal and corporate data attributes. The impacted data related to a range of individuals and roles, including marketing campaign recipients, patients, staff and healthcare provider contacts. In McKesson's disclosure notice, the company advised it had identified unauthorised access to "certain third-party applications and the exfiltration of certain data was associated with a subset of customers within our Oncology & Multispecialty and Medical-Surgical business units", but had "reasonable assurance of no ongoing unauthorized activity".
·haveibeenpwned.com·
McKesson - 6,404,340 breached accounts
AdaptHealth confirms 4.1 million people exposed in July cyberattack
AdaptHealth confirms 4.1 million people exposed in July cyberattack
Healthcare company AdaptHealth has confirmed that data of 4.1 million people was exposed in a cyberattack discovered in July that was attributed to the ShinyHunters threat group.
·bleepingcomputer.com·
AdaptHealth confirms 4.1 million people exposed in July cyberattack
Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
Cisco has confirmed that a maximum-severity authentication bypass vulnerability tracked as CVE-2026-20079 in its Secure Firewall Management Center (FMC) software is being actively exploited in attacks.
·bleepingcomputer.com·
Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
Skullcandy Dime 3 earbuds expose users to Bluetooth hijacking
Skullcandy Dime 3 earbuds expose users to Bluetooth hijacking
The Carnegie Mellon University CERT Coordination Center (CERT/CC) is warning that Skullcandy Dime 3 wireless earbuds accept Bluetooth pairing requests from nearby unpaired devices without requiring user interaction.
·bleepingcomputer.com·
Skullcandy Dime 3 earbuds expose users to Bluetooth hijacking
Sistemi legacy e obsolescenza dei PLC: strategie di protezione e mitigazione dei rischi in fabbrica
Sistemi legacy e obsolescenza dei PLC: strategie di protezione e mitigazione dei rischi in fabbrica
I sistemi legacy e i PLC obsoleti restano essenziali in molti impianti, ma vulnerabilità non correggibili e assenza di supporto ne aumentano il rischio cyber. Segmentazione, monitoraggio e compensating controls permettono di proteggerli mentre si pianifica un ammodernamento sostenibile
·cybersecurity360.it·
Sistemi legacy e obsolescenza dei PLC: strategie di protezione e mitigazione dei rischi in fabbrica
The Flashpoint Threat Intelligence Brief: Middle East
The Flashpoint Threat Intelligence Brief: Middle East
Flashpoint’s weekly analysis tracks shifting kinetic and cyber threat radiuses, geopolitical disruptions, and provides critical operational forecasts for the ongoing Middle East conflict.
·flashpoint.io·
The Flashpoint Threat Intelligence Brief: Middle East
MFA's Weakest Link: Account Recovery Is the New Attack Path
MFA's Weakest Link: Account Recovery Is the New Attack Path
MFA makes account takeover harder, but attackers are increasingly targeting the recovery processes used to reset passwords and authentication methods. Specops explains why stronger identity verification at the service desk is critical to preventing social engineering attacks from turning account recovery into account takeover.
·bleepingcomputer.com·
MFA's Weakest Link: Account Recovery Is the New Attack Path
AI, vishing e spionaggio industriale: gli attacchi sono più credibili, veloci e più vicini alla vittima
AI, vishing e spionaggio industriale: gli attacchi sono più credibili, veloci e più vicini alla vittima
AI, vishing, furto di identità e social engineering funzionano perché spesso non serve bucare un sistema. Agli aggressori è sufficiente convincere qualcuno ad aprire la porta e l’AI accelera tutto questo, rendendo gli attacchi più personalizzati e scalabili
·cybersecurity360.it·
AI, vishing e spionaggio industriale: gli attacchi sono più credibili, veloci e più vicini alla vittima
Patch Tuesday settembre 2026: due zero-day già sfruttate e venti bug wormable
Patch Tuesday settembre 2026: due zero-day già sfruttate e venti bug wormable
Con 974 CVE corrette, quasi il doppio del record di luglio, il Patch Tuesday di settembre 2026 è il più grande della storia. Ma la vera notizia non è il numero: sono le due zero-day già sfruttate su ALPC e Windows Update Stack, venti vulnerabilità wormable e un Exchange che esegue codice remoto leggendo allegati Visio
·cybersecurity360.it·
Patch Tuesday settembre 2026: due zero-day già sfruttate e venti bug wormable
Piano ispettivo del Garante privacy: una bussola per tutti, ma servono trasparenza e certezza dei tempi
Piano ispettivo del Garante privacy: una bussola per tutti, ma servono trasparenza e certezza dei tempi
Ad oltre un mese dalla scadenza del piano definito per gennaio-luglio, imprese, amministrazioni e professionisti non dispongono ancora della consueta indicazione pubblica delle successive priorità ispettive. Ecco perché è necessario e urgente programmare il piano ispettivo del Garante Privacy e perché si deve reintegrare la compagine a 4 componenti
·cybersecurity360.it·
Piano ispettivo del Garante privacy: una bussola per tutti, ma servono trasparenza e certezza dei tempi