Found 35733 bookmarks
Newest
The safety penalty: Reclaiming operational sovereignty in the age of AI
The safety penalty: Reclaiming operational sovereignty in the age of AI
As frontier AI models become increasingly restrictive, security teams are facing a "safety penalty" that hampers real-time incident response. Discover how organizations can move toward operational sovereignty to ensure their defensive AI keeps pace with unconstrained adversaries.
·blog.talosintelligence.com·
The safety penalty: Reclaiming operational sovereignty in the age of AI
Choose your fighter: Balancing competing requirements to select models for your AI SOC
Choose your fighter: Balancing competing requirements to select models for your AI SOC
Selecting a model for your security operations center (SOC) and digital forensics and incident response (DFIR) tasks is important, but selecting the best one is more involved than you might think. Here's how to choose.
·blog.talosintelligence.com·
Choose your fighter: Balancing competing requirements to select models for your AI SOC
OpenAI – Hugging Face: perché cambia la portata dell’incidente
OpenAI – Hugging Face: perché cambia la portata dell’incidente
Il 26 agosto 2026 OpenAI ha rilasciato il rapporto sull’incidente che ha coinvolto Hugging Face, da cui emerge che i comportamenti alla base dell’incidente erano comparsi da settimane. Ecco il quadro in cui la sequenza si è sviluppata e perché l'indagine modifica sensibilmente la precedente ricostruzione
·cybersecurity360.it·
OpenAI – Hugging Face: perché cambia la portata dell’incidente
Controller e processor: le parole del GDPR rivelano le funzioni
Controller e processor: le parole del GDPR rivelano le funzioni
“Titolare” evoca un proprietario, ma senza possedere i dati. Invece, "responsabile” suggerisce un decisore autonomo, pur agendo per conto altrui e su istruzioni. Il processor sembra un esecutore meccanico, ma il GDPR gli attribuisce obblighi propri. Ecco il vero significato di controller e processor
·cybersecurity360.it·
Controller e processor: le parole del GDPR rivelano le funzioni
Cyber attacco alla piattaforma Spaggiari: allarme per i minori, la questione è la trasparenza
Cyber attacco alla piattaforma Spaggiari: allarme per i minori, la questione è la trasparenza
Secondo i cyber criminali, i dati trafugati sarebbero già in vendita a 50 mila dollari, anche se si limiterebbero a al modulo Bergantini della piattaforma scolastica del gruppo Spaggiari Parma. Ecco quali rischi temere e qual è il ruolo dei DPO a scuola
·cybersecurity360.it·
Cyber attacco alla piattaforma Spaggiari: allarme per i minori, la questione è la trasparenza
TeamSystem, dati contabili esfiltrati: perché il rischio non si ferma all’Iban
TeamSystem, dati contabili esfiltrati: perché il rischio non si ferma all’Iban
Secondo la comunicazione inviata agli utenti coinvolti e circolata online, TeamSystem ha individuato l’incidente nel pomeriggio del 24 agosto 2026 e ha successivamente confermato l’esfiltrazione di dati presenti nel servizio. Ecco le informazioni coinvolte
·cybersecurity360.it·
TeamSystem, dati contabili esfiltrati: perché il rischio non si ferma all’Iban
Interferenze GNSS: come l’Europa (e l’Italia) proteggono trasporti e infrastrutture critiche
Interferenze GNSS: come l’Europa (e l’Italia) proteggono trasporti e infrastrutture critiche
Negli ultimi anni i sistemi di navigazione satellitare sono sempre più colpiti da interferenze deliberate, note come jamming e spoofing, con effetti diretti sui trasporti e sulle infrastrutture critiche. Ecco il ruolo dell'Italia e delle istituzioni europee, agenzie spaziali e industria nella risposta contro le interferenze GNSS
·cybersecurity360.it·
Interferenze GNSS: come l’Europa (e l’Italia) proteggono trasporti e infrastrutture critiche
Security, non securAIty: l’evoluzione degli strumenti di difesa
Security, non securAIty: l’evoluzione degli strumenti di difesa
La sicurezza cyber deve coinvolgere anche l'IA: è vero, ma non è possibile delegarla a questi sistemi. O, peggio ancora, considerarli come un focus principale sia d'attacco che di difesa. Altrimenti il rischio è quello di perdere quella visione d'insieme necessaria per mantenere una corretta postura di sicurezza cyber
·cybersecurity360.it·
Security, non securAIty: l’evoluzione degli strumenti di difesa
ClickFix + winget + Deno
ClickFix + winget + Deno
Intro Di ClickFix è molto probabile che se ne sia sentito parlare: l’attaccante crea pagine che propongono dei finti CAPTCHA con cui si induce l’utente ad eseguire un’azione sul p…
·roccosicilia.com·
ClickFix + winget + Deno
Quando serve davvero la process injection?
Quando serve davvero la process injection?
Ormai è un po’ che mi interesso alle tecniche di attacco basate su fileless malware, sia per rendere i miei security test più realistici sia, lo ammetto, perché il tema mi affascina molto. In…
·roccosicilia.com·
Quando serve davvero la process injection?
Tortoiseshell: New Toolset and Operational Infrastructure Exposed
Tortoiseshell: New Toolset and Operational Infrastructure Exposed
Group-IB Threat Intelligence performed enrichment and APT hunting based on recent public data about the Tortoiseshell APT group, leading to the discovery of new samples sharing similarities with known Tortoiseshell malware and additional operational infrastructure.
·group-ib.com·
Tortoiseshell: New Toolset and Operational Infrastructure Exposed
One Adversary, Two Outcomes: The 0.027% Proof
One Adversary, Two Outcomes: The 0.027% Proof
One malware campaign, 11,000 compromised devices, two banks with very different outcomes. At the bank with fused defence, fraud succeeded on just 0.027% of compromised devices; nine times less than the market average. Regulators are taking notice too.
·group-ib.com·
One Adversary, Two Outcomes: The 0.027% Proof