Over 900 US gas station tank gauge systems exposed to attacks
Over 900 automatic tank gauge (ATG) systems across the United States, used to monitor fuel and chemical storage tanks across various critical infrastructure sectors, have been found exposed online and are vulnerable to ongoing attacks.
What 2026 DBIR Confirms: Attacks Are Living in the Browser
Phishing, shadow AI, malicious extensions, and credential theft increasingly happen inside the browser. Keep Aware explains what the 2026 Verizon DBIR reveals about browser-layer security gaps and modern attacks.
La linea di Trump sull’AI: perché negli USA la sicurezza nazionale batte diritti ed etica
L’Ordine Esecutivo di Trump sull’intelligenza artificiale conferma la centralità della sicurezza nazionale nella strategia americana. Una visione che si scontra con l’AI Act europeo e con l’enciclica Magnifica Humanitas, aprendo una frattura nell’Occidente tecnologico. Ecco perché
Truffe WhatsApp: ecco gli schemi più diffusi e le tecniche usate
Le truffe WhatsApp combinano social engineering, phishing, account takeover, vishing e manipolazione finanziaria. Dal finto figlio alla task scam, ogni schema sfrutta fiducia, urgenza e canali familiari per trasformare una chat in perdita economica. Tramite gli alerti istituzionali, abbiamo tracciato quali sono le otto più diffuse ora
Truffe WhatsApp: ecco gli schemi più diffusi e le tecniche usate
Le truffe WhatsApp combinano social engineering, phishing, account takeover, vishing e manipolazione finanziaria. Dal finto figlio alla task scam, ogni schema sfrutta fiducia, urgenza e canali familiari per trasformare una chat in perdita economica. Tramite gli alerti istituzionali, abbiamo tracciato quali sono le otto più diffuse ora
Se l’impresa è vittima di truffa informatica, non è il DPO a doverne rispondere
Una sentenza del Tribunale di Firenze chiarisce bene il ruolo del DPO, il quale non risponde se l’impresa che lo ha incaricato subisce una frode informatica. La responsabilità di un sistema di gestione dei dati debole o carente in misure di sicurezza non solo tecniche ma anche organizzative resta sempre e solo in capo al titolare del trattamento
Se l’impresa è vittima di truffa informatica, non è il DPO a doverne rispondere
Una sentenza del Tribunale di Firenze chiarisce bene il ruolo del DPO, il quale non risponde se l’impresa che lo ha incaricato subisce una frode informatica. La responsabilità di un sistema di gestione dei dati debole o carente in misure di sicurezza non solo tecniche ma anche organizzative resta sempre e solo in capo al titolare del trattamento
Governance by design, per evitare la trappola del “partiamo e poi vediamo”
Il problema di molte organizzazioni consiste nel modo in cui si prendono le decisioni. C'è una tendenza quasi istintiva a passare all'azione prima di aver compreso a fondo rischi, vincoli e conseguenze. Ecco perché la Governance by Design eleva la progettazione preventiva da adempimento burocratico a forma evoluta di governo delle aziende
Governance by design, per evitare la trappola del “partiamo e poi vediamo”
Il problema di molte organizzazioni consiste nel modo in cui si prendono le decisioni. C'è una tendenza quasi istintiva a passare all'azione prima di aver compreso a fondo rischi, vincoli e conseguenze. Ecco perché la Governance by Design eleva la progettazione preventiva da adempimento burocratico a forma evoluta di governo delle aziende
Normative, cloud e supply chain: come sta cambiando la cyber security nelle aziende
Cloud, supply chain, nuove normative e tecniche di attacco sempre più sofisticate stanno ridefinendo il modo in cui le organizzazioni affrontano la sicurezza informatica. Ecco le sfide che aziende e professionisti si trovano oggi a gestire
In May 2026, the corporate travel management company BCD Travel was claimed as a victim of the ShinyHunters "pay or leak" extortion campaign. Data allegedly obtained from BCD was subsequently published publicly in early June and contained 396k unique email addresses. Other exposed data included names, addresses, phone numbers, job titles and employer names, spanning a variety of different data sets including leads, internal staff and support tickets.
Normative, cloud e supply chain: come sta cambiando la cyber security nelle aziende
Cloud, supply chain, nuove normative e tecniche di attacco sempre più sofisticate stanno ridefinendo il modo in cui le organizzazioni affrontano la sicurezza informatica. Ecco le sfide che aziende e professionisti si trovano oggi a gestire
Cisco warns of unpatched SD-WAN zero-day exploited in attacks
On Thursday, Cisco warned of a high-severity, unpatched zero-day in the Cisco Catalyst SD-WAN Manager (tracked as CVE-2026-20245) actively exploited in attacks enabling root privilege escalation.