Over Security

Over Security

Cyber Resilience Act, con le nuove linee guida la conformità ha finalmente una mappa
Cyber Resilience Act, con le nuove linee guida la conformità ha finalmente una mappa
La Commissione europea pubblica le linee guida attuative del Cyber Resilience Act: chiarimenti su ambito applicativo, software open source, modifiche sostanziali e obblighi di segnalazione. Una guida non vincolante, ma strategica in vista delle scadenze di settembre 2026 e dicembre 2027
·cybersecurity360.it·
Cyber Resilience Act, con le nuove linee guida la conformità ha finalmente una mappa
Over 24,000 exposed server BMCs leak password hash via decades-old flaw
Over 24,000 exposed server BMCs leak password hash via decades-old flaw
More than 24,000 internet-exposed servers are leaking authentication password hashes due to a 20-year-old vulnerability in their Baseboard Management Controller (BMC) interface.
·bleepingcomputer.com·
Over 24,000 exposed server BMCs leak password hash via decades-old flaw
Tanaka Dominates Data Leak Landscape With 25 Leak Posts
Tanaka Dominates Data Leak Landscape With 25 Leak Posts
Cyble researchers break down why Tanaka became H1 2026's most active data leak broker, targeting BFSI, government, and technology sectors worldwide.
·thecyberexpress.com·
Tanaka Dominates Data Leak Landscape With 25 Leak Posts
Sistemi aperti o chiusi? Il falso dilemma della sicurezza
Sistemi aperti o chiusi? Il falso dilemma della sicurezza
Open source o sistemi proprietari? Il dibattito tra architetture aperte e chiuse rischia di semplificare eccessivamente il problema. La sicurezza informatica nasce da progettazione, governance e strategie di difesa multilivello, non dalla sola trasparenza o segretezza del codice
·cybersecurity360.it·
Sistemi aperti o chiusi? Il falso dilemma della sicurezza
Data breach at medical billing firm MCBS affects 1.26 million people
Data breach at medical billing firm MCBS affects 1.26 million people
Healthcare billing company Medical Computer Business Services (MCBS) has disclosed that a 2025 network breach exposed the sensitive information of more than 1.2 million people.
·bleepingcomputer.com·
Data breach at medical billing firm MCBS affects 1.26 million people
Sicurezza 4.0 nei cantieri navali: quando l’AI può contribuire a salvare vite umane
Sicurezza 4.0 nei cantieri navali: quando l’AI può contribuire a salvare vite umane
Il modello della sicurezza del cantiere navale dimostra che l'intelligenza artificiale può rafforzare in modo decisivo la prevenzione degli infortuni. Però la tecnologia non è mai neutra quando osserva le persone. Ecco la sequenza per le organizzazioni volte a proteggere i lavoratori dagli infortuni e i loro diritti fondamentali
·cybersecurity360.it·
Sicurezza 4.0 nei cantieri navali: quando l’AI può contribuire a salvare vite umane
Cyber security negli ospedali: le linee guida Enisa cambiano le regole degli appalti
Cyber security negli ospedali: le linee guida Enisa cambiano le regole degli appalti
L'Agenzia per la Cybersicurezza europea ha pubblicato le linee guida per gli appalti in ambito sanitario, un settore particolarmente vulnerabile alle minacce informatiche e uno dei più colpiti, specie di questi tempi. Da questo report bene si evince che l’esposizione elevata sia dovuta a budget limitati per la cyber sicurezza. Vediamo meglio
·cybersecurity360.it·
Cyber security negli ospedali: le linee guida Enisa cambiano le regole degli appalti
Lavoro su piattaforme digitali: il recepimento della direttiva UE mette gli algoritmi sotto controllo
Lavoro su piattaforme digitali: il recepimento della direttiva UE mette gli algoritmi sotto controllo
Lo schema di decreto che recepisce la direttiva UE sul lavoro mediante piattaforme digitali introduce nuove regole su trasparenza algoritmica, supervisione umana e tutela dei dati personali. Ma resta aperta la sfida di trasformare le nuove garanzie in tutele davvero efficaci
·cybersecurity360.it·
Lavoro su piattaforme digitali: il recepimento della direttiva UE mette gli algoritmi sotto controllo
Mirage Kitten targets Middle East and Africa region with new malware
Mirage Kitten targets Middle East and Africa region with new malware
Kaspersky researchers reveal previously undocumented malware attributed to Mirage Kitten (UNC1549, Smoke Sandstorm, Nimbus Manticore): NightLedger backdoor, ArcBridge, and BridgeHead tunneling tools.
·securelist.com·
Mirage Kitten targets Middle East and Africa region with new malware
Houston City College - 831,642 breached accounts
Houston City College - 831,642 breached accounts
In June 2026, Houston City College was the target of a ShinyHunters "pay or leak" extortion campaign. Data allegedly obtained from the college was later published publicly and included 832k unique email addresses along with names, addresses, phone numbers, academic records, and other personal information relating to both current students and alumni.
·haveibeenpwned.com·
Houston City College - 831,642 breached accounts
Hackers target US firms in FastJson RCE zero-day attacks
Hackers target US firms in FastJson RCE zero-day attacks
Hackers are actively exploiting a vulnerability in the FastJson open-source Java library, allowing remote code execution without user interaction or elevated privileges.
·bleepingcomputer.com·
Hackers target US firms in FastJson RCE zero-day attacks
New Dysphoria DDoS botnet spreads to 200k devices worldwide
New Dysphoria DDoS botnet spreads to 200k devices worldwide
A botnet called Dysphoria has compromised around 200,000 devices across the world and is using them for distributed denial of service (DDoS) attacks and traffic relay operations.
·bleepingcomputer.com·
New Dysphoria DDoS botnet spreads to 200k devices worldwide
New Certighost PoC exploit lets attackers hijack Windows domains
New Certighost PoC exploit lets attackers hijack Windows domains
A proof-of-concept exploit for "Certighost," a Windows Active Directory Certificate Services vulnerability, has been released that can allow authenticated attackers to potentially compromise a Windows domain.
·bleepingcomputer.com·
New Certighost PoC exploit lets attackers hijack Windows domains