Over Security

Over Security

34089 bookmarks
Custom sorting
Ad tech firm Optimizely confirms data breach after vishing attack
Ad tech firm Optimizely confirms data breach after vishing attack
New York-based ad tech company Optimizely has notified an undisclosed number of customers of a data breach after threat actors compromised some of its systems in a voice phishing attack.
·bleepingcomputer.com·
Ad tech firm Optimizely confirms data breach after vishing attack
Ring: una taglia a 4 zeri per forzare l’esecuzione in locale
Ring: una taglia a 4 zeri per forzare l’esecuzione in locale
Per chi vuole spezzare il legame tra le videocamere Ring e i server di Amazon, ora c’è un incentivo economico concreto: una taglia da 10.000 dollari per trovare un modo di far girare il sistema in locale e inviare lo streaming solo verso i computer del proprietario, senza che i flussi video o la telemetria …
·securityinfo.it·
Ring: una taglia a 4 zeri per forzare l’esecuzione in locale
EDPB, diritto alla cancellazione: tra risultati positivi e sfide molteplici
EDPB, diritto alla cancellazione: tra risultati positivi e sfide molteplici
L’EDPB fa il punto sulla piena applicazione del diritto alla cancellazione previsto dall’art. 17 del GDPR. È il frutto del lavoro svolto su uno dei diritti più esercitati e maggiormente “reclamati”, da più Authority Privacy, compreso il nostro Garante, all’interno del Coordinated Enforcement Framework (CEF). Ecco le principali sfide
·cybersecurity360.it·
EDPB, diritto alla cancellazione: tra risultati positivi e sfide molteplici
When identity isn’t the weak link, access still is
When identity isn’t the weak link, access still is
Stolen tokens and compromised devices let attackers reuse trust without breaking authentication. Specops Software explains why identity alone isn't enough and how continuous device verification strengthens Zero Trust.
·bleepingcomputer.com·
When identity isn’t the weak link, access still is
The First Mobile Hacking Conference Is Coming This March
The First Mobile Hacking Conference Is Coming This March
The world of mobile security is getting its very first dedicated online conference - and you’re invited! Get ready for summit dedicated entirely to mobile hacking, organized by Mobile Hacking Lab - a one of leading platform for offensive mobile security training and hands‑on exploitation labs. This free, online, two‑day event will be held on
·mobile-hacker.com·
The First Mobile Hacking Conference Is Coming This March
Attenti a quell’sms, è una truffa: 25 casi reale e come difendersi
Attenti a quell’sms, è una truffa: 25 casi reale e come difendersi
Gli sms truffa, o smishing, sfruttano messaggi credibili e urgenza per rubare credenziali e dati di pagamento. Tra finte consegne, pedaggi, banche, identità digitali e supporti tecnici, le esche si moltiplicano. Ecco esempi ricorrenti, segnali per riconoscerli e azioni rapide per ridurre i rischi
·cybersecurity360.it·
Attenti a quell’sms, è una truffa: 25 casi reale e come difendersi
Analisi dei processi e teoria dei sistemi: un framework per mitigare i rischi dei LLM
Analisi dei processi e teoria dei sistemi: un framework per mitigare i rischi dei LLM
L'integrazione dei Large Language Models (LLM) in applicazioni critiche pone questioni fondamentali riguardo alla sicurezza e all'affidabilità operativa. Ecco un approccio sistematico alla valutazione dei rischi nei sistemi AI attraverso l'analisi dei processi e la teoria dei sistemi (STPA)
·cybersecurity360.it·
Analisi dei processi e teoria dei sistemi: un framework per mitigare i rischi dei LLM
Arkanix Stealer pops up as short-lived AI info-stealer experiment
Arkanix Stealer pops up as short-lived AI info-stealer experiment
An information-stealing malware operation named Arkanix Stealer, promoted on multiple dark web forums towards the end of 2025, was likely developed as an AI-assisted experiment.
·bleepingcomputer.com·
Arkanix Stealer pops up as short-lived AI info-stealer experiment
CarGurus - 12,461,887 breached accounts
CarGurus - 12,461,887 breached accounts
In February 2026, the automotive marketplace CarGurus was the target of a data breach attributed to the threat actor ShinyHunters. Following an attempted extortion, the data was published publicly and contained more than 12M email addresses across multiple files including user account ID mappings, finance pre-qualification application data and dealer account and subscription information. Impacted data also included names, phone numbers, physical and IP addresses, and auto finance application outcomes.
·haveibeenpwned.com·
CarGurus - 12,461,887 breached accounts
Amazon: AI-assisted hacker breached 600 FortiGate firewalls in 5 weeks
Amazon: AI-assisted hacker breached 600 FortiGate firewalls in 5 weeks
Amazon is warning that a Russian-speaking hacker used multiple generative AI services as part of a campaign that breached more than 600 FortiGate firewalls across 55 countries in five weeks.
·bleepingcomputer.com·
Amazon: AI-assisted hacker breached 600 FortiGate firewalls in 5 weeks
‘Starkiller’ Phishing Service Proxies Real Login Pages, MFA
‘Starkiller’ Phishing Service Proxies Real Login Pages, MFA
Most phishing websites are little more than static copies of login pages for popular online destinations, and they are often quickly taken down by anti-abuse activists and security firms. But a stealthy new phishing-as-a-service offering lets customers sidestep both of…
·krebsonsecurity.com·
‘Starkiller’ Phishing Service Proxies Real Login Pages, MFA
Japanese tech giant Advantest hit by ransomware attack
Japanese tech giant Advantest hit by ransomware attack
Advantest Corporation disclosed that its corporate network has been targeted in a ransomware attack that may have affected customer or employee data.
·bleepingcomputer.com·
Japanese tech giant Advantest hit by ransomware attack
Finanza nel mirino, incidenti raddoppiati nel 2025
Finanza nel mirino, incidenti raddoppiati nel 2025
Il settore finanziario sta vivendo una fase di forte pressione: secondo la ricerca Exposure Management Research di Check Point, nel 2025 gli incidenti informatici a livello globale che hanno colpito banche e servizi finanziari sono più che raddoppiati rispetto al 2024, passando da 864 a 1.858 casi, con un incremento del 114,8%. Europa: DDoS in …
·securityinfo.it·
Finanza nel mirino, incidenti raddoppiati nel 2025
CISA: BeyondTrust RCE flaw now exploited in ransomware attacks
CISA: BeyondTrust RCE flaw now exploited in ransomware attacks
Hackers are actively exploiting the CVE-2026-1731 vulnerability in the BeyondTrust Remote Support product, the U.S. Cybersecurity and Infrastructure Security Agency (CISA) warns.
·bleepingcomputer.com·
CISA: BeyondTrust RCE flaw now exploited in ransomware attacks
AI e attori Nation-State: quando i modelli diventano infrastruttura strategica del conflitto ibrido
AI e attori Nation-State: quando i modelli diventano infrastruttura strategica del conflitto ibrido
Secondo il report di Google, gruppi riconducibili a Cina, Russia, Iran e Corea del Nord stanno impiegando modelli generativi come Gemini come supporto operativo lungo diverse fasi della cyber kill chain. Ecco le quattro V del rischio AI e come i modelli generativi favoriscono il conflitto ibrido
·cybersecurity360.it·
AI e attori Nation-State: quando i modelli diventano infrastruttura strategica del conflitto ibrido