Over Security

Over Security

Cyber Frontiers, di cosa ho parlato
Cyber Frontiers, di cosa ho parlato
Le prime parole le spendo per chi ha organizzato l’evento: Claudio, Simona ed Fabio che dobbiamo tutti ringraziare per essersi fatti carico di un progetto così complesso come la realizzazione…
·roccosicilia.com·
Cyber Frontiers, di cosa ho parlato
Mythos, Gpt 5.4 Cyber: come attrezzarci contro il diluvio di attacchi in arrivo
Mythos, Gpt 5.4 Cyber: come attrezzarci contro il diluvio di attacchi in arrivo
Annunciati i primi strumenti AI in grado di individuare vulnerabilità su larga scala. Aspettiamoci un aumento significativo del numero di aggiornamenti software distribuiti in tempi ravvicinati. Utenti e aziende farebbero bene a prepararsi a gestire l’ondata
·cybersecurity360.it·
Mythos, Gpt 5.4 Cyber: come attrezzarci contro il diluvio di attacchi in arrivo
SOC e CERT: come l’integrazione dei servizi di sicurezza rafforza la difesa delle aziende
SOC e CERT: come l’integrazione dei servizi di sicurezza rafforza la difesa delle aziende
Quando SOC e CERT lavorano in modo integrato, la capacità difensiva dell'organizzazione raggiunge un livello che nessuna delle due potrebbe garantire singolarmente. Ecco i compiti specifici di ciascuna struttura, le loro differenze e i vantaggi concreti derivanti dalla loro integrazione
·cybersecurity360.it·
SOC e CERT: come l’integrazione dei servizi di sicurezza rafforza la difesa delle aziende
Microsoft: Teams increasingly abused in helpdesk impersonation attacks
Microsoft: Teams increasingly abused in helpdesk impersonation attacks
Microsoft is warning of threat actors increasingly abusing external Microsoft Teams collaboration and relying on legitimate tools for access and lateral movement on enterprise networks.
·bleepingcomputer.com·
Microsoft: Teams increasingly abused in helpdesk impersonation attacks
The backup myth that is putting businesses at risk
The backup myth that is putting businesses at risk
Backups protect data, but don't keep your business running during downtime. Datto shows why BCDR is essential to keep operations running during ransomware and outages.
·bleepingcomputer.com·
The backup myth that is putting businesses at risk
British Scattered Spider hacker pleads guilty to crypto theft charges
British Scattered Spider hacker pleads guilty to crypto theft charges
A British man, believed to be the leader of the Scattered Spider cybercrime collective, has pleaded guilty in the United States to charges of wire fraud and aggravated identity theft.
·bleepingcomputer.com·
British Scattered Spider hacker pleads guilty to crypto theft charges
Caso Nightmare-Eclipse: ci sono ancora due zero-day di Microsoft Defender in circolazione
Caso Nightmare-Eclipse: ci sono ancora due zero-day di Microsoft Defender in circolazione
Per due dei tre exploit (quello per ora “disinnescato” è stato ribattezzato BlueHammer) pubblicati su GitHub da un ricercatore di sicurezza non sono ancora disponibili patch. Sfruttandole, sarebbe possibile portare attacchi con un impatto critico. Ecco tutti i dettagli
·cybersecurity360.it·
Caso Nightmare-Eclipse: ci sono ancora due zero-day di Microsoft Defender in circolazione
A nice approach to AWS security group management
A nice approach to AWS security group management
AWS Glossary for the novices Hi, before diving a bit more in the details of this article, is mandatory to explain some core components in the AWS ecosystem we are gonna cite during this post, so even for novice and unfamiliar people can understand better the concepts. * EC2: stands for Elastic Compute your virtual machine located in some region in the world (do not ask me the 2 in EC2 what means) * Security Group: aka SG, a logical resource that acts as a virtual firewall you can put in fron
·blog.sicuranext.com·
A nice approach to AWS security group management
Le cyberladies italiane tra talento e disparità
Le cyberladies italiane tra talento e disparità
La terza survey Women for Security delinea un settore ad alta specializzazione ma ancora segnato da forti disparità. Crescono i ruoli apicali e la multidisciplinarità, pur persistendo criticità su retribuzioni e progressione di carriera. Valorizzare le cyberladies è una leva strategica fondamentale per colmare il cyber skill gap globale
·cybersecurity360.it·
Le cyberladies italiane tra talento e disparità
Il modello dell’EDPB sulla DPIA: pro o contro accountability?
Il modello dell’EDPB sulla DPIA: pro o contro accountability?
Il modello DPIA dell’EDPB, in consultazione pubblica, riapre il dibattito sull’equilibrio tra accountability e standardizzazione nel GDPR. Sarà uno strumento operativo o un nuovo benchmark implicito? Analisi di impatti, criticità e possibili evoluzioni per le organizzazioni
·cybersecurity360.it·
Il modello dell’EDPB sulla DPIA: pro o contro accountability?
Vercel confirms breach as hackers claim to be selling stolen data
Vercel confirms breach as hackers claim to be selling stolen data
Cloud development platform Vercel has disclosed a security incident after threat actors claimed to have breached its systems and are attempting to sell stolen data.
·bleepingcomputer.com·
Vercel confirms breach as hackers claim to be selling stolen data
Apple account change alerts abused to send phishing emails
Apple account change alerts abused to send phishing emails
Apple account change notifications are being abused to send fake iPhone purchase phishing scams within legitimate emails sent from Apple's servers, increasing legitimacy and potentially allowing them to bypass spam filters.
·bleepingcomputer.com·
Apple account change alerts abused to send phishing emails
NIST to stop rating non-priority flaws due to volume increase
NIST to stop rating non-priority flaws due to volume increase
The National Institute of Standards and Technology will stop assigning severity scores to lower-priority vulnerabilities due to the growing workload from rising submission volumes.
·bleepingcomputer.com·
NIST to stop rating non-priority flaws due to volume increase