Over Security

Over Security

35096 bookmarks
Custom sorting
ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2
ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2
Cisco Talos is tracking a cryptocurrency-stealing campaign that abuses the Google Visualization API for command and control (C2), retrieving obfuscated JavaScript from a publicly published Google Sheets document and injecting it into the victim's browser session.
·blog.talosintelligence.com·
ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2
CSIRT as a Service: cos’è e come gestisce gli incidenti secondo la NIS2
CSIRT as a Service: cos’è e come gestisce gli incidenti secondo la NIS2
Con gli attacchi gravi in Italia cresciuti del 42% e le scadenze NIS2 di ottobre 2026 alle porte, cresce l'interesse per il CSIRT as a Service: un modello che esternalizza la funzione di Referente CSIRT e coordina l'incident response dal rilevamento fino alla notifica alle autorità
·cybersecurity360.it·
CSIRT as a Service: cos’è e come gestisce gli incidenti secondo la NIS2
Servizi di ascolto e GDPR: perché il consenso non basta a proteggere i soggetti vulnerabili
Servizi di ascolto e GDPR: perché il consenso non basta a proteggere i soggetti vulnerabili
Il consenso non è necessariamente la base giuridica più sicura quando si trattano i dati di persone vulnerabili. Tra categorie particolari, comunicazioni a soggetti terzi e informazioni relative a possibili reati, la liceità dei servizi di ascolto richiede scelte documentate. E nell’art. 10 GDPR emerge il vero collo di bottiglia
·cybersecurity360.it·
Servizi di ascolto e GDPR: perché il consenso non basta a proteggere i soggetti vulnerabili
220 million traveler records exposed in Vietnam-linked APIS leak
220 million traveler records exposed in Vietnam-linked APIS leak
Exclusive: An exposed Advance Passenger Information System (APIS) database held 220 million passenger and crew records containing names, passport numbers, dates of birth, nationalities, and flight details spanning 2017 to 2026. Researchers accessed the Vietnam-linked system through a cloud-based path using default credentials.
·bleepingcomputer.com·
220 million traveler records exposed in Vietnam-linked APIS leak
Ransomware in 2026: What the Data Demands From You
Ransomware in 2026: What the Data Demands From You
Group-IB's 2026 data shows ransomware accelerating across APAC. See where response plans fail, and the 5-pillar framework built to hold under pressure.
·group-ib.com·
Ransomware in 2026: What the Data Demands From You
Edge computing e cloud industriale: architetture sicure e gestione dei rischi cyber in fabbrica
Edge computing e cloud industriale: architetture sicure e gestione dei rischi cyber in fabbrica
L’edge computing porta elaborazione e decisioni vicino agli impianti, riducendo latenza e dipendenza dal cloud. Ma nodi distribuiti e nuove interconnessioni ampliano anche la superficie di attacco: protezione dei dati, segmentazione e governance diventano quindi essenziali per la fabbrica connessa
·cybersecurity360.it·
Edge computing e cloud industriale: architetture sicure e gestione dei rischi cyber in fabbrica
Cyber resilienza negli impianti: metriche OT e strategie di governance
Cyber resilienza negli impianti: metriche OT e strategie di governance
La cyber resilienza industriale non si misura soltanto sulla capacità di prevenire gli attacchi, ma sulla continuità dei processi e sulla rapidità del ripristino. Metriche OT, governance e responsabilità definite permettono di trasformare la resilienza degli impianti in un indicatore concreto di rischio
·cybersecurity360.it·
Cyber resilienza negli impianti: metriche OT e strategie di governance
Chameleon Ultra: Guide to RFID Reading, Emulation and Testing
Chameleon Ultra: Guide to RFID Reading, Emulation and Testing
Contactless cards and key fobs are now part of everyday life. They unlock apartment buildings, identify employees, open hotel rooms, record attendance and interact with electronic locks. Although many of these credentials look similar from the outside, the technology inside them can be very different. The Chameleon Ultra is a compact, open-source RFID and NFC […]
·mobile-hacker.com·
Chameleon Ultra: Guide to RFID Reading, Emulation and Testing
Voucher Cloud & Cybersecurity: ecco come le PMI devono presentare la domanda
Voucher Cloud & Cybersecurity: ecco come le PMI devono presentare la domanda
Conclusa la fase della compilazione dell’elenco fornitori, ora è il momento della definizione del processo di invio della domanda da parte di PMI e liberi professionisti. Ecco come presentare la domanda per il Voucher Cloud & Cybersecurity e perché bisogna preparsi per tempo, anche se la scadenza è ad ottobre
·cybersecurity360.it·
Voucher Cloud & Cybersecurity: ecco come le PMI devono presentare la domanda
Mathspace discloses data breach affecting over 1 million people
Mathspace discloses data breach affecting over 1 million people
Online maths learning platform Mathspace disclosed over the weekend that attackers stole data from more than 1 million students, staff, and parents after breaching its Metabase internal reporting system.
·bleepingcomputer.com·
Mathspace discloses data breach affecting over 1 million people
Le passkey di Google possono essere sottratte da un PC già infetto
Le passkey di Google possono essere sottratte da un PC già infetto
Tre tecniche descritte da Unit 42 colpiscono Google Password Manager in Chrome per Windows. Non rompono la crittografia delle passkey di Google e richiedono un computer già compromesso, ma mostrano che sincronizzazione, recupero e fiducia nel dispositivo possono diventare punti deboli
·cybersecurity360.it·
Le passkey di Google possono essere sottratte da un PC già infetto
Trezor data breach impact now reaches 81,000 customers
Trezor data breach impact now reaches 81,000 customers
Cryptocurrency hardware wallet maker Trezor says an August data breach at its shipping and logistics provider, ShipMonk, affects an additional 67,000 U.S. customers.
·bleepingcomputer.com·
Trezor data breach impact now reaches 81,000 customers
Hackers exploit new MikroTik RouterOS flaws to hijack routers
Hackers exploit new MikroTik RouterOS flaws to hijack routers
Hackers are exploiting a chain of two recently disclosed vulnerabilities in MikroTik routers to take control of devices with SSH services exposed to the internet.
·bleepingcomputer.com·
Hackers exploit new MikroTik RouterOS flaws to hijack routers
ConnectWise warns of new ScreenConnect flaw without patch
ConnectWise warns of new ScreenConnect flaw without patch
ConnectWise has shared temporary mitigation measures for a new ScreenConnect Remote Access vulnerability that it plans to patch later this week.
·bleepingcomputer.com·
ConnectWise warns of new ScreenConnect flaw without patch
Il ciclo di vita digitale: perché CRA e AI Act cambiano la compliance
Il ciclo di vita digitale: perché CRA e AI Act cambiano la compliance
La compliance diventa una capacità organizzativa continua, documentata e verificabile, fino alla dismissione della tecnologia. Ecco le convergenze e le differenze tra i due regolamenti, il contributo degli standard tecnici e delle linee guida ENISA e le ricadute concrete per gli attori della filiera per tradurre i principi in operatività quotidiana
·cybersecurity360.it·
Il ciclo di vita digitale: perché CRA e AI Act cambiano la compliance
OpenAI-Hugging Face: il rischio non sono gli agenti che “fuggono”, ma i controlli che falliscono
OpenAI-Hugging Face: il rischio non sono gli agenti che “fuggono”, ma i controlli che falliscono
Gli agenti OpenAI non hanno sviluppato una volontà autonoma di “fuggire”: hanno sfruttato confini deboli, permessi eccessivi e canali di comunicazione non previsti fino a raggiungere sistemi esterni. Il caso Hugging Face mostra perché con l’AI agentica la sicurezza deve essere imposta dall’architettura, non affidata al comportamento del modello
·cybersecurity360.it·
OpenAI-Hugging Face: il rischio non sono gli agenti che “fuggono”, ma i controlli che falliscono
WRAITH – Browser Hooking and Blind XSS Page Mirroring
WRAITH – Browser Hooking and Blind XSS Page Mirroring
WRAITH combines BeEF-style browser hooks with blind-XSS capture and a credentialed Page Mirror. Tested locally, with its limits examined.
·darknet.org.uk·
WRAITH – Browser Hooking and Blind XSS Page Mirroring